Font size
WorksheetsKiến thức về mã độc
Total questions: 145
Worksheet time: 1hrs 20mins
Mã độc đầu tiên trong lịch sử là gì?
Reaper
Creeper
Morris Worm
Elk Cloner
Virus Elk Cloner xuất hiện vào năm nào?
1971
1975
1982
1988
Phân loại mã độc nào sau đây không cần chương trình chủ?
Virus
Worm
Trojan
Backdoor
Vai trò của phân tích mã độc là gì?
Xác định mục tiêu của mã độc
Thu thập chỉ số mạng liên quan
Hiểu hệ thống bị xâm phạm như thế nào
Tất cả các ý trên
Kỹ thuật phân tích mã độc được phân loại thành những dạng nào?
Tĩnh và động
Sâu và nông
Mã hóa và không mã hóa
Hệ thống và mạng
Rootkit là gì?
Một dạng phần mềm quảng cáo
Một loại mã độc dùng để ẩn danh
Một công cụ phát tán mã độc
Một kỹ thuật mã hóa
Đâu không phải là phương pháp phát tán mã độc?
USB
Máy tính không kết nối Internet
Lỗ hổng bảo mật
Công cụ nào được dùng để phân tích hành vi mạng của mã độc?
Task Manager
Wireshark
AutoRuns
Event Viewer
Kỹ thuật phân tích tĩnh cơ bản là gì?
Phân tích file và cấu trúc file
Chạy mã độc trong môi trường cô lập
Sử dụng bộ gỡ lỗi (debugger)
Phát tán mã độc qua USB
Để phòng chống mã độc, cần làm gì?
Tải phần mềm từ các nguồn không tin cậy
Không cập nhật hệ điều hành
Sử dụng phần mềm diệt mã độc và quét định kỳ
Bỏ qua các email nghi ngờ
Mã độc (Malware) là gì?
Phần mềm thông thường
Phần mềm độc hại nhằm phá hoại hoặc đánh cắp dữ liệu
Công cụ hỗ trợ bảo mật
Một giao thức mạng
Virus máy tính đầu tiên xuất hiện vào năm
(Malware) là gì?
Phần mềm thông thường
Phần mềm độc hại nhằm phá hoại hoặc đánh cắp dữ liệu
Công cụ hỗ trợ bảo mật
Một giao thức mạng
Virus máy tính đầu tiên xuất hiện vào năm nào?
1971
1982
1988
1995
Creeper được tạo ra bởi ai?
Ray Tomlinson
Bob Thomas
Robert Morris
John McAfee
Virus Wabbit gây ra vấn đề gì cho hệ thống?
Gián điệp
Quá tải và crash hệ thống
Lây lan qua mạng
Xóa dữ liệu
Morris Worm đặc biệt vì điều gì?
Là virus đầu tiên sử dụng mạng Internet
Là mã độc đầu tiên được mã hóa
Là mã độc đầu tiên được viết để tấn công hệ thống Linux
Là mã độc đầu tiên sử dụng USB để lây lan
Cascade được biết đến là loại mã độc đầu tiên sử dụng gì để che giấu?
Nén dữ liệu
Mã hóa
Tên file giả
Chèn mã
Trojan ANIMAL có đặc điểm gì?
Tự nhân bản không cần sự cho phép của người dùng
Tấn công các hệ điều hành hiện đại
Chỉ tồn tại trong môi trường Internet
Xóa file hệ thống
Virus máy tính đầu tiên lây lan qua đĩa mềm là gì?
Creeper
Elk Cloner
Morris Worm
ANIMAL
Mã độc có thể tồn tại dưới dạng nào sau đây?
Script
File thực thi
Mã nguồn
Tất cả các dạng trên
Mục tiêu của mã độc là gì?
Gây gián đoạn hệ thống
Đánh cắp thông tin
Gửi thư rác
Tất cả các ý trên
Đâu là dạng mã độc tự nhân bản?
Virus
Trojan
Adware
Spyware
Sâu (Worm) lây lan như thế nào?
Thông qua lỗ hổng hệ điều hành
Qua email
Không cần chương trình chủ
Tất cả các cách trên
Logic Bomb là gì?
