Cảnh giác với phần mềm độc hại máy tính

Cập nhật lần cuối: 13 thg 6, 2025

Phần mềm độc hại là phần mềm được thiết kế đặc biệt để phá vỡ, làm hỏng hoặc truy cập trái phép vào thiết bị của bạn. Trong họ phần mềm độc hại, bạn sẽ tìm thấy trojan, vi-rút, sâu, phần mềm gián điệp và nhiều loại khác.

Bất kỳ hệ điều hành nào, dù là Windows, Mac, Linux, Android, iOS hay các hệ điều hành khác, đều có thể bị các tác nhân độc hại nhắm đến theo một cách nào đó thông qua phần mềm độc hại. Điều quan trọng là bất kỳ ai sử dụng thiết bị kỹ thuật số trong cuộc sống hàng ngày phải tự bảo vệ mình khỏi phần mềm độc hại, ngay cả khi thiết bị đó không được kết nối với internet vì phần mềm độc hại có thể được truyền qua Bluetooth, USB hoặc các phương pháp khác.

Nếu bạn cần báo cáo một sự cố hoặc bạn đã trở thành nạn nhân của ransomware, hãy liên hệ với nhóm Hỗ trợ của chúng tôi bằng cách nhấp vào nút bên dưới:

Mỗi khi bạn tải xuống một tệp hoặc chương trình, nhấp vào một liên kết hoặc kết nối thiết bị của mình với một mạng mới hoặc thiết bị không xác định, bạn đều đặt tất cả các thiết bị của mình vào tình trạng rủi ro. Không chỉ riêng thiết bị đó, mà tất cả các thiết bị bạn sử dụng và các thiết bị của những người khác mà bạn kết nối.

Nếu thiết bị của bạn bị nhiễm phần mềm độc hại, bạn cũng có thể lây nhiễm sang thiết bị của bạn bè và gia đình.

Tuy nhiên, rủi ro thực sự của phần mềm độc hại nằm ở chỗ nhiều loại sẽ nằm im trong thiết bị của bạn mà bạn không hề hay biết. Các chương trình phần mềm này được hướng dẫn cụ thể để chờ cho đến khi bạn nhập mật khẩu (keylogger), nhập tài khoản ngân hàng (banker trojan) hoặc nhập tài khoản tiền điện tử của bạn. Chúng cũng có thể được sử dụng khi bạn thậm chí không sử dụng thiết bị của mình (botnet và mining trojan). Và một trong những loại phần mềm độc hại tồi tệ nhất được gọi là ransomware, trong trường hợp này, phần mềm độc hại sẽ khóa thiết bị của bạn và yêu cầu thanh toán để mở khóa lại.

Thật không may, đây chỉ là một phần giới thiệu ngắn gọn về các loại phần mềm độc hại khác nhau hiện có, và khi thế giới kỹ thuật số không ngừng thay đổi, các mối đe dọa mới xuất hiện mỗi ngày.

Nâng cấp, cập nhật và xác minh phần sụn, phần mềm và ứng dụng của tất cả các thiết bị bạn thường xuyên sử dụng, và các thiết bị kết nối với chúng. Một lỗi phổ biến là chỉ cập nhật thiết bị bạn sử dụng nhiều nhất, nhưng bảo mật mạng gia đình của bạn chỉ mạnh bằng mắt xích yếu nhất. Vì vậy, hãy đảm bảo kiểm tra cả modem, bộ định tuyến, máy in và các thiết bị IOT (Internet of Things) của bạn.

Sau khi mọi thứ được cập nhật, tiếp theo là đảm bảo rằng bạn đã bảo vệ mọi thứ bằng một mật khẩu mạnh. Chúng tôi khuyên bạn nên sử dụng một trình quản lý mật khẩu uy tín cho mục đích này, để bạn có một mật khẩu duy nhất và được tạo ngẫu nhiên cho mỗi thiết bị và dịch vụ mà bạn sử dụng. Đừng quên mật khẩu modem và mạng Wifi của bạn trong quá trình này!

