Sinh Viên Đồng Tháp - Đại Học Cần Thơ
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Chào mừng bạn đến với Forum của Liên chi hội Sinh viên Đồng Tháp tại Đại học Cần Thơ

Đăng Nhập

Quên mật khẩu



Similar topics
May 2024
MonTueWedThuFriSatSun
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendar Calendar


You are not connected. Please login or register

Hãy cẩn thận với tập tin đánh kèm

2 posters

Go down  Thông điệp [Trang 1 trong tổng số 1 trang]

vhkha54

vhkha54
Moderator
Moderator

affraid
Đa số các trường hợp lây nhiễm virus và spyware đều bắt nguồn từ email đính kèm những file mà nội dung chứa virus hoặc Spyware. Bài viết sau đây sẽ hướng dẫn cách thức để nâng cao độ an toàn khi nhận được những email có đình kèm 1 file nào đó.

Phần lớn virus và spyware lây lan qua email chủ yếu là W32.Beagle, W32.Netsky, MyDoom và một số loại khác. Hầu hết các virus này lan truyền hoặc sao chép từ PC này sang PC khác qua đường email dưới dạng file đính kèm. Rất dễ bị nhận ra chúng nếu bạn chú ý, bởi thường xuất hiện ở dạng file thực thi (định dạng file .exe, mặc dù không phải luôn luôn như vậy)

Một số file đính kèm chứa các Macro (những chương trình đơn giản chạy trong các chương trình khác, tất cả các chương trình trong bộ Microsoft Office đều sử dụng macro). Nếu bạn không quen với việc nhận dạng phần mở rộng của file, đừng lo lắng vì nội dung bài viết này sẽ hướng dẫn cụ thể cho bạn.

Phần mở rộng của file là nội dung thông báo cho chương trình cách xử lý từng phần cụ thể của dữ liệu. Ví dụ như hầu hết mọi người đều có một chút quen thuộc đối với phần mở rộng của file như .doc hoặc .txt . Cả hai đều là file dạng văn bản và khi người sử dụng mở file này, Hệ điều hành sẽ căn cứ vào phần mở rộng này để biết cách mở và sử dụng chương trình nào để mửo những file này.

Các hacker cố gắng sử dụng một số biện pháp đánh lừa mắt của bạn để bạn mở email của chúng và kích hoạt virus, thường ở dạng file đính kèm. Hầu hết các chương trình diệt virus ngày nay sẽ ngăn chặn, hoặc tối thiểu là đưa ra cảnh báo về những file đính kèm có nguy cơ cao và thậm chí sẽ tiến hành các biện pháp để bảo vệ bạn. Tuy nhiên, có trung bình 10-15 virus mới được tạo ra mỗi ngày và chính bản thân các chương trình antivirus cũng không có khả năng cập nhật liên tục để nhận dạng những virus mới xuất hiện. Đó là lý do tại sao chung ta luôn cần phải xem xét cẩn thận mọi email, và nếu nhận được file đính kèm không được báo trước, tốt nhất bạn không mở email cho tới khi có cơ hội trao đổi lại với người gửi.

Một số kiểu file được sử dụng để che dấu virus bao gồm:

- *.scr - Chương trình bảo vệ màn hình của Windows - Cẩn thận nếu bạn nhận được một chương trình bảo vệ màn hình qua email. Chúng thường chứa các loại sâu hoặc virus.

- *.pif - Không được mở! Đây thường là một virus. Ấn chuột vào phần mở rộng này sẽ chạy một chương trình hoặc một đoạn mã có thể gây rối loạn cho máy tính của bạn

- *.exe - File thực thi - Một chương trình có thể chứa virus, Trojan hoặc worm. Tương tự như định dạng file .pif, khi nhận được 1 file đính kèm định dạng này, bạn hãy cân nhắc thật kỹ trước khi kích hoạt chúng.

- *.pps - MS power point ( có thể chứa virus macro)

- *.zip - File nén định dạng zip

- *.vbs - file nguồn của Visual Basic

- *.bat - File thực thi của MS-DOS (có thể chứa virus)

- *.com - Lệnh thực thi DOS

- *.asp - active server page - kịch bản internet

- *.doc - Tài liệu Word (có thể chứa virus macro)

- *.xsl - File Excel (có thể chứa virus macro)

Không thể có được một danh sách hoàn thiện. Một file đính kèm cũng không thể được coi là một virus nếu có phần mở rộng nằm trong danh sách trên, nhưng đó cũng là một cảnh báo. Các hacker rất khôn khéo trong việc sử dụng các tiêu đề email, và virus dường như xuất hiện từ một người bạn của bạn, vì vậy hãy khôn ngoan và đừng trở thành nạn nhân của những cái bẫy đó. Hãy quét virus những file đính kèm và xác nhận với người gửi trước khi mở chúng. Trong trường hợp người gửi là một người xa lạ không quen biết, thì tốt nhất, bạn hãy quên nó đi.