Mã độc lây lan qua mạng
Mã độc chỉ hoạt động khi một điều kiện được thỏa mãn
Một dạng phần mềm bảo mật
Công cụ phát hiện mã độc
Logic Bomb là gì?
Mã độc lây lan qua mạng
Mã độc chỉ hoạt động khi một điều kiện được thỏa mãn
Một dạng phần mềm bảo mật
Công cụ phát hiện mã độc
Trojan thường giả danh dưới dạng nào?
Quảng cáo
Phần mềm hữu ích
File hệ thống
Lệnh hệ điều hành
Adware có tác dụng gì?
Hiển thị quảng cáo
Mã hóa file của nạn nhân
Gửi dữ liệu về máy chủ
Lây lan qua email
Rootkit được thiết kế để làm gì?
Tự động cập nhật hệ điều hành
Ẩn danh trên hệ thống và cung cấp quyền truy cập cao nhất
Mã hóa dữ liệu người dùng
Lây lan mã độc qua USB
Ransomware thường yêu cầu nạn nhân làm gì?
Cài đặt phần mềm diệt virus
Nộp tiền chuộc để giải mã dữ liệu
Tắt máy tính để tránh lây lan
Xóa tất cả dữ liệu
Backdoor thường được tạo ra với mục đích gì ban đầu?
Đánh cắp dữ liệu
Test chương trình
Phát tán virus
Gián điệp
Botnet là gì?
Mạng lưới máy tính bị kiểm soát để thực hiện tấn công
Một dạng mã độc được mã hóa
Phần mềm chống mã độc
Công cụ giám sát hệ thống
Spyware thường được sử dụng để làm gì?
Mã hóa dữ liệu
Thu thập và đánh cắp thông tin nhạy cảm
Gửi thư rác
Chặn kết nối mạng
Đâu không phải là nguyên tắc hoạt động của mã độc?
Xâm nhập vào hệ thống
Phát triển phần mềm an toàn
Mở cửa hậu cho kẻ tấn công
Thực hiện các hoạt động độc hại
Kỹ thuật nào sau đây giúp mã độc che giấu hoạt động?
Mã hóa file độc hại
Sử dụng file ẩn
Chèn mã vào các tiến trình
Tất cả các ý trên
Phương pháp phát tán mã độc nào không phổ biến?
Qua email
Qua các lỗ hổng phần mềm
Qua hệ thống bảo mật được mã hóa
Qua USB
Fileless malware đặc biệt ở điểm nào?
ã độc nào không phổ biến?
Qua email
Qua các lỗ hổng phần mềm
Qua hệ thống bảo mật được mã hóa
Qua USB
Fileless malware đặc biệt ở điểm nào?
Không tồn tại dưới dạng file trên hệ thống
Lây lan qua ổ cứng
Dễ phát hiện bởi phần mềm diệt virus
Không cần môi trường thực thi
Giả mạo icon là kỹ thuật gì?
Tạo ra icon độc hại mới
Biến đổi icon hệ thống thành mã độc
Lợi dụng icon phần mềm chuẩn để che giấu mã độc
Chèn mã độc vào icon hệ điều hành
Kỹ thuật Side-Loading của mã độc lợi dụng điều gì?
Lỗ hổng trong trình duyệt
Cơ chế tải DLL của hệ điều hành
Kết nối mạng không an toàn
File hệ thống bị mã hóa
Virus lây nhiễm vào file nào?
File văn bản
File thực thi (.exe)
File hình ảnh
File âm thanh
Pre-OS Boot malware lợi dụng phần nào của hệ thống?
BIOS
MBR (Master Boot Record)
Driver hệ điều hành
Tệp khởi động
Dấu hiệu nào không cho thấy máy tính bị mã độc?
Chạy chậm bất thường
Tăng dung lượng lưu trữ
Xuất hiện file lạ
Không thể truy cập các công cụ hệ thống
Mã độc có thể sử dụng dịch vụ hệ thống nào để ẩn mình?
