wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

PTMĐ-C1

Total questions: 63

Worksheet time: 32mins

Name
Class
Date
1.
Mã độc đầu tiên được tạo ra vào năm 1971 có tên là gì?
a)
ANIMAL
b)
Reaper
c)
Creeper Program
d)
Morris Worm
2.
Ransomware là gì?
a)
Phần mềm giám sát hệ thống nạn nhân
b)
Phần mềm mã hóa tệp tin và đòi tiền chuộc
c)
Phần mềm quảng cáo tự động xuất hiện trên trình duyệt
d)
Phần mềm tạo backdoor cho hacker truy cập
3.
Trojan hoạt động như thế nào?
a)
Tự sao chép giữa các máy tính trong mạng
b)
Giả mạo chương trình hữu ích để lừa người dùng kích hoạt
c)
Lây nhiễm thông qua thư điện tử và mạng xã hội
d)
Chiếm quyền điều khiển hệ thống qua mạng botnet
4.
Công cụ nào được dùng để giám sát quá trình chạy của tiến trình trên hệ thống?
a)
Wireshark
b)
Task Manager
c)
ClamAV
d)
Regedit
5.
Phân tích mã độc tĩnh có ưu điểm gì?
a)
Phát hiện các hành vi của mã độc trong thời gian thực
b)
Phân tích trên máy tính an toàn không kết nối mạng
c)
Phát hiện các kết nối mạng đáng ngờ
d)
Cần môi trường cô lập để đảm bảo an toàn
6.
Rootkit thường được sử dụng cho mục đích gì?
a)
Mã hóa dữ liệu của nạn nhân và đòi tiền chuộc
b)
Ẩn các hoạt động độc hại trên hệ thống và cho phép kẻ tấn công truy cập
c)
Hiển thị quảng cáo trong khi sử dụng phần mềm
d)
Đánh cắp thông tin tài chính của người dùng
7.
Backdoor là gì?
a)
Phần mềm diệt virus tự động quét hệ thống
b)
Cửa hậu cho phép truy cập trái phép vào hệ thống
c)
Công cụ theo dõi lưu lượng mạng
d)
Loại mã độc chỉ phát tán qua email
8.
Mã độc fileless có đặc điểm gì?
a)
Mã độc không để lại tệp trên hệ thống
b)
Tự động mã hóa tệp tin và yêu cầu tiền chuộc
c)
Tự nhân bản giữa các hệ thống mạng
d)
Tấn công trực tiếp vào phần cứng máy tính
9.
Zombie/Bot được sử dụng với mục đích gì?
a)
Đánh cắp thông tin cá nhân
b)
Điều khiển hệ thống để thực hiện tấn công DDoS hoặc gửi thư rác
c)
Mã hóa tệp tin và yêu cầu tiền chuộc
d)
Tạo quảng cáo tự động trên thiết bị nạn nhân
10.
Phân tích động yêu cầu gì?
a)
Không cần kết nối mạng
b)
Phân tích mã độc mà không cho mã độc thực thi
c)
Môi trường cô lập để tránh lây nhiễm
d)
Sử dụng mã nguồn mã độc để phân tích
11.
Logic bomb được kích hoạt khi nào?
a)
Khi người dùng tải xuống tệp độc hại
b)
Khi có một điều kiện cụ thể xảy ra
c)
Khi hệ thống kết nối với mạng không an toàn
d)
Khi phần mềm chống virus được kích hoạt
12.
File có thuộc tính ẩn thường được mã độc sử dụng để làm gì?
a)
Tăng tốc độ chạy của mã độc
b)
Tránh bị phát hiện bởi người dùng và phần mềm bảo mật
c)
Mã hóa toàn bộ hệ thống
d)
Gửi thư rác tới nhiều địa chỉ email
13.
Ransomware là mối đe dọa lớn vì lý do gì?
a)
Phát tán qua mạng xã hội
b)
Mã hóa dữ liệu và yêu cầu tiền chuộc để giải mã
c)
Chỉ lây nhiễm vào các thiết bị di động
d)
Giúp người dùng bảo vệ dữ liệu
14.
Cách phát hiện mã độc hiệu quả nhất là gì?
a)
Khởi động lại hệ thống nhiều lần
b)
Giám sát các tiến trình và kết nối mạng thường xuyên
c)
Không cài đặt phần mềm diệt virus
d)
Sử dụng cùng lúc nhiều USB để kiểm tra
15.
Hybrid analysis là gì?
a)
Phân tích mã độc chỉ dựa trên cấu trúc tệp
b)
Phân tích mã độc bằng cách theo dõi lưu lượng mạng
c)
Kết hợp phân tích tĩnh và động
d)
Chạy mã độc trên hệ thống thực tế mà không cần cô lập
16.
Trojan Horse là loại mã độc như thế nào?
a)
Tự động nhân bản và lây nhiễm
b)
Giả dạng phần mềm hợp pháp để lừa người dùng kích hoạt
c)
Mã hóa tệp tin và yêu cầu tiền chuộc
d)
Giám sát hệ thống và đánh cắp thông tin
17.
Backdoor ban đầu được tạo ra với mục đích gì?
a)
Gỡ lỗi và kiểm tra chương trình
b)
Đánh cắp dữ liệu cá nhân
c)
Gửi thư rác tự động
d)
Phát tán mã độc qua USB
18.
Công cụ nào giúp phát hiện rootkit?
a)
Wireshark
b)
Rootkit Remover và PC Hunter
c)
TCPView và AutoRuns
d)
Norton Power Eraser và Regedit
19.
Công cụ nào sau đây giúp kiểm tra các tiến trình khởi động cùng hệ thống?
a)
AutoRuns
b)
Wireshark
c)
Norton Power Eraser
d)
Process Monitor
20.
Quá trình mã độc tự động gửi thư rác sử dụng loại mã độc nào?
a)
Trojan
b)
Zombie/Bot
c)
Ransomware
d)
Adware
21.