Trên mạng gia đình của bạn, hãy đảm bảo rằng cài đặt mạng của bạn được thiết lập theo cách mà mỗi thiết bị được cách ly với nhau. Để biết thêm các mẹo khác về vấn đề này, hãy xem video dưới đây:

Cuối cùng, một khi các yếu tố cơ bản đã được bảo mật, hãy đảm bảo rằng bạn giữ an ninh chặt chẽ. Điều này có nghĩa là kiểm tra tính xác thực của bất kỳ ứng dụng nào bạn tải xuống thiết bị của mình hoặc bất kỳ liên kết nào bạn quyết định nhấp vào. Nếu bạn có thành viên gia đình hoặc bạn bè thường xuyên truy cập mạng của bạn, bạn cũng có thể muốn làm rõ điều này với họ. Cũng hãy lưu ý đến những người bạn cấp quyền truy cập vào thiết bị của mình, dù là vật lý hay từ xa thông qua phần mềm như Teamviewer hoặc AnyDesk.

Phần mềm độc hại qua email

Email là một cách rất phổ biến để phần mềm độc hại được phân phối. Để tự bảo vệ mình khỏi loại phân phối phần mềm độc hại này, chúng tôi khuyên bạn nên thực hiện các bước sau:

  • Luôn xác minh xem người gửi email có hợp pháp hay không.

    Đặc biệt, tên miền của địa chỉ email người gửi cần được xem xét. Bất kỳ sự khác biệt nhỏ nào cũng có thể có nghĩa là bạn đang bị một kẻ mạo danh liên hệ. Ví dụ, nếu bạn mong đợi một email tự động từ Kraken, nó phải được gửi từ [email protected], chứ không phải từ [email protected].

    Để đảm bảo rằng bạn luôn nhận được email từ địa chỉ đã xác minh của chúng tôi, chúng tôi khuyên bạn nên sử dụng mã hóa PGP.

  • Trước khi nhấp vào một liên kết trong email, hãy luôn kiểm tra xem nó sẽ dẫn bạn đến đâu.Bạn có thể làm điều này bằng cách di chuột qua liên kết và nhìn vào góc dưới bên trái của trình duyệt, nơi sẽ hiển thị trang web mà bạn sẽ được chuyển đến.

    Một cách khác để kiểm tra liên kết là nhấp chuột phải vào liên kết và sau đó chọn sao chép địa chỉ liên kết. Sau khi sao chép, hãy mở phần mềm chỉnh sửa văn bản trên thiết bị của bạn và dán vào đó để xem bạn sẽ được chuyển đến đâu nếu nhấp vào liên kết. Trên thiết bị di động, điều này sẽ hoạt động bằng cách chạm và giữ liên kết cho đến khi bạn nhận được một menu nơi bạn có thể chọn sao chép địa chỉ liên kết.Nhấp vào một liên kết đáng ngờ có thể dẫn bạn đến một trang web độc hại có thể tự động tải phần mềm độc hại xuống thiết bị của bạn.

    Trong một số trường hợp, bạn thậm chí không cần phải nhấp vào bất cứ thứ gì khác trên trang web này để thiết bị bị nhiễm. Nếu bất cứ lúc nào bạn cảm thấy rằng mình đã truy cập một trang web đáng ngờ giả mạo Kraken, vui lòng điền ngay vào biểu mẫu này. Đừng xóa email cho đến khi bạn nhận được phản hồi từ chúng tôi, để chúng tôi có thể điều tra nguồn gốc của nó.

  • Chỉ mở tệp đính kèm email từ các nguồn đáng tin cậy.

    Mặc dù nhiều nhà cung cấp email đã nỗ lực rất nhiều trong việc quét tệp đính kèm của bạn để tìm vi-rút, nhưng điều này sẽ không bảo vệ bạn khỏi tất cả các rủi ro. Một tệp đính kèm email có thể được ngụy trang theo nhiều cách để trông giống như một tệp phổ biến mà bạn sẽ tin tưởng, như tài liệu PDF hoặc tệp lưu trữ ZIP.