Task Manager
Các tiến trình và dịch vụ hợp pháp
Ổ cứng ngoài
Công cụ quét virus
Công cụ Process Explorer được sử dụng để làm gì?
Giám sát tiến trình hệ thống
Quét tệp tin độc hại
Tạo snapshot hệ thống
Giám sát kết nối mạng
Công cụ nào sau đây được sử dụng để phân tích kết nối mạng?
Wireshark
AutoRuns
Rootkit Remover
Event Viewer
Regedit được sử dụng để làm gì trong quá trình rà soát mã độc?
Kiểm tra tiến trình hệ thống
Phân tích các khóa registry
Quản lý dịch vụ mạng
Phát hiện các file bị mã hóa
Trong quá trình rà soát mã độc?
Kiểm tra tiến trình hệ thống
Phân tích các khóa registry
Quản lý dịch vụ mạng
Phát hiện các file bị mã hóa
Công cụ Task Manager có thể phát hiện mã độc bằng cách nào?
Hiển thị các tiến trình không hợp lệ
Mã hóa các file không an toàn
Tự động diệt mã độc
Phát tán mã độc qua mạng
TCPView dùng để:
Theo dõi các kết nối mạng đang hoạt động
Quản lý các thư mục ẩn
Tăng tốc độ mạng
Xóa các file độc hại
Lợi ích của việc sử dụng công cụ sandbox là gì?
Kiểm tra mã độc trong môi trường cách ly
Tự động xóa mã độc sau khi phân tích
Chặn mã độc từ xa
Tăng hiệu suất hệ thống
PC Hunter được dùng để phân tích loại mã độc nào?
Trojan
Rootkit
Worm
Ransomware
Khi sử dụng công cụ Process Monitor, bạn có thể:
Phân tích toàn bộ tiến trình đang chạy
Lọc các tiến trình độc hại
Theo dõi các thay đổi của file và registry
Tất cả các ý trên
Event Viewer cung cấp thông tin gì để phát hiện mã độc?
Các sự kiện không bình thường trong hệ thống
File bị ẩn bởi mã độc
Kết nối mạng đang hoạt động
Các file hệ điều hành bị mã hóa
VirusTotal là một:
Dịch vụ kiểm tra mã độc trực tuyến
Công cụ phát tán mã độc
Phần mềm diệt virus
Một loại mã độc nguy hiểm
Khi sử dụng USB, bạn nên thực hiện bước nào để phòng chống mã độc?
Kết nối trực tiếp mà không cần kiểm tra
Quét USB bằng phần mềm diệt virus trước khi mở
Sao chép tất cả file về máy tính ngay lập tức
Chỉ sử dụng USB trên các thiết bị di động
Đâu là cách tốt nhất để giảm nguy cơ nhiễm mã độc từ Internet?
Không sử dụng trình duyệt web
Tránh tải file từ các nguồn không rõ ràng
Chỉ sử dụng mạng công cộng
Tắt phần mềm diệt virus
Đâu là cách tốt nhất để giảm nguy cơ nhiễm mã độc từ Internet?
Không sử dụng trình duyệt web
Tránh tải file từ các nguồn không rõ ràng
Chỉ sử dụng mạng công cộng
Tắt phần mềm diệt virus khi duyệt web
Tại sao việc cập nhật hệ điều hành lại quan trọng trong phòng chống mã độc?
Để cải thiện giao diện
Để vá các lỗ hổng bảo mật
Để tăng tốc độ hệ thống
Không có lý do nào trong các lựa chọn
Một trong các phương pháp an toàn để kiểm tra chương trình không đáng tin cậy là gì?
Sử dụng máy ảo hoặc sandbox
Mở trực tiếp trên máy chính
Xóa chương trình ngay lập tức
Không cần kiểm tra, cài đặt luôn
Sao lưu dữ liệu thường xuyên giúp ích gì trong phòng chống mã độc?
Bảo vệ dữ liệu khỏi bị mất hoặc mã hóa bởi mã độc
Giảm hiệu suất máy tính
Tăng tốc độ hệ điều hành
Ngăn chặn mọi dạng mã độc
Kỹ thuật phân tích mã độc nào an toàn hơn?