Công cụ nào dùng để phân tích chi tiết lưu lượng mạng theo thời gian thực?

a)
Process Explorer
b)
TCPView
c)
Wireshark
d)
Rootkit Remover
22.
Mã độc nào sử dụng mã hóa để yêu cầu tiền chuộc?
a)
Spyware
b)
Virus
c)
Ransomware
d)
Backdoor
23.
Kỹ thuật mã độc nào cho phép nó chạy trước khi hệ điều hành khởi động?
a)
Fileless
b)
Pre-OS Boot
c)
Logic Bomb
d)
Adware
24.
Mã độc dạng nào có khả năng tự sao chép và lây lan qua mạng?
a)
Trojan
b)
Worm
c)
Adware
d)
Spyware
25.
Tại sao phân tích mã độc thường sử dụng môi trường ảo?
a)
Để dễ dàng thay đổi cài đặt
b)
Để đảm bảo không lây nhiễm hệ thống thật
c)
Để cải thiện hiệu năng
d)
Để theo dõi hành vi của mã độc nhanh hơn
26.
Mục tiêu chính của mã độc Spyware là gì?
a)
Giám sát và thu thập thông tin từ hệ thống nạn nhân
b)
Mã hóa tệp và yêu cầu tiền chuộc
c)
Tạo quảng cáo tự động xuất hiện
d)
Tự động lây nhiễm qua thư điện tử
27.

Tên của Trojan đầu tiên

a)

ANIMAL

b)

Wabbit

c)

Cascade

d)

Reaper

28.

Tên virus đầu tiên lây lan ngoài phòng thí nghiệm bằng đĩa mềm

a)

ANIMAL

b)

ELK Cloner

c)

Morris Worm

d)

Cascade

29.

Tên mã độc đầu tiên sử dụng mã hoá để che giấu bản thân

a)

ANIMAL

b)

Elk Cloner

c)

Cascade

d)

Reaper

30.

... được tạo ra ngay sau đó bởi Ray Tomlinson với mục đích loại bỏ các bản sao của Creeper.

a)

Reaper

b)

Reeper

c)

Reapers

d)

Reepers

31.

Creeper Program được tạo ra vào lúc nào

a)

1961

b)

1963

c)

1971

d)

