Virus máy tính từ lâu không còn xa lạ với những ai dùng máy tính, nó có lịch sử phát triển khá dài và không ngừng biến đổi theo tiến trình phát triển của công nghệ phần mềm trên thế giới. Virus máy tính có thể làm hỏng ổ cứng, xóa dữ liệu,... với nhiều mức độ phá hủy khác nhau. Vậy virus máy tính là gì, cách thức hoạt động để lây nhiễm của nó như thế nào?
- Những chương trình diệt virus tốt nhất cho Windows 7
- 3 kiểu quét virus và thời điểm thích hợp để sử dụng
Virus máy tính và cách lây lan
1. Virus máy tính là gì?
Virus máy tính hay còn gọi là vi rút để chỉ những đoạn mã chương trình được thiết kế để xâm nhập vào máy tính, nhằm mục đích lấy cắp thông tin, xóa dữ liệu, gửi email nặc danh, tự động nhân bản để lây lan.
Trước đây virus được viết ra nhằm mục đích thử nghiệm, nhưng càng về sau này thì virus đã trở nên nguy hiểm hơn khi chúng được hướng đến việc đánh cắp thông tin cá nhân người dùng, tạo cơ hội cho các tin tặc nắm quyền điều khiển hoặc những hành động khác nhằm chuộc lợi. Ngoài những tác động tiêu cực này thì những dấu hiệu cho thấy máy tính bị nhiễm virus cũng chính là những ảnh hưởng của nó đến máy tính.
Hiện tại hệ điều hành Windows đứng đầu trong danh hệ điều hành bị nhiễm virus, do số lượng người dùng Windows chiếm phần lớn nên số lượng virus trên hệ điều hành này cũng không ngừng tăng theo, nhiều kiểu biến thể khác nhau.
2. Các con đường lây lan của virus máy tính
Virus có thể lây nhiễm ở nhiều cách thức khác nhau và càng ngày càng tinh vi hơn. Có 2 phương thức lây lan virus là qua mạng Internet và qua thiết bị gắn vào máy tính. Dưới đây là những con đường phổ lây lan phổ biến nhất của virus máy tính.
Thiết bị gắn ngoài
Virus có thể lây lan vào máy tính thông qua USB, điện thoại, các ổ cứng gắn ngoài. Nếu những thiết bị này có virus thì máy tính sẽ bị nhiễm virus nếu không có các biện pháp bảo vệ.
Virus lây nhiễm qua mạng Internet
Hình thức lây nhiễm qua Internet ngày nay phổ biến nhất và là phương thức chính.
Tải file hoặc phần mềm: Khi tải file trên mạng về máy tính, nếu file bị nhiễm virus thì khả năng cao nó sẽ lây lan sang máy tính của bạn.
Virus lây nhiễm qua email
Email là cách thức truyền thống để liên lạc, trao đổi với nhau cho tới ngày nay. Virus sẽ tìm toàn bộ email liên lạc trong danh sách và tự động gửi mail hàng loạt. Và khi người nhận mail click vào file đính kèm, link liên kết, hay trong chính nội dung email thì virus nhanh chóng lây lan theo cấp số nhân.
Vì thế bạn nên cẩn thận với các file đính kèm, liên kết trong email, nếu thư được gửi đến từ địa chỉ bạn không biết, không tin cậy thì hãy xóa nó thay vì tò mò click vào link, file trong email đó.
Quảng cáo trực tuyến
Nếu bạn nhấp vào quảng cáo chứa mã độc, thì nó có thể lây nhiễm vi rút vào máy tính. Những kẻ tấn công mạng chèn mã độc vào quảng cáo và đặt quảng cáo trên các trang web đáng tin cậy để dễ dụ người dùng click vào.
Trang web độc hại
Khi click vào link hay tải file trên những trang web bị cài đặt mã độc, bạn cũng có thể bị lây nhiễm virus.
Link, file lừa đảo
Những loại link, file này có thể xuất hiện ở bất cứ đâu trên Internet, từ các trang web, mạng xã hội, các ứng dụng trò chuyện.
Virus lây qua Bluetooth, NFC
Nếu chia sẻ dữ liệu với các thiết bị khác qua các kết nối không dây mobile như Bluetooth, NFC thì cũng có thể khiến thiết bị của bạn nhiễm virus. Vì thế nên tắt các kết nối này khi không sử dụng hoặc chỉ chia sẻ với những thiết bị mà bạn cảm thấy an toàn.
