Phần mềm có hại có thể lây nhiễm PC của bạn như thế nào

Áp dụng cho
Security Windows

Dưới đây là một số cách phổ biến nhất mà thiết bị của bạn có thể nhiễm phần mềm độc hại.

Thư rác

Tác giả phần mềm độc hại thường tìm cách lừa bạn tải xuống các tệp độc hại. Đây có thể là email đính kèm một tệp cho bạn biết đó là biên nhận giao hàng, tiền hoàn thuế hoặc hóa đơn cho vé. Email này yêu cầu bạn phải mở phần đính kèm để nhận mặt hàng gửi đến bạn hoặc để nhận tiền.

Nếu bạn mở phần đính kèm, bạn sẽ hoàn tất việc cài đặt phần mềm có hại trên PC.

Đôi khi sẽ dễ dàng phát hiện một email có hại—email đó có thể có lỗi chính tả và ngữ pháp hoặc đến từ một địa chỉ email mà bạn chưa từng thấy. Tuy nhiên, các email này cũng có thể trông giống như đến từ một doanh nghiệp hợp pháp hoặc một người bạn biết. Một số phần mềm có hại có thể chiếm tài khoản email và sử dụng tài khoản đó để gửi spam có hại đến bất kỳ địa chỉ liên hệ nào chúng tìm thấy.

Để giảm nguy cơ thiết bị của bạn bị lây nhiễm:

  • Nếu bạn không chắc ai đã gửi email cho bạn—hoặc có điều gì đó còn nghi ngờ—đừng mở email đó.
  • Không bao giờ bấm vào liên kết ngoài ý kiến trong email. Nếu thư có vẻ đến từ một tổ chức mà bạn tin cậy hoặc hợp tác cùng và bạn nghĩ rằng thư đó có thể hợp pháp, hãy mở trình duyệt web của bạn và truy nhập website của tổ chức đó từ mục yêu thích đã lưu của riêng bạn hoặc từ một tìm kiếm trên internet.
  • Không mở tệp đính kèm của email mà bạn không mong đợi, ngay cả khi tệp có vẻ đến từ người mà bạn tin tưởng.

Để tìm hiểu thêm, hãy xem mục Bảo vệ bản thân khỏi lừa đảo qua mạng.

Microsoft OneDrive có tính năng bảo vệ tích hợp chống lại các cuộc tấn công của mã độc tống tiền. Để tìm hiểu thêm, hãy xem mục Phát hiện mã độc tống tiền và khôi phục tệp của bạn.

Các macro Office độc hại

Microsoft Office bao gồm một ngôn ngữ lập trình mạnh mẽ, cho phép các nhà phát triển tạo các công cụ nâng cao để giúp bạn làm việc hiệu quả hơn. Thật không may, tội phạm cũng có thể sử dụng ngôn ngữ tập lệnh đó để tạo ra các tập lệnh độc hại cài đặt phần mềm độc hại hoặc làm những điều xấu khác.

Nếu bạn mở tệp Office và thấy thông báo như sau:

Cảnh báo bảo mật Office cho biết nội dung hiện hoạt đã bị tắt, với nút Bật Nội dung

KHÔNG cho phép nội dung đó trừ khi bạn chắc chắn rằng bạn biết chính xác công dụng của nội dung đó, ngay cả khi tệp có vẻ như được gửi từ người mà bạn tin tưởng.

Cảnh báo

Một thủ thuật phổ biến của bọn tội phạm là nói với bạn rằng bạn sắp bị tính phí cho một dịch vụ mà bạn chưa bao giờ đăng ký. Khi bạn liên hệ với họ để phản đối, họ nói với bạn rằng để hủy dịch vụ, bạn chỉ cần tải xuống một tệp Excel mà họ cung cấp và điền một số chi tiết. Nếu bạn tải xuống và mở tệp, Excel sẽ hiển thị cảnh báo bạn thấy ở trên. Nếu bạn chọn Bật Nội dung , macro độc hại sẽ chạy và lây nhiễm vào hệ thống của bạn.

Không một công ty hợp pháp nào bắt bạn mở tệp Office chỉ để hủy dịch vụ. Nếu ai đó yêu cầu bạn, chỉ cần gác máy. Đây là một vụ lừa đảo và không có dịch vụ nào bạn cần hủy bỏ.

Để tìm hiểu thêm về cách kiểm soát cách macro chạy trên thiết bị của bạn, hãy xem Bật hoặc tắt macro trong các tệp Office.

Ổ đĩa di động bị nhiễm

Nhiều sâu máy tính phát tán bằng cách lây nhiễm ổ đĩa di động, chẳng hạn như ổ flash USB hoặc ổ cứng gắn ngoài. Phần mềm có hại có thể tự động cài đặt khi bạn kết nối ổ đĩa bị nhiễm với PC. 