1974

32.
Mã độc Creeper Program sử dụng gi để tự sao chép giữa các mạng máy tính
a)
Mạng APANET
b)
Mạng ARPANET
c)
Mạng AAPANET
d)
Mạng ARPARNET
33.
Mã độc Creeper Program được ai tạo ra
a)
Bob Robinson
b)
Ray Tomlimson
c)
Bob Thomas
d)
Ray Thomas
34.
Virus Wabbit được tạo ra vào năm bao nhiêu
a)
1971
b)
1974
c)
1982
d)
1988
35.
Trojan ANIMAL được tạo ra vào năm nào
a)
1971
b)
1975
c)
1982
d)
1988
36.
Virus Elk Cloner được tạo ra vào năm nào
a)
1971
b)
1975
c)
1982
d)
1988
37.
Morris Worm được tạo ra vào năm nào
a)
1971
b)
1975
c)
1982
d)
1988
38.
Vụ tấn công VN Airlines diễn ra vào năm nào
a)
2015
b)
2016
c)
2017
d)
2018
39.
Mã độc nào không cần chương trình chủ
a)
Zombie/Bot
b)
Worms
c)
Ransomware
d)
Virus
e)
Rootkit
40.
Mã độc nào có khả năng tự nhân bản
a)
Zombie/Bot
b)
Worms
c)
Ransomware
d)
Virus
e)
Rootkit
41.
Macro virus có vật chủ là gì
a)
.doc
b)
.ppt
c)
.exe
d)
.xls
e)
.pdf
42.
Mã độc trên Linux không có thành phần nào
a)
Files
b)
Registry keys
c)
Processes
d)
Memory
e)
Folders
43.
Phân tích tĩnh nâng cao yêu cầu sử dụng công cụ nào?
a)
Debugger
b)
Norton Power Eraser
c)
Disassembler
d)
Process Monitor
44.
Kỹ thuật DLL Injection có thể giúp mã độc làm gì?
a)
Lây lan qua email
b)
Ẩn file trong thư mục hệ thống
c)
Tạo shortcut giả để lừa người dùng
d)
Chèn mã vào ứng dụng hợp pháp để chạy mã độc
45.
Mục tiêu chính của phân tích mã độc động là gì?
a)
Giám sát hành vi của mã độc trong thời gian thực
b)
Giải mã cấu trúc của mã độc
c)
Tăng tốc độ phát hiện mã độc
d)
Lưu trữ mã độc để sử dụng sau
46.
Điều gì làm cho mã độc Pre-OS Boot trở nên nguy hiểm?
a)
Nó chạy trước hệ điều hành và tránh được phần mềm bảo mật
b)
Nó chỉ tấn công phần mềm hệ thống
c)
Nó yêu cầu người dùng cho phép trước khi chạy
d)
Nó lây lan qua mạng nhanh chóng
47.

Mã độc nào có khả năng tự lây lan mà không cần sự can thiệp của người dùng?

a)

Virus

b)

Trojan

c)

Worm

d)

Adware

48.

Adware trong Microsoft Name Format ký hiệu là gì

a)

PWS

b)

PUA

c)

AW

d)

ADW

49.

Stealer trong Microsoft Name Format có ký hiệu type là gì

a)

PUA

b)

PWS

c)

STL

d)

SL

50.

Mã độc có thể lợi dụng giao thức DNS để thực hiện tấn công bằng cách nào?

a)

Sử dụng DNS tunneling để chuyển tải dữ liệu ra ngoài hệ thống mà không bị phát hiện.

b)

Tấn công vào máy chủ DNS để làm gián đoạn kết nối internet của người dùng.

c)

Dùng DNS cache poisoning để thay đổi các bản ghi DNS và dẫn dụ người dùng vào các trang web giả mạo.

d)

Lợi dụng DNS để phân phối các phần mềm độc hại qua các yêu cầu truy vấn.

51.
Ransomware trong Microsoft Name Format có ký hiệu lầ gì
a)
Ransom
b)
Ransomware
c)
RS
d)
RSW
52.
Downloder trong Microsoft Name Format có ký hiệu lầ gì
a)
Downloader
b)
TrojanDownloader
c)
T.Downloader
d)
TrojanD
53.
Spying trong Microsoft Name Format có ký hiệu lầ gì
a)
Spying
b)
Spy
c)
TrojanSpying
d)
TrojanSpy
54.
Các cuộc tấn công bằng mã độc có mục tiêu chủ yếu là quốc gia nào
a)
Nhật Bản
b)
Trung Quốc
c)
Mỹ
d)
Đài Loan
55.
Tên 1 trojan
a)
Sality
b)
Kryptomix
c)
CandyOpen
d)
zbot
56.
Tên 1 ransomeware
a)
Tescrypt
b)
Sality
c)
Banload
d)
zbot
57.
Tên 1 virus
a)
Sality
b)
CandyOpen
c)
zbot
d)
Dridedex
58.
Tên 1 adware
a)
Sality
b)
CandyOpen
c)
zbot
d)
Dridedex
59.
Tên 1 worm
a)
Allaple.0
b)
Dridedex
c)
Banload
d)
Banker.GB
60.
Tên 1 BackDoor
a)
Allaple.0
b)
Dridedex
c)
Banload
d)
Banker.GB
61.
Tên 1 Stealer
a)
Allaple.0
b)
Dridedex
c)
zbot
d)
Banker.GB
62.
Tên 1 Downloader
a)
Allaple.0
b)
Dridedex
c)
Banload
d)
Banker.GB
63.
Tên 1 Spying
a)
Allaple.0
b)
Dridedex
c)
Banload
d)
Banker.GB