wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Kiến thức về mã độc

Total questions: 66

Worksheet time: 38mins

Name
Class
Date
1.

Botnet thường được sử dụng để:

a)

Thực hiện các cuộc tấn công DDoS

b)

Mã hóa file

c)

Quét mạng nội bộ

d)

Phát hiện phần mềm

2.

Tại sao phân tích tĩnh thường gặp khó khăn với mã độc đã bị obfuscation?

a)

Mã độc bị làm rối khó đọc

b)

Không có chữ ký số

c)

Không có file PE

d)

Payload bị mã hóa

3.

Packed malware là loại mã độc:

a)

Tự sao chép

b)

Lây nhiễm vào BIOS

c)

Bị nén để tránh bị phát hiện

d)

Sử dụng sandbox

4.

Loại mã độc nào tự động di chuyển từ hệ thống này sang hệ thống khác?

a)

Worm

b)

Backdoor

c)

Rootkit

d)

Ransomware

5.

Công cụ OllyDbg được dùng để:

a)

Theo dõi mạng

b)

Debug các file thực thi

c)

Mã hóa tệp tin

d)

Phân tích chữ ký mã độc

6.

Kỹ thuật nào sau đây được sử dụng để mã độc né tránh phân tích?

a)

Sử dụng chữ ký số

b)

Anti-debugging

c)

Thêm payload vào header

d)

Tăng kích thước file

7.

Antivirus sử dụng phương pháp nào để phát hiện mã độc?

a)

Chỉ dựa trên chữ ký

b)

Chữ ký và hành vi runtime

c)

Chỉ phân tích tĩnh

d)

Chỉ phân tích động

8.

Khi phát hiện mã độc, hành động đầu tiên cần làm là:

a)

Cô lập hệ thống bị ảnh hưởng

b)

Tắt firewall

c)

Xóa tất cả các file thực thi

d)

Cài lại hệ điều hành

9.

Phương pháp sandbox giúp phát hiện mã độc bằng cách:

a)

Chạy mã độc trên hệ thống chính

b)

Tự động dịch ngược mã nguồn

c)

Quan sát hành vi mã độc trong môi trường ảo hóa

d)

Tăng quyền truy cập

10.

Tường lửa có vai trò gì trong bảo vệ mã độc?

a)

Chặn mã độc từ registry

b)

Ngăn lưu lượng mạng đáng ngờ

c)

Mã hóa dữ liệu

d)

Tạo bản sao lưu

11.

Một phương pháp hiệu quả để ngăn mã độc là:

a)

Cập nhật phần mềm thường xuyên

b)

Tắt các phần mềm diệt virus

c)

Sử dụng kết nối mạng công cộng

d)

Tải phần mềm từ nguồn không xác định

12.

Phần mềm IDS (Intrusion Detection System) có thể:

a)

Phát tán mã độc

b)

Phát hiện các hành vi bất thường trong mạng

c)

Gỡ lỗi mã nguồn

d)

Mã hóa payload

13.

Tại sao việc sử dụng mật khẩu mạ

4 lines
14.

Phần mềm IDS (Intrusion Detection System) có thể:

a)

Phát tán mã độc

b)

Phát hiện các hành vi bất thường trong mạng

c)

Gỡ lỗi mã nguồn

d)

Mã hóa payload

15.

Tại sao việc sử dụng mật khẩu mạnh lại quan trọng?

a)

Ngăn mã độc làm rối mã nguồn

b)

Ngăn chặn tấn công brute force

c)

Giảm nguy cơ mã hóa dữ liệu

d)

Phát hiện hành vi mạng đáng ngờ

16.

Cách tốt nhất để bảo vệ dữ liệu khỏi ransomware là:

a)

Thường xuyên sao lưu dữ liệu

b)

Chặn lưu lượng mạng

c)

Mã hóa hệ thống file

d)

Tăng quyền admin

17.

Để giảm nguy cơ bị mã độc lây lan qua email, người dùng nên:

a)

Mở mọi tệp đính kèm

b)

Tắt phần mềm diệt virus

c)

Kiểm tra nguồn gốc email trước khi mở

d)

Sử dụng mạng công cộng

18.