Phân tích tĩnh
Phân tích động
Phân tích trực tiếp trên hệ thống thật
Chạy mã độc trong môi trường mạng nội bộ
Phân tích tĩnh cơ bản là gì?
Chạy mã độc trong môi trường cô lập
Tìm hiểu cấu trúc file và các chức năng bên trong mã độc
Kiểm tra hiệu suất của mã độc trên hệ thống
Giám sát hành vi của mã độc khi thực thi
Phân tích động cơ bản thực hiện bằng cách nào?
Xem mã nguồn mà không chạy mã độc
Chạy mã độc trong môi trường cách ly để giám sát hành vi
Tìm kiếm thông tin về mã độc từ các nguồn trực tuyến
Mã hóa mã độc để phân tích
Tại sao cần kết hợp cả phân tích tĩnh và động trong phân tích mã độc?
Để tiết kiệm thời gian
Để đạt được kết quả chính xác và toàn diện hơn
Để giảm nguy cơ lây nhiễm mã độc
Để phát triển phần mềm diệt virus
Trong phân tích động nâng cao, công cụ nào thường được sử dụng?
Bộ gỡ lỗi (Debugger)
Bộ cài đặt hệ thống
Công cụ quét virus trực tuyến
Công cụ phát hiện tiến trình
Mục tiêu chính của phân tích mã độc là gì?
Xác định nguồn gốc và chức năng của mã độc
Lây lan mã độc đến các máy khác
Chặn mã độc từ xa mà không phân tích
Cài đặt mã độc trên nhiều hệ thống
Vai trò của việc phân tích chỉ số mạng trong phân tích mã độc là gì?
Giám sát kết nối mạng để phát hiện mã độc tương tự
Tắt toàn bộ mạng để cô lập hệ thống
Tăng tốc độ mạng
Mã hóa dữ liệu mạng
Phân tích tĩnh nâng cao giúp gì trong quá trình phân tích mã độc?
Hiểu sâu hơn về cấu trúc và logic mã độc qua dịch ngược
Theo dõi hoạt động mạng của mã độc
Tăng tốc quá trình phát hiện mã độc
Giảm nguy cơ lây lan
Hybrid Analysis là gì?
Phương pháp kết hợp phân tích tĩnh và động
Phần mềm diệt virus
Công cụ tạo mã độc
Một dạng tấn công mạng
Để an toàn, phân tích mã độc nên được thực hiện trong môi trường nào?
Hệ thống thật
Mạng nội bộ không bảo mật
Máy ảo và môi trường cô lập
Hệ thống không có phần mềm diệt virus
Snapshot tool được sử dụng trong phân tích mã độc để làm gì?
Chụp nhanh màn hình hệ thống
Tạo bản sao của trạng thái hệ thống để phục hồi
Tăng tốc độ phân tích
Mã hóa dữ liệu phân tích
Một trong các nguồn cung cấp mẫu mã độc để phân tích là gì?
VirusTotal
Task Manager
Sandbox
TCPView
Tại sao cần hiểu rõ động cơ của kẻ tấn công khi phân tích mã độc?
Để xác định mục tiêu và mức độ nguy hiểm của mã độc
Để tạo mã
Tại sao cần hiểu rõ động cơ của kẻ tấn công khi phân tích mã độc?
Để xác định mục tiêu và mức độ nguy hiểm của mã độc
Để tạo mã độc tương tự
Để tối ưu hóa phần mềm diệt virus
Để tăng hiệu suất hệ thống
Đâu là dấu hiệu cho thấy hệ thống bị kiểm soát từ xa?
Máy tính khởi động lại đột ngột
Xuất hiện tiến trình lạ không xác định
Tệp tin bị thay đổi hoặc xóa
Tất cả các ý trên
Mã độc giả mạo shortcut thường làm gì?
Tạo shortcut độc hại giả danh chương trình hợp lệ
Tự động tải phần mềm diệt virus
Xóa toàn bộ shortcut trên hệ thống
Tăng tốc độ khởi động
Đâu không phải là dấu hiệu của máy tính bị nhiễm mã độc?
