Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Một trong những loại phần mềm độc hại nguy hiểm nhất được thiết kế để truy cập từ xa vào PC của nạn nhân, chẳng hạn như Remote Access Trojan (RAT) và rootkit cấp kernel. Chúng hoạt động âm thầm, khiến việc phát hiện trở nên khó khăn. Nếu bạn lo lắng liệu ai đó có quyền truy cập từ xa trái phép vào PC Windows của mình hay không, hãy tìm hiểu cách xác nhận và xóa mối đe dọa.
Mặc dù hầu hết các nỗ lực truy cập từ xa đều âm thầm, nhưng chúng vẫn đi kèm một số dấu hiệu cảnh báo. Mặc dù những dấu hiệu này có thể chứng minh cho sự phổ biến của Windows, nhưng khi kết hợp lại, chúng có thể là bằng chứng chắc chắn về hoạt động truy cập từ xa.


Nếu bạn nhận thấy các dấu hiệu trên, hãy thực hiện các bước cần thiết để xác nhận nghi ngờ. Bạn có thể theo dõi hoạt động của các thành phần/ứng dụng liên quan đến quy trình truy cập từ xa để xác nhận ai đó đang truy cập PC Windows của bạn. Sau đây là một số phương pháp đáng tin cậy nhất:
Windows Event Viewer là một công cụ tích hợp tuyệt vời để theo dõi hoạt động của người dùng và giúp phát hiện các nỗ lực truy cập từ xa bằng cách theo dõi hoạt động RDP và nhật ký đăng nhập.
Tìm kiếm "event viewer" trong Windows Search và mở Event Viewer.
Di chuyển đến Windows Logs -> Security và nhấp vào tab Event ID để sắp xếp các sự kiện theo ID. Tìm kiếm tất cả các sự kiện có ID 4624 và kiểm tra thông tin chi tiết của chúng để đảm bảo không có sự kiện nào có Logon Type 10. Event ID 4624 dành cho các nỗ lực đăng nhập và Logon Type 10 tương ứng với những lần đăng nhập từ xa bằng các dịch vụ truy cập từ xa mà tin tặc có thể sử dụng.

Bạn cũng có thể tìm Event ID 4778 vì nó hiển thị kết nối lại phiên từ xa. Trang chi tiết của mỗi sự kiện sẽ cho bạn biết các thông tin nhận dạng quan trọng, như tên tài khoản hoặc địa chỉ IP mạng.
Truy cập từ xa phụ thuộc vào kết nối mạng, do đó theo dõi lưu lượng mạng là cách đáng tin cậy để phát hiện ra. Bạn nên sử dụng phiên bản miễn phí GlassWire cho mục đích này vì nó vừa giúp theo dõi vừa tự động bảo vệ chống lại các kết nối độc hại.
Trong ứng dụng GlassWire, bạn sẽ thấy tất cả các kết nối ứng dụng trong phần GlassWire Protect. Ứng dụng sẽ tự động đánh giá các kết nối và gắn cờ những kết nối không đáng tin cậy. Trong hầu hết các trường hợp, ứng dụng sẽ có thể phát hiện những kết nối từ xa độc hại và cảnh báo bạn.

Ngoài các thuật toán của ứng dụng, bạn cũng có thể tìm kiếm những manh mối như mức sử dụng dữ liệu cao của một ứng dụng không xác định. Kết nối từ xa sử dụng dữ liệu liên tục, do đó, sẽ dễ dàng phát hiện.
Nhiều nỗ lực truy cập từ xa được quản lý bằng công cụ Task Scheduler trong Windows. Điều này giúp chúng tồn tại qua các lần khởi động lại PC và thực hiện những tác vụ mà không cần phải chạy liên tục. Nếu PC bị nhiễm virus, bạn sẽ thấy các tác vụ từ những ứng dụng không xác định trong Task Scheduler.
Tìm kiếm “task scheduler” trong Windows Search và mở ứng dụng Task Scheduler. Trong bảng điều khiển bên trái, mở Task Scheduler (Local) -> Task Scheduler Library. Tìm bất kỳ thư mục nào lạ hoặc đáng ngờ ngoài Microsoft. Nếu bạn tìm thấy bất kỳ thư mục nào, hãy nhấp chuột phải vào tác vụ và chọn Properties.

Trong Properties, hãy xem qua các tab Triggers và Actions để tìm hiểu tác vụ thực hiện những gì và khi nào nó thực thi, điều này đủ để hiểu liệu nó có tệ không. Ví dụ, nếu tác vụ chạy một ứng dụng hoặc script không xác định khi đăng nhập hoặc khi hệ thống không hoạt động, thì tác vụ đó có thể nhằm mục đích xấu.

Nếu không tìm thấy tác vụ đáng ngờ, bạn có thể muốn xem thư mục Microsoft. Có khả năng phần mềm độc hại tinh vi đang ẩn trong các thư mục hệ thống. Tìm kiếm các tác vụ có vẻ đáng ngờ, chẳng hạn như có tên chung chung như "systemMonitor" hoặc tên viết sai chính tả. Rất may là bạn sẽ không phải nghiên cứu từng tác vụ, vì hầu hết sẽ có tác giả là Microsoft Corporation, có thể bỏ qua một cách an toàn.
Nguồn tin: Quantrimang.com:
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Mẹo bỏ qua phần trả lời AI trên Google chỉ với 3 ký tự
TOP lựa chọn thay thế GPT-Live-1 cho giọng nói AI
Tính năng Dự Án trong ChatGPT là gì? Hướng dẫn sử dụng từ A đến Z
Bộ công cụ tạo bài thuyết trình bằng AI
TOP ứng dụng Claude AI có thể tạo mà không cần viết code
AI tích hợp bảng tính: Gemini trong Sheets và Copilot trong Excel
Xây dựng Copilot Studio agent flow đầu tiên trong 15 phút
API Key là gì?
Hướng dẫn tạo báo cáo tương tác trên NotebookLM
Tại sao nên dùng AI để tạo bài thuyết trình?
Cách dùng Perplexity làm trợ lý mua sắm cá nhân
Gmail Live: Tìm và quản lý email bằng giọng nói
TOP nguồn prompt ChatGPT chất lượng và đa dạng
Cách gợi ý lịch hẹn bằng Gemini trong Gmail
Cách tạo và xuất file Microsoft Office trực tiếp từ Gemini
8 cách sử dụng ChatGPT cho SEO thật sự thiết thực
Cách xây dựng workflow thực tế cho mạng xã hội bằng ChatGPT
Templates trong ChatGPT là gì? Hướng dẫn sử dụng chi tiết Templates
Kimi Code vs Claude Code: Đâu là công cụ AI lập trình tốt hơn?
Làm sạch và chuẩn bị dữ liệu bảng tính với AI
Cách lập trình chuyên nghiệp hơn, dễ dàng hơn với tính năng Tệp trên Grok
Hướng dẫn cài đặt và sử dụng n8n trên Windows 11
Hướng dẫn ngắt kết nối ứng dụng trên ChatGPT
Công thức tính diện tích hình Elip
Hướng dẫn tạo đoạn hội thoại cho topic trên Twee
8 ứng dụng Microsoft Store miễn phí giúp Windows tốt hơ
Bức tranh tổng quan về hỗ trợ khách hàng tích hợp AI
Đừng chia sẻ ảnh cho đến khi bạn chạy kiểm tra siêu dữ liệu này!
6 cách mở Computer/System Properties trong Windows 10
Cách sửa lỗi There Are Currently No Power Options Available Windows