Phương pháp nào giúp ngăn chặn mã độc ẩn trong file?

a)

Không tải file PDF

b)

Kiểm tra chữ ký số của file

c)

Sử dụng registry key

d)

Cập nhật BIOS

19.

Mã độc ransomware khác virus ở chỗ nào?

a)

Ransomware không cần mạng để hoạt động

b)

Ransomware mã hóa dữ liệu và đòi tiền chuộc

c)

Virus không thể nhân bản

d)

Ransomware không có payload

20.

File thực thi thường có định dạng nào trên Windows?

a)

.txt

b)

.exe

c)

.iso

d)

.log

21.

Tệp PE (Portable Executable) chứa gì?

a)

Dữ liệu mạng

b)

Mã nguồn để thực thi

c)

Chữ ký mã độc

d)

Các hàm API

22.

Mã độc nào tấn công vào BIOS để duy trì tồn tại?

a)

Firmware rootkit

b)

Worm

c)

Backdoor

d)

Polymorphic malware

23.

Tiện ích nào được sử dụng để phân tích file PE?

a)

Wireshark

b)

PE Explorer

c)

Procmon

d)

OllyDbg

24.

Signature-based detection không hiệu quả khi:

a)

Malware không có payload

b)

Malware đã bị làm rối (obfuscation)

c)

Malware sử dụng nhiều API

d)

Malware không thực thi

25.

Tấn công kiểu phishing thường nhằm mục tiêu:

a)

Kernel hệ điều hành

b)

Thu thập thông tin nhạy cảm

c)

Mã hóa file

d)

Tạo tài khoản

26.

Debugging giúp làm gì trong phân tích mã độc?

a)

Theo dõi hành vi runtime của mã độc

b)

Tạo file

27.

Debugging giúp làm gì trong phân tích mã độc?

a)

Theo dõi hành vi runtime của mã độc

b)

Tạo file PE mới

c)

Chặn payload

d)

Xóa mã độc

28.

Anti-virus heuristic giúp:

a)

Theo dõi toàn bộ file hệ thống

b)

Phát hiện mã độc chưa biết bằng phân tích hành vi

c)

Debugging mã độc

d)

Tăng tốc độ phân tích

29.

Malware ẩn trong tài liệu PDF thường lợi dụng:

a)

Lỗ hổng trong trình đọc PDF

b)

Payload không hoạt động

c)

Header không hợp lệ

d)

Mã hóa tệp tin

30.

Kỹ thuật nào thường được sử dụng trong phân tích mã độc để tránh việc phân tích mã độc bị phát hiện?

a)

Anti-analysis techniques

b)

Anti-debugging techniques

c)

Reverse engineering

d)

Behavioral analysis

31.

Công cụ nào dưới đây có thể giúp phân tích mã nguồn của phần mềm?

a)

Kali Linux

b)

IDA Pro

c)

Netcat

d)

Wireshark

32.

Rootkit là loại mã độc nào?

a)

Phần mềm gián điệp

b)

Chương trình thay đổi hoặc ẩn các tệp hệ thống

c)

Mã độc khóa máy tính

d)

Phần mềm giám sát người dùng

33.

Trong phân tích mã độc, chức năng "behavioral analysis" là gì?

a)

Phân tích cách mã độc tự lây lan

b)

Phân tích hành vi của mã độc khi chạy trong môi trường an toàn

c)

Phân tích mã nguồn của mã độc

d)

Tìm kiếm các chữ ký của mã độc

34.

Cái gì thường được sử dụng để chống lại "sandbox detection" trong mã độc?

a)

Time delay techniques

b)

Polymorphism

c)

Code obfuscation

d)

All of the above

35.

Trong phân tích mã độc, công cụ nào có thể giúp theo dõi các kết nối mạng của mã độc?

a)

Wireshark

b)

IDA Pro

c)

OllyDbg

d)

Process Explorer

36.