Máy tính tự động khởi động lại liên tục
Xuất hiện file hoặc folder lạ
Tốc độ xử lý của máy tăng lên đáng kể
Các ứng dụng hệ thống bị chặn hoạt động
Fileless malware có đặc điểm gì đặc biệt?
Chỉ tồn tại trong bộ nhớ hệ thống mà không để lại dấu vết trên ổ đĩa
Tự động mã hóa file người dùng
Phát tán qua các file hệ thống
Chạy trực tiếp từ Internet mà không cần tải xuống
Registry keys thường được mã độc sử dụng để làm gì?
Chạy mã độc cùng hệ thống
Xóa dữ liệu hệ thống
Tăng hiệu năng của hệ điều hành
Bảo vệ dữ liệu người dùng
Mã độc thường lợi dụng các thuộc tính nào của file trên Windows để ẩn mình?
Hidden và System
Read-Only
Compressed
Indexed
Mã độc giả mạo file thường sử dụng cách nào để đánh lừa người dùng?
Đổi tên file thành tên giống với phần mềm phổ biến
Sử dụng icon giống phần mềm hợp lệ
Kèm theo đuôi mở rộng giả mạo (ví dụ: .txt.exe)
Tất cả các ý trên
Mã độc có thể ẩn mình dưới dạng shortcut bằng cách nào?
Mã độc có thể ẩn mình dưới dạng shortcut bằng cách nào?
Tạo file shortcut trỏ đến mã độc thực thi
Xóa tất cả shortcut thật trên hệ thống
Tạo shortcut với tên và biểu tượng trống
Chèn mã vào shortcut hợp lệ
Virus lây file hoạt động như thế nào?
Sửa đổi các file thực thi để thêm mã độc vào đó
Tạo file mới chứa mã độc
Tự nhân bản vào các file văn bản
Thay thế toàn bộ file gốc bằng file mã độc
Dấu hiệu nào sau đây cho thấy file hoặc thư mục đã bị mã độc xâm nhập?
Biểu tượng file thay đổi
File có đuôi mở rộng lạ hoặc cặp đôi mở rộng (vd: .vbs.txt)
Không thể mở file hoặc thư mục
Tất cả các ý trên
Mã độc Pre-OS Boot lợi dụng thành phần nào?
MBR (Master Boot Record)
Registry keys
System files
Boot.ini
Kỹ thuật injection trong mã độc thường làm gì?
Chèn mã độc vào tiến trình hợp lệ của hệ thống
Sửa đổi file hệ thống để mã độc tự thực thi
Mã hóa toàn bộ dữ liệu hệ thống
Vô hiệu hóa các tiến trình bảo mật
Công cụ AutoRuns được sử dụng để làm gì?
Phân tích tiến trình chạy khi khởi động hệ thống
Theo dõi các kết nối mạng
Giám sát hiệu suất hệ thống
Chặn các tệp tin độc hại
Process Explorer cung cấp thông tin gì về mã độc?
Danh sách các tiến trình đang chạy và các DLL liên quan
Mã hóa các file đáng ngờ
Xóa các tiến trình hệ thống
Tăng hiệu năng hệ thống
Công cụ nào được sử dụng để phân tích gói tin mạng?
Wireshark
Task Manager
Event Viewer
Rootkit Remover
Sandbox thường được sử dụng trong trường hợp nào?
Chạy thử mã độc trong môi trường cách ly
Tăng cường bảo mật cho trình duyệt
Sandbox thường được sử dụng trong trường hợp nào?
Chạy thử mã độc trong môi trường cách ly
Tăng cường bảo mật cho trình duyệt
Tìm kiếm các file bị ẩn
Phân tích các kết nối mạng
Công cụ nào giúp phát hiện rootkit?
Rootkit Remover
AutoRuns
Wireshark
TCPView
Đâu là công cụ chuyên theo dõi các sự kiện trên hệ thống?
Event Viewer
Process Explorer
Task Manager
Sandbox
Công cụ TCPView cho phép giám sát gì?
Các kết nối mạng TCP và UDP đang hoạt động
Hiệu suất CPU
Cấu trúc file mã độc
Các khóa registry
VirusTotal là công cụ gì?
