Vào những năm đầu thập niên 2000, chiếc đĩa mềm 1.44MB và sau này là những chiếc USB dung lượng vài chục megabyte là phương tiện duy nhất để sao chép dữ liệu giữa các máy tính. Đó cũng là thời kỳ bùng nổ của các phòng net cỏ, nơi những tựa game kinh điển và những dòng mã độc đầu tiên cùng nhau lan truyền với tốc độ chóng mặt.

Trong không gian ngập tràn tiếng lạch cạch của bàn phím và tiếng quạt nguồn case máy tính kêu rè rè, hình ảnh phần mềm Bkav Home với giao diện màu xám đơn sơ của Trung tâm An ninh mạng Bách Khoa đã trở thành một biểu tượng quen thuộc của cả một thế hệ người dùng máy tính Việt Nam.

Ký ức những ngày đầu bước vào thế giới công nghệ:

Những dòng lệnh MS-DOS và những lần diệt virus đầu tiên chính là viên gạch xây dựng niềm đam mê công nghệ cho nhiều thế hệ kỹ sư. Bạn có thể đọc thêm bài viết tản mạn về hành trình này tại chào thế giới, nơi giao thoa giữa code và cuộc sống trên blog.

Bối cảnh an ninh mạng thời kỳ Windows XP và đĩa mềm

Hệ điều hành Windows XP khi mới ra mắt chưa có hệ thống phòng thủ tích hợp mạnh mẽ như Windows Defender ngày nay. Mọi tệp tin thực thi cắm qua cổng USB đều có thể tự động chạy ngầm nhờ tệp tin cấu hình autorun mặc định của hệ thống.

Người dùng thời đó thường xuyên đối mặt với cảnh các thư mục dữ liệu bỗng nhiên biến mất, thay vào đó là hàng loạt tệp tin thực thi có biểu tượng thư mục giả mạo. Chỉ cần nhấp đúp chuột, mã độc sẽ lập tức chiếm quyền kiểm soát tiến trình explorer và vô hiệu hóa hoàn toàn công cụ quản lý tác vụ Task Manager.

Trong bối cảnh đường truyền Internet dial-up còn chậm chạp và đắt đỏ, Bkav Home nổi bật với ưu thế dung lượng siêu nhẹ, có thể copy vừa vặn vào một chiếc đĩa mềm và không đòi hỏi kết nối mạng để quét virus.

Nhìn lại thời hoàng kim của Bkav Home và virus thời Windows XP

Cơ chế kỹ thuật bóc tách mã độc thời kỳ đầu

Khác với các công cụ bảo mật hiện đại ứng dụng trí tuệ nhân tạo và phân tích hành vi trong môi trường cô lập, các phần mềm diệt virus nội địa thời kỳ đầu chủ yếu vận hành dựa trên cơ chế so khớp mẫu chữ ký nhị phân tĩnh.

Dòng virus tiêu biểu Hành vi phá hoại Cách xử lý của Bkav Home
Virus lây file thực thi (PE Virus) Chèn mã độc vào phần đầu hoặc cuối file .exe Bóc tách đoạn mã lạ, khôi phục cấu trúc file gốc
Virus ẩn thư mục (Shortcut / Folder) Đặt thuộc tính ẩn hệ thống, tạo bản sao giả Xóa tệp giả mạo, dùng lệnh attrib trả lại file ẩn
Virus chiếm quyền hệ thống Khóa Registry Editor, ẩn Folder Options Tự động ghi đè lại các giá trị khóa Registry chuẩn

Một tính năng được đánh giá rất cao của Bkav Home thời bấy giờ là khả năng phục hồi dữ liệu bị ẩn. Thay vì xóa thẳng tay các tệp tin nhiễm độc khiến người dùng mất tài liệu học tập hay công việc, phần mềm đã kiên trì bóc tách phần mã độc và sửa lại thuộc tính hiển thị của thư mục.

Những câu lệnh phục hồi thuộc tính tệp tin quen thuộc trong cửa sổ dòng lệnh thời đó đến nay vẫn còn nguyên giá trị khi xử lý thủ công các thiết bị USB:

attrib -s -h /s /d G:*.*

Bài học an ninh thông tin từ quá khứ đến hiện tại

Thời kỳ hoàng kim của các phần mềm diệt virus nội địa dần khép lại khi Internet băng thông rộng phổ cập và các tập đoàn công nghệ lớn tích hợp sẵn hệ thống bảo mật đa tầng vào hệ điều hành. Tuy nhiên, giai đoạn lịch sử này đã để lại nhiều bài học giá trị:

  1. Cảnh giác với các cổng giao tiếp vật lý: Nguy cơ mã độc xâm nhập qua các thiết bị cắm ngoài luôn hiện hữu, dù là chiếc USB cách đây hai thập kỷ hay các thiết bị phần cứng giả mạo ngày nay.
  2. Ý thức phân quyền người dùng: Thói quen sử dụng tài khoản quản trị viên cao nhất trên Windows XP đã tạo điều kiện cho mã độc tự do can thiệp nhân hệ điều hành. Việc phân quyền chặt chẽ trên các hệ điều hành hiện đại là bức tường phòng thủ vững chắc nhất.
📖 Bảng tra cứu thuật ngữ trong bài:
  • Chữ ký mã độc: Chuỗi byte dữ liệu đặc trưng dùng để nhận diện chính xác một dòng virus cụ thể mà không bị nhầm lẫn với phần mềm sạch.
  • Autorun: Tính năng tự động thực thi chương trình khi cắm thiết bị lưu trữ vào máy tính trên các phiên bản Windows cũ.
  • Lệnh attrib: Công cụ dòng lệnh của hệ điều hành dùng để xem hoặc thay đổi các thuộc tính tệp tin như chỉ đọc, ẩn hoặc hệ thống.
  • Task Manager: Trình quản lý tác vụ tích hợp của Windows cho phép theo dõi các tiến trình đang chạy và mức chiếm dụng tài nguyên máy tính.
⚖️ Góc nhìn đa chiều & Giới hạn:

Nhìn lại quá khứ với lăng kính kỹ thuật hiện đại, các công cụ quét virus dựa trên chữ ký tĩnh như Bkav Home thời bấy giờ có giới hạn rất lớn trước các loại mã độc biến hình hoặc tấn công qua lỗ hổng bộ nhớ chưa được công bố. Tuy nhiên, trong điều kiện hạ tầng công nghệ và mạng Internet còn nhiều thiếu thốn của Việt Nam thập niên 2000, sự xuất hiện kịp thời của một giải pháp miễn phí, gọn nhẹ và thuần Việt đã hoàn thành xuất sắc sứ mệnh lịch sử trong việc phổ biến nhận thức an toàn thông tin cho hàng triệu người dùng.