Tại sao việc phân tích tĩnh mã độc có thể gặp khó khăn?

a)

Mã độc có thể được mã hóa hoặc nén

b)

Mã độc có thể sử dụng kỹ thuật obfuscation

c)

Mã độc có thể bị biến đổi khi chạy

d)

Tất cả các lý do trên

37.

Một loại mã độc có khả năng mã hóa các tệp và yêu cầu người dùng trả tiền chuộc là gì?

a)

Trojan

b)

Ransomware

c)

Virus

d)

Worm

38.

Trong phân tích mã độc, công cụ nào thường được sử dụng để phân tích tệp thực thi?

a)

PEiD

b)

Kali Linux

c)

Metasploit

d)

WireShark

39.

Phân tích mã độc có thể giúp gì trong việc phát hiện và ngăn chặn các cuộc tấn công?

a)

Cung cấp thông tin về cách thức và mục tiêu của mã độc

b)

Hỗ trợ tấn công kẻ tấn công

c)

Giúp kiểm tra tính hợp pháp của phần mềm

d)

Cả a và b

40.

Phân tích mã độc động yêu cầu công cụ nào?

a)

Công cụ chạy mã độc trong môi trường an toàn

b)

Công cụ phân tích mã nguồn

c)

Công cụ quét chữ ký

d)

Cả a và b

41.

Kỹ thuật "obfuscation" trong mã độc là gì?

a)

Che giấu mã độc bằng cách làm cho mã khó hiểu

b)

Tạo mã độc phát tán nhanh hơn

c)

Sử dụng các tệp cấu hình để tùy chỉnh hành vi

d)

Mã hóa các tệp hệ thống

42.

"Polymorphic malware" là gì?

a)

Mã độc tự thay đổi mã nguồn sau mỗi lần thực thi

b)

Mã độc thay đổi hình thức để né tránh các phần mềm bảo mật

c)

Mã độc dùng mã hóa để ẩn giấu

d)

Mã độc chặn các kết nối mạng

43.

Điều gì là đặc trưng của "fileless malware"?

a)

Mã độc tồn tại dưới dạng các tệp thực thi trong hệ thống

b)

Mã độc không lưu trữ tệp trong ổ đĩa cứng

c)

Mã độc lây lan qua email

d)

Mã độc thường được mã hóa

44.

"Heuristic analysis" là phương pháp phân tích mã độc nào?

a)

Phát hiện mã độc thông qua hành vi bất thường hoặc đặc trưng chưa biết

b)

Phân tích mã nguồn của mã độc

c)

Phát hiện mã độc bằng chữ ký

d)

Phân tích các kết nối mạng của mã độc

45.

Công cụ nào dưới đây có thể giúp phân tích các chuỗi (strings) trong mã độc?

a)

Strings command

b)

Kali Linux

c)

IDA Pro

d)

WinDbg

46.

"Cuckoo Sandbox" là công cụ gì?

4 lines
47.

Công cụ nào dưới đây có thể giúp phân tích các chuỗi (strings) trong mã độc?

a)

Strings command

b)

Kali Linux

c)

IDA Pro

d)

WinDbg

48.

"Cuckoo Sandbox" là công cụ gì?

a)

Công cụ phân tích mã nguồn

b)

Công cụ phân tích mã độc động

c)

Công cụ phân tích tĩnh

d)

Công cụ chống lại mã độc

49.

Đặc điểm của "Backdoor malware" là gì?

a)

Mã độc cho phép kẻ tấn công truy cập trái phép vào hệ thống

b)

Mã độc khóa hệ thống

c)

Mã độc lây lan qua USB

d)

Mã độc chặn các kết nối mạng

50.

Phần mềm nào dưới đây có thể sử dụng để phá mã và giải mã mã độc?

a)

OllyDbg

b)

Metasploit

c)

Wireshark

d)

Process Monitor

51.

Trong quá trình phân tích mã độc, một "debugger" có tác dụng gì?

a)

Giúp theo dõi và kiểm tra mã khi thực thi

b)

Phân tích các chuỗi trong mã độc

c)

Xác định chữ ký của mã độc

d)

Cả a và b

52.

