Font size
WorksheetsKiến thức về mã độc
Total questions: 66
Worksheet time: 38mins
Botnet thường được sử dụng để:
Thực hiện các cuộc tấn công DDoS
Mã hóa file
Quét mạng nội bộ
Phát hiện phần mềm
Tại sao phân tích tĩnh thường gặp khó khăn với mã độc đã bị obfuscation?
Mã độc bị làm rối khó đọc
Không có chữ ký số
Không có file PE
Payload bị mã hóa
Packed malware là loại mã độc:
Tự sao chép
Lây nhiễm vào BIOS
Bị nén để tránh bị phát hiện
Sử dụng sandbox
Loại mã độc nào tự động di chuyển từ hệ thống này sang hệ thống khác?
Worm
Backdoor
Rootkit
Ransomware
Công cụ OllyDbg được dùng để:
Theo dõi mạng
Debug các file thực thi
Mã hóa tệp tin
Phân tích chữ ký mã độc
Kỹ thuật nào sau đây được sử dụng để mã độc né tránh phân tích?
Sử dụng chữ ký số
Anti-debugging
Thêm payload vào header
Tăng kích thước file
Antivirus sử dụng phương pháp nào để phát hiện mã độc?
Chỉ dựa trên chữ ký
Chữ ký và hành vi runtime
Chỉ phân tích tĩnh
Chỉ phân tích động
Khi phát hiện mã độc, hành động đầu tiên cần làm là:
Cô lập hệ thống bị ảnh hưởng
Tắt firewall
Xóa tất cả các file thực thi
Cài lại hệ điều hành
Phương pháp sandbox giúp phát hiện mã độc bằng cách:
Chạy mã độc trên hệ thống chính
Tự động dịch ngược mã nguồn
Quan sát hành vi mã độc trong môi trường ảo hóa
Tăng quyền truy cập
Tường lửa có vai trò gì trong bảo vệ mã độc?
Chặn mã độc từ registry
Ngăn lưu lượng mạng đáng ngờ
Mã hóa dữ liệu
Tạo bản sao lưu
Một phương pháp hiệu quả để ngăn mã độc là:
Cập nhật phần mềm thường xuyên
Tắt các phần mềm diệt virus
Sử dụng kết nối mạng công cộng
Tải phần mềm từ nguồn không xác định
Phần mềm IDS (Intrusion Detection System) có thể:
Phát tán mã độc
Phát hiện các hành vi bất thường trong mạng
Gỡ lỗi mã nguồn
Mã hóa payload
Tại sao việc sử dụng mật khẩu mạ
Phần mềm IDS (Intrusion Detection System) có thể:
Phát tán mã độc
Phát hiện các hành vi bất thường trong mạng
Gỡ lỗi mã nguồn
Mã hóa payload
Tại sao việc sử dụng mật khẩu mạnh lại quan trọng?
Ngăn mã độc làm rối mã nguồn
Ngăn chặn tấn công brute force
Giảm nguy cơ mã hóa dữ liệu
Phát hiện hành vi mạng đáng ngờ
Cách tốt nhất để bảo vệ dữ liệu khỏi ransomware là:
Thường xuyên sao lưu dữ liệu
Chặn lưu lượng mạng
Mã hóa hệ thống file
Tăng quyền admin
Để giảm nguy cơ bị mã độc lây lan qua email, người dùng nên:
Mở mọi tệp đính kèm
Tắt phần mềm diệt virus
Kiểm tra nguồn gốc email trước khi mở
Sử dụng mạng công cộng
Phương pháp nào giúp ngăn chặn mã độc ẩn trong file?
Không tải file PDF
Kiểm tra chữ ký số của file
Sử dụng registry key
Cập nhật BIOS
Mã độc ransomware khác virus ở chỗ nào?
Ransomware không cần mạng để hoạt động
Ransomware mã hóa dữ liệu và đòi tiền chuộc
Virus không thể nhân bản
Ransomware không có payload
File thực thi thường có định dạng nào trên Windows?
.txt
.exe
.iso
.log
Tệp PE (Portable Executable) chứa gì?
Dữ liệu mạng
Mã nguồn để thực thi
Chữ ký mã độc
Các hàm API
Mã độc nào tấn công vào BIOS để duy trì tồn tại?
Firmware rootkit
Worm
Backdoor
Polymorphic malware
Tiện ích nào được sử dụng để phân tích file PE?
