Tải bản đầy đủ (.pdf) (10 trang)

Bài giảng Mã độc hại (Malicious Code) - Trường Đại Học Quốc Tế Hồng Bàng

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (474.05 KB, 10 trang )

<span class='text_page_counter'>(1)</span><div class='page_container' data-page=1>

© 2008, Vietnam-Korea Friendship IT College


MÃ ĐỘC HẠI



MÃ ĐỘC HẠI



Malicious Code



</div>
<span class='text_page_counter'>(2)</span><div class='page_container' data-page=2>

© 2008, Vietnam­Korea Friendship IT College


Mã độc hại



<b>1.</b>

<b>Virus</b>



<b>2.</b>

<b>Worms</b>



<b>3.</b>

<b>Zoombie</b>



<b>4.</b>

<b>Trojan Horse</b>



<b>5.</b>

<b>Logic Bombs</b>



<b>6.</b>

<b>Trap Door</b>



</div>
<span class='text_page_counter'>(3)</span><div class='page_container' data-page=3>

© 2008, Vietnam­Korea Friendship IT College


</div>
<span class='text_page_counter'>(4)</span><div class='page_container' data-page=4>

© 2008, Vietnam­Korea Friendship IT College


Virus



 Là những chương trình nhỏ có khả năng tự sao chép


 Có thể lây lan qua nhiều đường: email, file, sao chép


bằng USB,…


 Có thể gây phá hủy dữ liệu, chương trình, ổ cứng,…


</div>
<span class='text_page_counter'>(5)</span><div class='page_container' data-page=5>

© 2008, Vietnam­Korea Friendship IT College


Lifetime



Dormant phase: tiềm tàng, ẩn



Propagation phase: lây lan



Triggering phase: kích hoạt



</div>
<span class='text_page_counter'>(6)</span><div class='page_container' data-page=6>

© 2008, Vietnam­Korea Friendship IT College


Cấu trúc



Cố gắng lây nhiễm


Các điều kiện để kích hoạt payload
Cơ chế lây lan


</div>
<span class='text_page_counter'>(7)</span><div class='page_container' data-page=7>

© 2008, Vietnam­Korea Friendship IT College


</div>
<span class='text_page_counter'>(8)</span><div class='page_container' data-page=8>

© 2008, Vietnam­Korea Friendship IT College


</div>
<span class='text_page_counter'>(9)</span><div class='page_container' data-page=9>

© 2008, Vietnam­Korea Friendship IT College



Virus



Phịng chống



Sử dụng và cập nhật liên tục các chương trình



diệt virus. Ví dụ: Mcafee, Symantec, Bkav,…



Qt tất cả các ổ đĩa mềm, flash memory khi đưa



vào máy



Quét tất cả các file download



Cẩn thận với các file đính kèm trong email



</div>
<span class='text_page_counter'>(10)</span><div class='page_container' data-page=10>

© 2008, Vietnam­Korea Friendship IT College


Worms



`


1 2 3 4


exe E-mail www LAN


`


Template



`


External Entity


` ` `


-Những đoạn mã tìm địa


chỉ và lây lan sang các


hệ thống khác, tự nhân


bản, cư ngụ trong bộ


nhớ



-Sử dụng lỗi tràn bộ


đệm, điểm yếu của hệ


điều hành để thâm nhập


-Thường đi cùng với



</div>

<!--links-->

×