Font size
Worksheetsbài 1 mã độc máy tính
Total questions: 20
Worksheet time: 10mins
PE là viết tắt của từ gì trong Windows?
Process Executable
Protected Entry
Portable Executable
Packet Encoder
PE file thường áp dụng cho hệ điều hành nào?
Linux
MacOS
Windows
Android
Trong cấu trúc PE file, thành phần nào chứa mã thực thi chính?
Import Table
.data section
.text section
DOS Header
Header đầu tiên trong PE file là gì?
NT Header
File Header
DOS Header
Optional Header
Import Table trong PE file có tác dụng gì?
Xác định entry point
Lưu file cấu hình
Chứa thông tin về các hàm được gọi từ thư viện bên ngoài
Mã hóa dữ liệu
Một PE file bị nhiễm mã độc thường có biểu hiện gì?
Dung lượng nhỏ hơn file gốc
Có biểu tượng khác
Thay đổi giá trị Entry Point hoặc thêm section bất thường
Tự động mở file văn bản
Optional Header trong PE file có gì đặc biệt?
Không thể bị thay đổi
Chứa thông tin người dùng
Địa chỉ cơ sở của file khi được tải vào bộ nhớ
Tạo liên kết với các file DLL
Section Table trong PE file có tác dụng gì?
Tạo liên kết với các file DLL
Lưu mật khẩu của chương trình
Liệt kê thông tin về từng section như kích thước và vị trí
Chứa mã nguồn
Khi phân tích PE file, vì sao entry point lại là thông tin cần kiểm tra đầu tiên?
Vì entry point luôn chứa chữ ký số
Vì nó chứa thông tin người dùng
Vì entry point quyết định phần mã được thực thi đầu tiên - nơi có thể chứa mã độc nếu bị chèn
Vì entry point không thể bị thay đổi
Tại sao Import Table lại là nơi dễ bị kẻ tấn công lợi dụng?
Vì Import Table luôn được mã hóa
Vì Import Table nằm ở cuối file
Vì có thể bị sửa để gọi hàm từ thư viện giả mạo
Vì Import Table không cần khi thực thi
Mã độc (malware) là gì? (Chọn 2)
Phần mềm dùng để tăng tốc hiệu năng hệ điều hành
Một loại lỗi lập trình trong hệ thống
Phần mềm gây hại hoặc chiếm đoạt trái phép tài nguyên hệ thống
Phần mềm được thiết kế nhằm thực hiện hành vi độc hại hoặc không mong muốn
Mã độc có thể lây lan qua phương thức nào sau đây? (Chọn 2)
Truy cập trang web chính thống
Cài đặt phần mềm từ cửa hàng ứng dụng uy tín
Đính kèm email giả mạo hoặc phần mềm tải từ nguồn không xác thực
Kết nối với thiết bị USB không rõ nguồn gốc
Một trong các đặc điểm của trojan là: (Chọn 2)
Có khả năng nhân bản qua mạng như sâu máy tính
Hoạt động dựa vào tập tin PDF
Ngụy trang thành phần mềm hợp pháp để thực hiện hành vi xấu
Không có khả năng tự lây lan
Vì sao worm (sâu máy tính) được xem là nguy hiểm hơn virus truyền thống? (Chọn 2)
Vì worm luôn cần người dùng tương tác để kích hoạt
Vì worm không bao giờ thực hiện hành vi phá hoại
Vì worm có thể tự lây lan nhanh chóng qua mạng mà không cần can thiệp của người dùng
Vì worm có thể tận dụng lỗ hổng hệ điều hành để phát tán trong thời gian thực
So với virus, đặc điểm nào sau đây đúng về ransomware? (Chọn 2)
Ransomware không mã hóa dữ liệu
Ransomware hoạt động như trojan nhưng không gây thiệt hại
Ransomware mã hóa dữ liệu và đòi tiền chuộc để phục hồi
Ransomware có thể lan truyền qua email đính kèm hoặc phần mềm giả mạo
Phân biệt giữa spyware và trojan dựa trên hành vi nào? (Chọn 2)
Spyware luôn có giao diện người dùng còn trojan thì không
Trojan chỉ ghi log bàn phím, spyware thì không
Spyware chủ yếu thu thập dữ liệu mà không tự thực thi hành vi nguy hiểm
Trojan thường giả dạng phần mềm hữu ích để chiếm quyền điều khiển thiết bị
Mã độc có thể sử dụng kỹ thuật nào để tránh bị phát hiện bởi phần mềm chống virus? (Chọn 2)
Tự động ghi đè lên toàn bộ tệp hệ thống
Gửi cảnh báo giả mạo để người dùng cài đặt
Mã hóa mã nguồn hoặc sử dụng kỹ thuật đóng gói (packing)
Thay đổi hành vi theo thời gian để gây khó khăn cho việc phân tích hành vi
Mã độc sử dụng kỹ thuật rootkit sẽ có hành vi gì? (Chọn 2)
Tự nhân bản và gửi qua Bluetooth
Xóa toàn bộ file hệ thống
Ẩn tiến trình, file và kết nối khỏi người dùng và phần mềm bảo mật
Cài đặt quyền truy cập cấp cao trái phép để duy trì kiểm soát thiết bị
Điều gì khiến backdoor đặc biệt nguy hiểm trong hệ thống doanh nghiệp? (Chọn 2)
Vì backdoor chỉ xuất hiện trên hệ điều hành cũ
Vì backdoor làm thiết bị khởi động chậm
Vì backdoor mở kênh truy cập bí mật cho kẻ tấn công, thường khó bị phát hiện
Vì backdoor cho phép kẻ tấn công truy cập trái phép mà không cần xác thực
Khi mã độc được nhúng trong macro của file Word, kỹ thuật tấn công nào đang được sử dụng? (Chọn 2)
Quét cổng để khai thác
Tấn công brute-force
Tấn công qua tài liệu văn phòng có mã độc nhúng
Kỹ thuật tấn công qua phần mềm hợp pháp có tính năng thực thi mã độc