Một dịch vụ trực tuyến phân tích mã độc từ file hoặc URL
Một phần mềm diệt virus miễn phí
Một dạng mã độc phức tạp
Một công cụ mã hóa dữ liệu
Đâu là lưu ý quan trọng khi rà quét mã độc?
Phát hiện dựa trên thông tin tiến trình và file hệ thống
Phát hiện thông qua sự thay đổi của mạng
Sử dụng các nguồn tham khảo đáng tin cậy như VirusTotal
Tất cả các ý trên
ClamAV là gì?
Một phần mềm diệt virus mã nguồn mở
Một dịch vụ giám sát mạng
Một dạng mã độc không cần chương trình chủ
Một công cụ phân tích file log
Phân tích tĩnh (static analysis) là gì?
Phân tích mã độc mà không cho mã độc hoạt động
Theo dõi hành vi của mã độc khi nó chạy
Chạy mã độc trên hệ thống thực
Phát tán mã độc qua mạng
Phân tích tĩnh có ưu điểm gì?
Giúp phát hiện mã độc mà không cần thực thi nó
Dễ dàng kiểm tra hành vi mạng của mã độc
Phát hiện tất cả mã độc ẩn mình
Tự động loại bỏ mã độc khỏi hệ thống
Dịch ngược (disassembly) thường được sử dụng trong phân tích nào?
Phân tích tĩnh nâng cao
Phân tích động cơ bản
P
Dịch ngược (disassembly) thường được sử dụng trong phân tích nào?
Phân tích tĩnh nâng cao
Phân tích động cơ bản
Phân tích môi trường mạng
Phân tích hệ thống file
Phân tích động (dynamic analysis) thường được thực hiện trong môi trường nào?
Hệ thống cách ly như máy ảo hoặc sandbox
Máy tính cá nhân không có phần mềm bảo mật
Mạng công cộng
Hệ thống có kết nối Internet trực tiếp
Mục tiêu của phân tích động là gì?
Hiểu hành vi của mã độc khi nó được thực thi
Phát hiện cấu trúc nội tại của mã độc
Xóa bỏ mã độc khỏi hệ thống
Tự động mã hóa dữ liệu bị nhiễm
Kỹ thuật phân tích động nâng cao yêu cầu công cụ nào?
Debugger (bộ gỡ lỗi)
Rootkit Remover
Task Manager
Process Explorer
Hybrid Analysis là gì?
Kết hợp phân tích tĩnh và động để có kết quả toàn diện hơn
Chỉ sử dụng phân tích tĩnh nâng cao
Tăng tốc độ phân tích động
Mã hóa mã độc để không bị phát hiện
Snapshot tool trong phân tích mã độc có tác dụng gì?
Tạo bản sao trạng thái của hệ thống trước khi thực thi mã độc
Quét file hệ thống để tìm mã độc
Giám sát các tiến trình của hệ điều hành
Xóa mã độc tự động
Đâu là yêu cầu cần thiết để thiết lập môi trường phân tích mã độc?
Phần mềm ảo hóa như VMware hoặc VirtualBox
Kết nối mạng Internet trực tiếp
Không cần công cụ đặc biệt
Hệ điều hành cũ không cập nhật
Một số nguồn cung cấp mẫu mã độc để phân tích bao gồm:
Hybrid Analysis và VirusTotal
Process Monitor và Task Manager
AutoRuns và Event Viewer
Regedit và TCPView
Mã độc sử dụng kỹ thuật gì để tránh bị phát hiện?
Rootkit để ẩn các thành phần độc hại
Mã hóa file độc hại
Mã độc sử dụng kỹ thuật gì để tránh bị phát hiện?
Rootkit để ẩn các thành phần độc hại
Mã hóa file độc hại
Giả mạo file hoặc shortcut
Tất cả các ý trên
Các tệp tin bị mã độc tấn công thường có dấu hiệu gì?
Không thể mở hoặc bị mã hóa
Xuất hiện các cặp đôi đuôi mở rộng (ví dụ: .txt.exe)
Bị thay đổi hoặc xóa tự động
Tất cả các ý trên
Cách nào hiệu quả nhất để bảo vệ máy tính khỏi mã độc?
