Sự khác biệt giữa Worm, Trojan và Virus là gì? [smartreviewaz Explains]
Một số người gọi bất kỳ loại phần mềm độc hại nào là “vi-rút máy tính”, nhưng điều đó không chính xác. Virus, sâu và trojan là các loại phần mềm độc hại khác nhau với các hành vi khác nhau. Đặc biệt, chúng tự lây lan theo những cách rất khác nhau.
Phần mềm độc hại nói chung được gọi là “phần mềm độc hại”. Nếu bạn muốn có một thuật ngữ chung cho phần mềm máy tính xấu, thì phần mềm độc hại là từ nên sử dụng. Tin vui là chương trình chống vi-rút của bạn không quan tâm phần mềm độc hại đó được gọi là gì — chương trình chống vi-rút cũng loại bỏ sâu, trojan và các loại phần mềm độc hại khác.
Mục Lục
Virus lây nhiễm các tập tin khác
Vi-rút máy tính lây nhiễm các tệp khác, tương tự như cách vi-rút sinh học lây nhiễm các tế bào sống. Khi bạn thực thi vi-rút bằng cách chạy một tệp đã bị nhiễm vi-rút, vi-rút sẽ lây nhiễm các tệp khác trên hệ thống của bạn. Trong hầu hết các trường hợp, nó tự thêm vào các tệp .exe hiện có trên hệ thống của bạn, vì vậy nó sẽ chạy khi chúng thực hiện.
Một số loại vi-rút cũng có thể lây nhiễm các loại tệp khác, chẳng hạn như macro trong tài liệu Word hoặc Excel. Vi-rút lây lan khi tệp bị nhiễm được truyền sang hệ thống khác. Điều này có thể xảy ra thông qua tệp đính kèm email, thiết bị lưu trữ di động hoặc chia sẻ tệp qua mạng.
Virus cũng tàn phá hệ thống của bạn. Trong một số trường hợp, chúng có thể thay thế hoàn toàn các tệp chương trình hiện có bằng chính chúng thay vì chỉ thêm chính chúng vào các chương trình hiện có. Họ có thể xóa các tập tin và thông báo sự hiện diện của họ. Virus cũng có thể chiếm bộ nhớ hệ thống và gây ra sự cố.
Virus rất nguy hiểm vì cách chúng lây lan. Khi một tệp hợp pháp di chuyển giữa các hệ thống, vi-rút sẽ đi kèm với tệp đó.
Sâu tự sao chép
Sâu là một chương trình độc lập không cần sự can thiệp của người dùng để lây lan. Sâu không lây nhiễm các tệp hiện có – thay vào đó, chúng phát tán các bản sao của chính chúng.
Một số sâu, chẳng hạn như sâu Mydoom khét tiếng, gửi email các bản sao của chính chúng tới mọi địa chỉ trong sổ địa chỉ của máy tính. Một số loại sâu lây lan nhanh và nguy hiểm nhất, chẳng hạn như sâu Blaster và Sasser, khai thác lỗ hổng trong các dịch vụ mạng. Thay vì gửi các tệp qua email, chúng di chuyển qua mạng và lây nhiễm các hệ thống chưa được vá lỗi không chạy tường lửa.
Sâu lan truyền trên mạng có thể tạo ra một lượng lớn lưu lượng truy cập, làm chậm mạng. Khi một con sâu đã ở trên hệ thống của bạn, nó có thể thực hiện các hành động độc hại giống như vi-rút.
Trojan nằm chờ
Trojan được đặt tên theo con ngựa thành trojan trong thần thoại. Để chinh phục thành Troy, người Hy Lạp đã chế tạo một con ngựa gỗ và tặng nó cho quân Troy như một món quà. Người Trojan đã nhận món quà vào thành phố của họ. Tối hôm đó, những người lính Hy Lạp xuất hiện từ bên trong con ngựa gỗ rỗng, mở cổng thành – và bạn có thể tưởng tượng điều gì xảy ra sau đó.
Một con ngựa trojan là một loại điều tương tự. Trojan horse giả dạng phần mềm hữu ích, chẳng hạn như một chương trình hợp pháp hoặc một bản bẻ khóa bất hợp pháp cho một chương trình hợp pháp. Thay vì là một phần mềm hoạt động tốt, một trojan sẽ mở một cửa hậu trên hệ thống của bạn.
Tác giả của trojan có thể sử dụng cửa hậu để biến hệ thống của bạn thành một phần của mạng botnet, sử dụng kết nối Internet của bạn để thực hiện các hoạt động bất hợp pháp sẽ truy ngược lại bạn, tải xuống các chương trình phần mềm độc hại khác vào hệ thống của bạn hoặc làm bất kỳ điều gì khác mà chúng muốn.
Trojan không cố gắng tự lây lan theo bất kỳ cách nào. Trojan phải được thực thi thủ công bởi người dùng.
Các mối đe dọa khác
Đây không phải là những loại phần mềm độc hại duy nhất. Dưới đây là một vài cái phổ biến khác:
- phần mềm gián điệp – Phần mềm gián điệp theo dõi bạn. Phần mềm gián điệp bao gồm mọi thứ từ “key logger” ghi nhật ký các lần gõ phím của bạn để đánh cắp thông tin thẻ tín dụng và mật khẩu ngân hàng trực tuyến của bạn, đến các chương trình quảng cáo giám sát hoạt động duyệt web của bạn và gửi nó qua Internet. Phần mềm gián điệp thường được thiết kế để kiếm tiền cho những người tạo ra nó. Một số chương trình chống vi-rút không phát hiện và xóa loại phần mềm này, nhưng Bộ bảo vệ Windows, được tích hợp trong Windows 7, thì có.
.
- đồ dùng sợ hãi – Scareware, còn được gọi là phần mềm tội phạm, thường xuất hiện dưới dạng cảnh báo chống vi-rút giả mạo trên trang web. Nếu bạn tin vào cảnh báo và tải xuống chương trình chống vi-rút giả mạo, nó sẽ thông báo cho bạn rằng bạn có vi-rút trên hệ thống của mình. Chương trình chống vi-rút yêu cầu số thẻ tín dụng, yêu cầu thanh toán trước khi “sửa chữa” hệ thống của bạn. Scareware giữ hệ thống của bạn làm con tin cho đến khi bạn trả tiền hoặc gỡ bỏ nó.
Luôn cập nhật hệ điều hành và phần mềm khác của bạn, đồng thời chạy chương trình chống vi-rút để bảo vệ bạn khỏi những mối nguy hiểm này.
Có điều gì khác mà bạn muốn biết về vi-rút, sâu máy tính, trojan hoặc loại phần mềm độc hại khác không? Để lại một bình luận và chúng tôi sẽ trả lời bất kỳ câu hỏi nào bạn có.
Tín dụng hình ảnh: Máy tính bị nhiễm bệnh qua Shutterstock, Thể thực khuẩn qua Shutterstock, Sâu trong email qua Shutterstock, Ảnh ngựa thành Troy từ Alaskan Dude, Bàn tay vươn ra từ máy tính xách tay qua Shutterstock