    Cách tốt nhất để giải quyết rủi ro này là xác minh lại người gửi, đồng thời lưu ý rằng tài khoản email của họ có thể đã bị xâm phạm. Kiểm tra xem đây có phải là loại tin nhắn điển hình mà bạn nhận được từ người gửi này hay không, và nếu nó bất thường, hãy liên hệ qua điện thoại để xác minh rằng họ thực sự đã gửi nó. Không sử dụng kênh kỹ thuật số khác để liên lạc với người gửi, vì có khả năng bạn có thể đang giao dịch với một kẻ mạo danh. Cuộc gọi điện thoại, cuộc gọi video hoặc gặp mặt trực tiếp là những cách tốt nhất để giữ rủi ro ở mức thấp.

    Cuối cùng, hãy nhớ rằng người gửi có thể không biết thiết bị của họ bị nhiễm phần mềm độc hại, vì vậy sau khi bạn tải xuống tệp; hãy chạy quét vi-rút trên tệp đó để bao gồm tất cả các khả năng bị ảnh hưởng bởi phần mềm độc hại.

Phần mềm độc hại Sao chép và Dán

Sau khi phần mềm độc hại này được tải xuống thiết bị của bạn, nó sẽ nằm im cho đến khi bạn sao chép và dán dữ liệu nhạy cảm như mã 2FA hoặc địa chỉ tiền điện tử. Trong trường hợp địa chỉ tiền điện tử, phần mềm độc hại sẽ tự động thay đổi địa chỉ tiền điện tử của bạn thành một địa chỉ mà kẻ tạo phần mềm độc hại kiểm soát.

Luôn xác minh địa chỉ tiền điện tử trước khi gửi tiền

Ransomware

Phần mềm độc hại này được thiết kế để khóa thiết bị của bạn và đánh cắp tệp của bạn. Nó sẽ yêu cầu bạn gửi một khoản tiền chuộc bằng tiền điện tử, sau đó nó tuyên bố rằng bạn sẽ lấy lại quyền truy cập vào thiết bị của mình. Nhiều lần bạn sẽ không lấy lại được tệp hoặc không thể khôi phục thiết bị của mình, và phần mềm độc hại sẽ chỉ yêu cầu thêm tiền cho đến khi bạn ngừng trả. 

Để giảm thiểu rủi ro ransomware ngoài việc tuân theo các mẹo đã được chia sẻ trước đó, điều quan trọng là bạn phải có một phương pháp sao lưu vững chắc được sử dụng định kỳ. Bản sao lưu này cũng nên được giữ riêng biệt khỏi thiết bị của bạn và ngắt kết nối khỏi mạng gia đình của bạn. Chúng tôi khuyên bạn nên sử dụng môi trường đám mây được mã hóa đầu cuối an toàn sử dụng bộ nhớ dự phòng hoặc sử dụng ổ đĩa ngoài được lưu trữ trong một kho tiền.

Lưu ý rằng đôi khi có những phương pháp để mở khóa thiết bị bị nhiễm của bạn bằng cách chấp nhận sự giúp đỡ từ bên thứ ba, nhưng thường thì những bên thứ ba này là kẻ mạo danh. Chúng tôi không khuyên bạn nên liên hệ với những bên thứ ba này, trừ khi bạn chắc chắn rằng bạn sẽ nhận được dữ liệu của mình trước khi thực hiện bất kỳ khoản thanh toán nào. Cũng hãy nhớ rằng bạn có thể đặt bất kỳ thiết bị còn lại nào vào tình trạng rủi ro nếu những bên thứ ba này yêu cầu bạn tải xuống các tệp cũng có thể bị nhiễm phần mềm độc hại.

Bạn cần thêm trợ giúp?