Cài đặt và cập nhật phần mềm diệt virus thường xuyên
Không bao giờ sử dụng USB
Tắt mọi kết nối mạng
Chỉ cài đặt hệ điều hành Windows cũ
Sử dụng máy ảo trong phân tích mã độc giúp:
Cô lập mã độc khỏi hệ thống thực
Tăng hiệu năng phân tích
Xóa mã độc khỏi máy tính
Tăng tốc độ mạng
Tại sao cần kiểm tra file tải xuống từ Internet trước khi sử dụng?
Tránh lây lan mã độc thông qua file không an toàn
Tăng tốc độ tải file
Bảo vệ quyền riêng tư của người dùng
Đảm bảo file không bị nén
Hành vi bất thường nào cho thấy hệ thống có thể bị nhiễm mã độc?
Máy tính chạy chậm bất thường
Xuất hiện thông báo lỗi hoặc pop-up lạ
File hoặc thư mục bị mã hóa hoặc mất
Tất cả các ý trên
Một phần mềm độc hại mã hóa file người dùng và yêu cầu tiền chuộc được gọi là gì?
Ransomware
Trojan
Worm
Adware
Đâu là hành động sai lầm khi sử dụng email để bảo vệ khỏi mã độc?
Không mở email từ người lạ
Tải file đính kèm từ email không rõ nguồn gốc
Cài đặt phần mềm bảo mật cho email
Xóa email nghi ngờ ngay lập tức
Phát tán mã độc qua mạng thường sử dụng phương pháp nào?
Lợi dụng lỗ hổng bảo mật trong phần mềm
Gửi file đính kèm qua email lạ
Sử dụng các link độc
Phát tán mã độc qua mạng thường sử dụng phương pháp nào?
Lợi dụng lỗ hổng bảo mật trong phần mềm
Gửi file đính kèm qua email lạ
Sử dụng các link độc hại trên web
Tất cả các ý trên
Duyệt web an toàn có thể giảm nguy cơ nhiễm mã độc bằng cách nào?
Không truy cập các website không an toàn
Tránh nhấp vào quảng cáo không đáng tin cậy
Sử dụng trình duyệt có tính năng bảo mật cao
Tất cả các ý trên
Một mã độc được thiết kế để tấn công hệ thống thông qua lỗ hổng bảo mật được gọi là gì?
Exploit
Backdoor
Ransomware
Adware
Process Explorer hiển thị thông tin chi tiết về:
Các tiến trình đang chạy và các DLL được sử dụng
Mã hóa các file độc hại
Các thay đổi trong kết nối mạng
File bị ẩn trên hệ thống
Adware thường được gắn kèm với:
Phần mềm miễn phí hoặc quảng cáo
Phần mềm diệt virus
Các file hệ thống của Windows
File shortcut
Cách đặt tên mã độc thường dựa trên yếu tố nào?
Cách thức hoạt động hoặc mục tiêu của nó
Hệ điều hành bị tấn công
Ngôn ngữ lập trình được sử dụng
Tên của người phát triển
Một trong những dấu hiệu rõ ràng của mã độc là gì?
Xuất hiện biểu tượng hoặc file lạ không rõ nguồn gốc
Tăng hiệu suất hệ thống
Giảm kích thước file thực thi
Mở nhanh các ứng dụng
Một cách phổ biến để mã độc ẩn mình trong hệ thống là gì?
Giả danh dưới dạng tiến trình hệ thống hợp lệ
Tăng tốc độ xử lý của CPU
Sử dụng nhiều bộ nhớ hơn tiến trình thông thường
Xóa tất cả file hệ thống
Để tránh bị phát hiện, mã độc có thể sử dụng kỹ thuật nào?
Mã hóa hoặc nén các thành phần của nó
Tự động cập nhật các file hệ điều hành
Sao chép vào các file nhạc hoặc video
Chỉ tồn tại
Để tránh bị phát hiện, mã độc có thể sử dụng kỹ thuật nào?