Trong trường hợp muốn an toàn, bạn nên sử dụng đến tiện ích Virus Total để kiểm tra file bằng những chương trình antivirus danh tiếng trước khi mở chúng để xem nội dung.

http://vuongtrieuhanhphuc.co.cc

ptnam11

ptnam11
Administrator
Administrator

W32.Beagle, W32.Netsky, MyDoom là loại gì? Và có tác dụng gì?
Các bạn đính kèm File dạng *rar co Password. Thì tui đảm bảo không vius 100%.

http://sites.google.com/site/namanh220707/

vhkha54

vhkha54
Moderator
Moderator

W32/Beagle-V là một thành viên của họ sâu W32/Beagle, có nhiệm vụ phát tán thư rác nhờ vào công cụ thu thập địa chỉ e-mail lưu trong máy tính lây nhiễm.
- Trong lần đầu tiên được kích hoạt, sâu sẽ chạy chương trình thực thi có tên dreder.exe; W32/Beagle-V sẽ tự nhân bản vào thư mục Windows dưới cái tên sysinfo.exe; và để có thể tự động chạy mỗi lần hệ thống khởi động, sâu sẽ tạo ra các giá trị trong khoá registry tại địa chỉ sau:

HKCUSoftwareMicrosoftWindowsCurrentVersionRunsysinfo.exe

- W32/Beagle-V cũng đồng thời tạo ra các giá trị reg sau:

HKCUSoftwareWindows2005gsed

HKCUSoftwareWindows2005fr1n

- W32/Beagle-V quét tìm tất cả các ổ cứng cố định để tìm các file có phần mở rộng: WAB, TXT, MSG, HTM, SHTM, STM, XML, DBX, MBX, MDX, EML, NCH, MMF, ODS, CFG, ASP, PHP, WSH, ADB, TBB, SHT, XLS, OFT, UIN, CGI, MHT, DHTM và JSP.

- W32/Beagle-V sẽ thu thập các địa chỉ e-mail trong ổ cứng để phát tán, tuy nhiên các địa chỉ e-mail thuộc tên miền AVP và Microsoft lại không bị ảnh hưởng.

- Các e-mail nhiễm W32/Beagle-V thường có dòng tiêu đề (subject) và thông điệp trống. File đính kèm có tên game.exe, và dòng địa chỉ người gửi thường là địa chỉ giả mạo tuỳ biến mà sâu thu thập từ máy tính lây nhiễm.

- W32/Beagle-V lắng nghe trên cổng 4751/TCP để gửi thông tin đăng ký cổng này cho một địa chỉ website ở xa. Tin tặc có thể gọi tới cổng 4751/TCP để cập nhật cho sâu cũng như tiến hành các hoạt động phá phách hệ thống.

http://vuongtrieuhanhphuc.co.cc

vhkha54

vhkha54
Moderator
Moderator

W32/Netsky-Z là một loại sâu lây nhiễm tới các địa chỉ e-mail được thu thập từ hệ thống máy tính nạn nhân. W32/Netsky-Z cũng sẽ khởi phát một cuộc tấn công từ chối dịch vụ tới một số website trong thời gian tới.

- Trong lần chạy đầu tiên, W32/Netsky-Z sẽ tự nhân bản vào thư mục hệ thống dưới cái tên Jammer2nd.exe và tạo ra giá trị trong khóa registry để sâu có thể tự động chạy khi hệ thống khởi động:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun

Jammer2nd = Jammer2nd.exe

- E-mail nhiễm W32/Netsky-Z có dòng tiêu đề và thông điệp được lựa chọn ngẫu nhiên từ các lựa chọn sau:

Dòng tiêu đề:

Information
Hi
Document
Important

- Dòng thông điệp:

Important bill!
Important notice!
Important document!
Important data!
Important textfile!
Important details!
Important informations!
Important!
Important notice!

- File đính kèm: (Zip archive)

Bill.zip
Notice.zip
Important.zip
Data.zip
Textfile.zip
Details.zip
Part-2.zip
Informations.zip

- W32/Netsky-Z cũng mở và lắng nghe trên cổng 665/TCP.

- Sâu sẽ khởi phát một cuộc tấn công từ chối dịch vụ vào các website

http://vuongtrieuhanhphuc.co.cc

vhkha54

vhkha54
Moderator
Moderator

Các dạng đính kèm File dạng *rar co Password thì 100% không có virus nhưng một số thì không có pass thì sao?

http://vuongtrieuhanhphuc.co.cc

Sponsored content



Về Đầu Trang  Thông điệp [Trang 1 trong tổng số 1 trang]

Permissions in this forum:
Bạn không có quyền trả lời bài viết

 
  •  

Free forum | ©phpBB | Free forum support | Báo cáo lạm dụng | Thảo luận mới nhất