Virus lây qua lỗ hổng bảo mật, backdoor của hệ điều hành
Thực ra nếu xét chi tiết thì cách thức lây nhiễm này vẫn thông qua 3 con đường trên. Tức là khi trên hệ điều hành có backdoor, có lỗ hổng bảo mật thì hacker vẫn cần tiếp cận được với máy tính (thông qua thiết bị gắn ngoài, các liên kết/file độc hại) mới có thể phát tán virus.
3. Nhận biết máy tính nhiễm virus
Vậy làm sao biết máy tính đã bị nhiễm virus? Thường có một số dấu hiệu nhận biết cơ bản như máy tính chạy chậm bất thường, màn hình máy tính liên tục bị lỗi như lỗi máy tính màn hình xanh,... thì bạn có thể nghĩ tới vấn đề nhiễm virus. Ngoài ra còn một số dấu hiệu khác mà bạn đọc có thể tham khảo trong bài viết Cách nhận biết máy tính bị lây nhiễm virus với 10 dấu hiệu đặc trưng.
4. Cách hoạt động của virus
Máy tính được hoạt động bằng các lệnh ở dạng mã máy để thực thi một tác vụ nào đó. Mã máy là dãy số nhị phân và được lập trình dẫn tới những công việc được xác định lặp đi lặp lại nhiều lần được tổ chức thành modul riêng gọi là routine, và khi thực hiện tác vụ cho routine thì trình đang chạy thực hiện lệnh đến routine đó để thực thi. Routine có cấu trúc điểm vào (entry) là nơi bắt đầu và điểm ra (exit) trả lại điều khiển cho trình gọi khi đã hoàn thành công việc.
Virus được viết dưới dạng một routine, sẽ sửa tham số địa chỉ của lệnh trỏ đến địa chỉ của nó và khi kết thúc virus thì chuyển điều khiển đến routine được gọi của trình. Virus máy tính chỉ hoạt động dưới dạng mã lệnh.
5. Làm thế nào để phòng chống virus máy tính?
Cài đặt phần mềm diệt virus
Cài đặt phần mềm diệt virus được coi là phương thức bảo vệ máy tính truyền thống và nên thực hiện với mọi máy tính. Việc sử dụng các phần mềm chống virus là rất cần thiết đối với bất kỳ người sử dụng máy tính nào bởi tính tiện dụng và sự an toàn trong bảo mật thông tin.
Những phần mềm nổi tiếng mà bạn có thể tin tưởng cài đặt trên máy tính của mình là: Bkav, Kaspersky, Avira, AVG, ESET, Avast, BitDefender… Nếu muốn biết thêm các phần mềm khác bạn đọc bài 11 phần mềm diệt virus hiệu quả nhất cho Windows hoặc 10 phần mềm quét virus không cần cài đặt.
- Top phần mềm antivirus miễn phí, không có bloatware và yêu cầu nâng cấp bản mất phí phiền nhiễu
- Chọn phần mềm diệt virus nào để cài trên Windows 10/8.1/7 và đây là khuyến nghị của Microsoft
- Cách sử dụng phần mềm diệt virus Kaspersky Free
Dưới đây là một vài gợi ý của Quantrimang về những phần mềm diệt virus đáng tin cậy nhất hiện nay. Bạn có thể an tâm làm việc, giải trí và lướt web trên máy tính với những "chốt chặn tuyến đầu" này:
Sử dụng tường lửa bảo mật
Cũng giống như phần mềm diệt virus thì tường lửa cũng cần sử dụng để bảo vệ máy tính trước những tác nhân gây hại. Tường lửa sẽ kiểm soát máy tính chặt chẽ để thông báo ngay tới người dùng khi có vấn đề.
- Cách sử dụng tường lửa trong Windows 10
- Cách tắt/bật Windows Firewall trong Windows 7, 8/8.1 và Windows 10
- 10 phần mềm tường lửa miễn phí đáng dùng nhất
Cập nhật bản vá lỗi hệ điều hành
Lỗ hổng hệ điều hành luôn tạo sơ hở để virus xâm nhập máy tính. Chính vì vậy người dùng cần cập nhật các bản vá lỗi của Windows tại trang web Microsoft Update.
Ngoài những cách phòng tránh trên thì người dùng cũng cần phải cảnh giác trước những loại file lạ khi copy từ người khác, quét virus file trước khi mở, kiểm soát hoạt động của các phần mềm để phát hiện những dấu hiệu bất thường.
Hy vọng bài viết này hữu ích với bạn!