Wireshark
PE Explorer
Procmon
OllyDbg
Signature-based detection không hiệu quả khi:
Malware không có payload
Malware đã bị làm rối (obfuscation)
Malware sử dụng nhiều API
Malware không thực thi
Tấn công kiểu phishing thường nhằm mục tiêu:
Kernel hệ điều hành
Thu thập thông tin nhạy cảm
Mã hóa file
Tạo tài khoản
Debugging giúp làm gì trong phân tích mã độc?
Theo dõi hành vi runtime của mã độc
Tạo file
Debugging giúp làm gì trong phân tích mã độc?
Theo dõi hành vi runtime của mã độc
Tạo file PE mới
Chặn payload
Xóa mã độc
Anti-virus heuristic giúp:
Theo dõi toàn bộ file hệ thống
Phát hiện mã độc chưa biết bằng phân tích hành vi
Debugging mã độc
Tăng tốc độ phân tích
Malware ẩn trong tài liệu PDF thường lợi dụng:
Lỗ hổng trong trình đọc PDF
Payload không hoạt động
Header không hợp lệ
Mã hóa tệp tin
Kỹ thuật nào thường được sử dụng trong phân tích mã độc để tránh việc phân tích mã độc bị phát hiện?
Anti-analysis techniques
Anti-debugging techniques
Reverse engineering
Behavioral analysis
Công cụ nào dưới đây có thể giúp phân tích mã nguồn của phần mềm?
Kali Linux
IDA Pro
Netcat
Wireshark
Rootkit là loại mã độc nào?
Phần mềm gián điệp
Chương trình thay đổi hoặc ẩn các tệp hệ thống
Mã độc khóa máy tính
Phần mềm giám sát người dùng
Trong phân tích mã độc, chức năng "behavioral analysis" là gì?
Phân tích cách mã độc tự lây lan
Phân tích hành vi của mã độc khi chạy trong môi trường an toàn
Phân tích mã nguồn của mã độc
Tìm kiếm các chữ ký của mã độc
Cái gì thường được sử dụng để chống lại "sandbox detection" trong mã độc?
Time delay techniques
Polymorphism
Code obfuscation
All of the above
Trong phân tích mã độc, công cụ nào có thể giúp theo dõi các kết nối mạng của mã độc?
Wireshark
IDA Pro
OllyDbg
Process Explorer
Tại sao việc phân tích tĩnh mã độc có thể gặp khó khăn?
Mã độc có thể được mã hóa hoặc nén
Mã độc có thể sử dụng kỹ thuật obfuscation
Mã độc có thể bị biến đổi khi chạy
Tất cả các lý do trên
Một loại mã độc có khả năng mã hóa các tệp và yêu cầu người dùng trả tiền chuộc là gì?
Trojan
Ransomware
Virus
Worm
Trong phân tích mã độc, công cụ nào thường được sử dụng để phân tích tệp thực thi?
PEiD
Kali Linux
Metasploit
WireShark
Phân tích mã độc có thể giúp gì trong việc phát hiện và ngăn chặn các cuộc tấn công?
Cung cấp thông tin về cách thức và mục tiêu của mã độc
Hỗ trợ tấn công kẻ tấn công
Giúp kiểm tra tính hợp pháp của phần mềm
Cả a và b
Phân tích mã độc động yêu cầu công cụ nào?
Công cụ chạy mã độc trong môi trường an toàn
Công cụ phân tích mã nguồn
Công cụ quét chữ ký
Cả a và b
Kỹ thuật "obfuscation" trong mã độc là gì?
Che giấu mã độc bằng cách làm cho mã khó hiểu
Tạo mã độc phát tán nhanh hơn
Sử dụng các tệp cấu hình để tùy chỉnh hành vi
Mã hóa các tệp hệ thống
"Polymorphic malware" là gì?
Mã độc tự thay đổi mã nguồn sau mỗi lần thực thi
Mã độc thay đổi hình thức để né tránh các phần mềm bảo mật
Mã độc dùng mã hóa để ẩn giấu
Mã độc chặn các kết nối mạng
Điều gì là đặc trưng của "fileless malware"?
Mã độc tồn tại dưới dạng các tệp thực thi trong hệ thống
Mã độc không lưu trữ tệp trong ổ đĩa cứng
Mã độc lây lan qua email
Mã độc thường được mã hóa
"Heuristic analysis" là phương pháp phân tích mã độc nào?
Phát hiện mã độc thông qua hành vi bất thường hoặc đặc trưng chưa biết
Phân tích mã nguồn của mã độc
Phát hiện mã độc bằng chữ ký
Phân tích các kết nối mạng của mã độc
Công cụ nào dưới đây có thể giúp phân tích các chuỗi (strings) trong mã độc?