Mã hóa hoặc nén các thành phần của nó
Tự động cập nhật các file hệ điều hành
Sao chép vào các file nhạc hoặc video
Chỉ tồn tại trên các ổ đĩa ngoài
Phương pháp phòng chống mã độc nào là quan trọng nhất khi sử dụng email?
Không mở tệp đính kèm từ người lạ
Tải phần mềm diệt virus miễn phí
Không sử dụng email trên mạng công cộng
Luôn lưu trữ email vào ổ cứng
Kỹ thuật phân tích mã độc nào thường được thực hiện đầu tiên?
Phân tích tĩnh cơ bản
Phân tích động nâng cao
Phân tích file mạng
Phân tích hệ thống thực
Tại sao cần kết hợp nhiều phương pháp khác nhau khi phân tích mã độc?
Để đạt kết quả toàn diện và phát hiện mã độc chính xác hơn
Để tăng tốc độ phân tích
Để hạn chế tài nguyên hệ thống
Để giảm nguy cơ xâm nhập mã độc
Mục đích chính của phân tích mã độc là gì?
Hiểu cách thức hoạt động và xác định các biện pháp đối phó với mã độc
Tìm kiếm thông tin về người phát triển mã độc
Tăng tốc độ thực thi mã độc trên hệ thống
Sao chép mã độc để nghiên cứu sau này
Vai trò của chỉ số mạng trong phân tích mã độc là gì?
Theo dõi và phát hiện các hoạt động độc hại liên quan đến mã độc
Tăng cường kết nối mạng
Giám sát hiệu suất hệ thống
Loại bỏ tất cả kết nối mạng
Rootkit thường được thiết kế để làm gì trong hệ thống?
Ẩn các thành phần độc hại và cung cấp quyền truy cập cao nhất cho kẻ tấn công
Mã hóa toàn bộ dữ liệu hệ thống
Tự động khởi động lại máy tính
Tăng tốc độ xử lý của hệ thống
Bom logic (Logic Bomb) thường được kích hoạt bởi:
Các điều kiện cụ thể trong hệ thống
Khi hệ thống được khởi động lại
Khi người dùng truy cập Internet
Khi cài đặt phần mềm diệt virus
Bom logic (Logic Bomb) thường được kích hoạt bởi:
Các điều kiện cụ thể trong hệ thống
Khi hệ thống được khởi động lại
Khi người dùng truy cập Internet
Khi cài đặt phần mềm diệt virus
Công cụ Process Monitor được sử dụng để:
Theo dõi thay đổi trong file và registry
Phát hiện mã độc trong kết nối mạng
Xóa tất cả các tiến trình đang chạy
Quét file hệ thống
Sandbox cung cấp lợi ích gì trong việc phân tích mã độc?
Môi trường an toàn để thực thi mã độc và giám sát hành vi của nó
Tăng tốc độ thực thi mã độc
Giảm mức độ nguy hiểm của mã độc trong hệ thống thật
Bảo vệ kết nối mạng khỏi bị mã độc xâm nhập
Virus lây file hoạt động bằng cách nào?
Sửa đổi các file thực thi để chèn mã độc
Mã hóa toàn bộ dữ liệu trong hệ thống
Tăng dung lượng file nhưng không thay đổi chức năng
Sử dụng file shortcut để phát tán
Đâu không phải là phương pháp phát hiện mã độc trong hệ thống?
Theo dõi các tiến trình bất thường
Kiểm tra các thay đổi trong registry
Dựa vào các thông báo lỗi từ hệ điều hành
Sử dụng file crack và keygen để kiểm tra
Khi phân tích mã độc trong môi trường cô lập, tại sao cần vô hiệu hóa kết nối mạng?
Ngăn mã độc lây lan qua mạng
Tăng hiệu suất phân tích
Bảo vệ môi trường cô lập khỏi bị xâm nhập từ bên ngoài
Để mã độc không thể tự thực thi
Hybrid Analysis là sự kết hợp của hai phương pháp nào?
Phân tích tĩnh và phân tích động
Phân tích hệ thống và phân tích mạng
Phân tích file và phân tích registry
Phân tích sâu và phân tích nông