Có một số điều bạn có thể làm để tránh loại lây nhiễm này:

Trước tiên và quan trọng nhất, hãy cảnh giác với bất kỳ thiết bị USB nào mà bạn không sở hữu. Nếu bạn tìm thấy một thiết bị USB dường như đã bị mất hoặc bị loại bỏ, hãy miễn cưỡng cắm nó vào máy tính có dữ liệu mà bạn quan tâm. Đôi khi những kẻ tấn công sẽ cố tình để các thiết bị USB bị nhiễm nằm ở các khu vực phổ thông với hy vọng rằng ai đó sẽ tìm thấy chúng và cắm chúng vào máy tính của họ. 

Mẹo

Đây được gọi là "tấn công thả USB".

Nếu bạn không cắm nó vào, bạn không thể bị lây nhiễm. Nếu bạn tìm thấy một ổ đĩa USB vừa nằm xung quanh, dường như đã bị mất, hãy xem liệu có nhân viên lễ tân gần đó hay thất lạc để tìm thấy mà bạn có thể chuyển nó vào đó hay không. 

Thứ hai, nếu bạn cắm một thiết bị di động không xác định vào máy tính của mình, hãy nhớ chạy quét bảo mật cho thiết bị đó ngay lập tức.

Đi kèm với các phần mềm khác

Một số phần mềm có hại có thể được cài đặt cùng lúc với các chương trình khác mà bạn tải xuống. Phần mềm có hại này bao gồm phần mềm từ các tệp hoặc trang web bên thứ ba được chia sẻ thông qua mạng ngang hàng.

Một số chương trình cũng cài đặt các phầm mềm khác mà Microsoft phát hiện thấy là phần mềm không mong muốn tiềm ẩn. Phần mềm có hại này có thể bao gồm thanh công cụ hoặc chương trình hiển thị cho bạn thêm quảng cáo khi bạn duyệt web. Thông thường, bạn có thể chọn không sử dụng và không cài đặt chương trình bổ sung này bằng cách bỏ chọn hộp kiểm trong quá trình cài đặt. Bảo mật Windows có thể giúp bảo vệ bạn khỏi các ứng dụng không mong muốn tiềm ẩn. Để tìm hiểu thêm, hãy xem mục Bảo vệ PC của bạn khỏi các ứng dụng không mong muốn tiềm ẩn.

Các chương trình được dùng để tạo khóa phần mềm (keygen) thường cài đặt phầm mềm có hại cùng một lúc. Phần mềm bảo mật Microsoft phát hiện phần mềm có hại trên hơn một nửa PC có cài đặt keygen.

Bạn có thể tránh cài đặt phần mềm có hại hoặc phần mềm không mong muốn tiềm ẩn theo cách này bằng cách:

  • Luôn tải xuống phần mềm từ trang web của nhà cung cấp chính thức.
  • Đảm bảo bạn đọc chính xác những gì bạn đang cài đặt—đừng chỉ nhấp vào OK.

Các trang web bị tấn công hoặc bị xâm nhập

Phần mềm có hại có thể sử dụng các lỗ hổng phần mềm đã biết để lây nhiễm PC của bạn. Lỗ hổng giống như lỗ hổng trong phần mềm có thể cấp cho phần mềm có hại quyền truy cập vào PC của bạn.

Khi bạn truy cập trang web, trang web đó có thể cố gắng sử dụng các lỗ hổng trong trình duyệt web của bạn để lây nhiễm phần mềm có hại cho PC của bạn. Trang web có thể có hại hoặc có thể là trang web hợp pháp đã bị xâm nhập hoặc bị tấn công.

Đây là lý do tại sao điều cực kỳ quan trọng là phải giữ cho tất cả các phần mềm của bạn, đặc biệt là trình duyệt web của bạn, luôn cập nhật và loại bỏ phần mềm bạn không sử dụng. Trong đó bao gồm các tiện ích mở rộng trình duyệt chưa được sử dụng.

Bạn có thể giảm nguy cơ nhiễm phần mềm độc hại theo cách này bằng cách sử dụng trình duyệt hiện đại như Microsoft Edge và luôn cập nhật trình duyệt đó.
 

Mẹo

Bạn không muốn cập nhật trình duyệt vì có quá nhiều tab đang mở? Tất cả các trình duyệt hiện đại sẽ mở lại các tab của bạn sau quá trình cập nhật.

Các phần mềm có hại khác

Một số loại phần mềm có hại có thể tải các mối đe dọa khác xuống PC của bạn. Sau khi các mối đe dọa này được cài đặt trên PC, chúng sẽ tiếp tục tải xuống nhiều mối đe dọa khác.

Cách bảo vệ tốt nhất khỏi phần mềm xấu và phần mềm không muốn tiềm ẩn là một sản phẩm bảo mật thời gian thực, cập nhật, chẳng hạn như Microsoft Defender Antivirus.