Strings command
Kali Linux
IDA Pro
WinDbg
"Cuckoo Sandbox" là công cụ gì?
Công cụ nào dưới đây có thể giúp phân tích các chuỗi (strings) trong mã độc?
Strings command
Kali Linux
IDA Pro
WinDbg
"Cuckoo Sandbox" là công cụ gì?
Công cụ phân tích mã nguồn
Công cụ phân tích mã độc động
Công cụ phân tích tĩnh
Công cụ chống lại mã độc
Đặc điểm của "Backdoor malware" là gì?
Mã độc cho phép kẻ tấn công truy cập trái phép vào hệ thống
Mã độc khóa hệ thống
Mã độc lây lan qua USB
Mã độc chặn các kết nối mạng
Phần mềm nào dưới đây có thể sử dụng để phá mã và giải mã mã độc?
OllyDbg
Metasploit
Wireshark
Process Monitor
Trong quá trình phân tích mã độc, một "debugger" có tác dụng gì?
Giúp theo dõi và kiểm tra mã khi thực thi
Phân tích các chuỗi trong mã độc
Xác định chữ ký của mã độc
Cả a và b
Phân tích tĩnh mã độc có thể gặp khó khăn khi mã độc sử dụng kỹ thuật nào?
Code obfuscation
Code signing
Polymorphism
Nén
Công cụ nào dưới đây có thể giúp phân tích các tệp thực thi trên Windows?
PEiD
Burp Suite
IDA Pro
Netcat
Mã độc "worm" có khả năng gì?
Lây lan qua mạng mà không cần sự can thiệp của người dùng
Gửi email giả mạo
Tạo kết nối mạng ẩn
Chỉnh sửa các tệp hệ thống
Kỹ thuật nào dưới đây là một phương pháp phổ biến trong phân tích mã độc?
Reverse engineering
Polymorphic encryption
Behavior monitoring
Debugging
Các công cụ như OllyDbg hoặc Ghidra giúp phân tích mã độc bằng cách nào?
Phân tích mã nguồn hoặc mã thực thi trong môi trường an toàn
Quét các chữ ký của mã độc
Mã hóa các tệp hệ thống
Phát hiện các kết nối mạng bất thường
"Exploit kit" trong phân tích mã độc là gì?
Bộ công cụ tấn công được thiết kế để khai thác các lỗ hổng phần mềm
Công cụ kiểm tra mã độc trên thiết bị di động
Phần mềm giám sát hành vi mã độc
"Exploit kit" trong phân tích mã độc là gì?
Bộ công cụ tấn công được thiết kế để khai thác các lỗ hổng phần mềm
Công cụ kiểm tra mã độc trên thiết bị di động
Phần mềm giám sát hành vi mã độc
Công cụ mã hóa dữ liệu
Phần mềm "Metasploit" có thể được sử dụng để làm gì trong phân tích mã độc?
Khai thác lỗ hổng trong hệ thống và mô phỏng các cuộc tấn công
Phân tích các hành vi của mã độc
Giải mã các chuỗi mã độc
Mã hóa dữ liệu
Trong phân tích mã độc, kỹ thuật "deobfuscation" được sử dụng để làm gì?
Loại bỏ các lớp bảo vệ hoặc mã hóa từ mã độc để hiểu rõ hơn về nó
Xác định vị trí của mã độc trong hệ thống
Phát hiện các cuộc tấn công mạng
Cải thiện tốc độ phân tích mã độc
Công cụ nào có thể giúp bạn phân tích hành vi của mã độc khi thực thi?
Cuckoo Sandbox
Wireshark
Netcat
IDA Pro
Mã độc có thể sử dụng kỹ thuật nào để ẩn sự hiện diện của nó trong hệ thống?
Rootkits
Trojan horses
Worms
Viruses
"Anti-virus software" có thể phát hiện mã độc thông qua phương pháp nào?
Chữ ký (Signature-based detection)
Phân tích hành vi của hệ thống
Đánh giá chính sách bảo mật
Phát hiện lỗ hổng trong phần mềm
Công cụ nào có thể phân tích hành vi của mã độc khi chạy trên hệ thống Windows?
Process Explorer
Wireshark
Ghidra
OllyDbg
"Trojans" trong phân tích mã độc là gì?
Mã độc giả mạo dưới dạng phần mềm hợp pháp
Phần mềm chặn các kết nối mạng
Mã độc lây lan qua USB
Phần mềm gián điệp
"RAT" là viết tắt của từ gì trong phân tích mã độc?
Remote access tool
Remote access trojan
Random attack tool
Rootkit access tool