Phân tích tĩnh mã độc có thể gặp khó khăn khi mã độc sử dụng kỹ thuật nào?

a)

Code obfuscation

b)

Code signing

c)

Polymorphism

d)

Nén

53.

Công cụ nào dưới đây có thể giúp phân tích các tệp thực thi trên Windows?

a)

PEiD

b)

Burp Suite

c)

IDA Pro

d)

Netcat

54.

Mã độc "worm" có khả năng gì?

a)

Lây lan qua mạng mà không cần sự can thiệp của người dùng

b)

Gửi email giả mạo

c)

Tạo kết nối mạng ẩn

d)

Chỉnh sửa các tệp hệ thống

55.

Kỹ thuật nào dưới đây là một phương pháp phổ biến trong phân tích mã độc?

a)

Reverse engineering

b)

Polymorphic encryption

c)

Behavior monitoring

d)

Debugging

56.

Các công cụ như OllyDbg hoặc Ghidra giúp phân tích mã độc bằng cách nào?

a)

Phân tích mã nguồn hoặc mã thực thi trong môi trường an toàn

b)

Quét các chữ ký của mã độc

c)

Mã hóa các tệp hệ thống

d)

Phát hiện các kết nối mạng bất thường

57.

"Exploit kit" trong phân tích mã độc là gì?

a)

Bộ công cụ tấn công được thiết kế để khai thác các lỗ hổng phần mềm

b)

Công cụ kiểm tra mã độc trên thiết bị di động

c)

Phần mềm giám sát hành vi mã độc

58.

"Exploit kit" trong phân tích mã độc là gì?

a)

Bộ công cụ tấn công được thiết kế để khai thác các lỗ hổng phần mềm

b)

Công cụ kiểm tra mã độc trên thiết bị di động

c)

Phần mềm giám sát hành vi mã độc

d)

Công cụ mã hóa dữ liệu

59.

Phần mềm "Metasploit" có thể được sử dụng để làm gì trong phân tích mã độc?

a)

Khai thác lỗ hổng trong hệ thống và mô phỏng các cuộc tấn công

b)

Phân tích các hành vi của mã độc

c)

Giải mã các chuỗi mã độc

d)

Mã hóa dữ liệu

60.

Trong phân tích mã độc, kỹ thuật "deobfuscation" được sử dụng để làm gì?

a)

Loại bỏ các lớp bảo vệ hoặc mã hóa từ mã độc để hiểu rõ hơn về nó

b)

Xác định vị trí của mã độc trong hệ thống

c)

Phát hiện các cuộc tấn công mạng

d)

Cải thiện tốc độ phân tích mã độc

61.

Công cụ nào có thể giúp bạn phân tích hành vi của mã độc khi thực thi?

a)

Cuckoo Sandbox

b)

Wireshark

c)

Netcat

d)

IDA Pro

62.

Mã độc có thể sử dụng kỹ thuật nào để ẩn sự hiện diện của nó trong hệ thống?

a)

Rootkits

b)

Trojan horses

c)

Worms

d)

Viruses

63.

"Anti-virus software" có thể phát hiện mã độc thông qua phương pháp nào?

a)

Chữ ký (Signature-based detection)

b)

Phân tích hành vi của hệ thống

c)

Đánh giá chính sách bảo mật

d)

Phát hiện lỗ hổng trong phần mềm

64.

Công cụ nào có thể phân tích hành vi của mã độc khi chạy trên hệ thống Windows?

a)

Process Explorer

b)

Wireshark

c)

Ghidra

d)

OllyDbg

65.

"Trojans" trong phân tích mã độc là gì?

a)

Mã độc giả mạo dưới dạng phần mềm hợp pháp

b)

Phần mềm chặn các kết nối mạng

c)

Mã độc lây lan qua USB

d)

Phần mềm gián điệp

66.

"RAT" là viết tắt của từ gì trong phân tích mã độc?

a)

Remote access tool

b)

Remote access trojan

c)

Random attack tool

d)

Rootkit access tool