Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro

Theo dõi VGT trên

Một cuộc tấn công kỹ thuật số mới vừa được phát hiện, không đòi hỏi người dùng phải bật macro trong ứng dụng Office của Microsoft mà dựa vào lệnh PowerShell trong tập tin PowerPoint (PPT).

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 1

Cuộc tấn công mới nhắm vào người dùng ứng dụng PowerPoint của Microsoft

Theo hãng bảo mật Trend Micro, mã độc ẩn bên trong tài liệu PPT sẽ xảy ra ngay khi nạn nhân di chuột qua một liên kết và tải xuống phần mềm độc hại ngay cả khi không bị nhấn vào. Các chuyên gia bảo mật cho biết hacker đang sử dụng các tập tin PPT độc hại để phân phối trojan ngân hàng Zusy, hay còn gọi là Tinba (Tiny Banker).

Được phát hiện lần đầu tiên vào năm 2012, Zusy là một trojan ngân hàng nhắm vào các trang web tài chính có khả năng theo dõi lưu lượng mạng và thực hiện các cuộc tấn công Man-in-The-Browser để đưa các lệnh bổ sung vào các trang web ngân hàng, yêu cầu nạn nhân chia sẻ nhiều dữ liệu quan trọng như số thẻ tín dụng, mã xác thực…

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 2

Video đang HOT

Mã độc có thể thực thi mở văn bản độc hại ngay cả khi người dùng không nhấp vào liên kết

Cũng theo Trend Micro, khi người dùng di chuột qua liên kết, nó sẽ tự động kích hoạt mã PowerShell mà không cần họ nhấp vào liên kết đó. Trong trường hợp này, tính năng bảo vệ Protected View được kích hoạt mặc định trong các phiên bản Office 2013 và Office 2010 sẽ hiển thị một cảnh báo nghiêm trọng và nhắc nhở người dùng kích hoạt hoặc vô hiệu hóa nội dung.

Nếu bỏ qua lời cảnh báo và cho phép xem nội dung, chương trình độc hại sẽ kết nối với tên miền cccn.nl để tải xuống và chạy một tập tin với mục đích phân phối trojan ngân hàng Zusy.

Các nhà nghiên cứu cho rằng, cuộc tấn công không hoạt động nếu tập tin độc hại được mở trong PowerPoint Viewer, vốn sẽ từ chối chạy chương trình độc hại. Dẫu vậy, kỹ thuật này vẫn được xem là hiệu quả trong một số trường hợp.

Thành Luân

Theo Thanhnien

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất

Các lỗ hổng nghiêm trọng trong Windows, Office, Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của Microsoft đã được khắc phục trong bản cập nhật Patch Tuesday hôm 9.5.

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất - Hình 1

Bản cập nhật Patch Tuesday tháng 5.2017 có chứa rất nhiều bản vá quan trọng. ẢNH: BETANEWS

Theo PCWorld, Microsoft vừa phát hành bản vá lỗi cho 55 lỗ hổng bảo mật trên các sản phẩm công ty, bao gồm 3 lỗ hổng đã được khai thác bởi tin tặc đến từ Nga.

Bên cạnh đó, 15 lỗ hổng đã cố định trong gói cập nhật Patch Tuesday mới nhất được đánh giá là quan trọng và ảnh hưởng đến Windows, Microsoft Office, Microsoft Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của công ty.

Quản trị viên hệ thống cần ưu tiên các bản vá lỗi dành cho Office vì chúng giải quyết 2 lỗ hổng mà kẻ tấn công đã khai thác trong các vụ hack diễn ra trong 2 tháng qua. Hai lỗ hổng CVE-2016-0261 và CVE-2017-0262 bắt nguồn từ cách MS Office xử lý các tập tin hình ảnh Encapsulated PostScript (EPS), có thể dẫn đến việc thực thi mã từ xa.

Hãng nghiên cứu FireEye cho biết, lỗ hổng 0261 đã được khai thác từ cuối tháng 3 bởi một nhóm tội phạm ngân hàng và một nhóm tin tặc của Nga mang tên Turla. Kẻ tấn công sẽ khai thác bằng cách phân phối email nhúng tập tin Word có chứa nội dung EPS độc hại nhằm khai thác lỗ hổng đặc quyền trên Windows.

Được biết, Turla còn có tên gọi Snake hoặc Uroburos đã hoạt động từ năm 2007 và chịu trách nhiệm về một số cuộc tấn công không gian mạng phức tạp với mục tiêu là các cơ quan chính phủ, cơ quan tình báo, đại sứ quán, tổ chức quân sự, viện nghiên cứu và học thuật cũng như tập đoàn lớn.

Trong khi đó, lỗ hổng 0262 bị tấn công bởi các nhóm tin tặc Nga có tên APT28, Fancy Bear hoặc Pawn Storm. APT28 được cho là nhóm đã tấn công vào hệ thống máy chủ của Đảng Dân chủ Mỹ gây ảnh hưởng đến kết quả bầu cử tổng thống vào năm ngoái.

Quản trị viên hệ thống cũng nên cập nhật bản vá Patch Tuesday cho IE và Edge vì chúng khắc phục các lỗ hổng quan trọng có thể bị khai thác bằng cách truy cập vào trang web độc hại hoặc xem quảng cáo được tạo đặc biệt cho các trình duyệt, trong đó có một lỗ hổng trên IE đã bị khai thác và một lỗ hổng trên Edge chưa được tiết lộ.

Cuối cùng, người dùng sản phẩm chống phần mềm độc hại Windows Defender và Microsoft Security Essentials cần đảm bảo chúng được cập nhật lên phiên bản 1.1.13704.0. Các phiên bản cũ hơn có chứa một lỗ hổng "rất quan trọng" mà kẻ tấn công có thể dễ dàng khai thác để kiểm soát hoàn toàn máy tính.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bi kịch Vườn Sao Băng: Từ Hy Viên và 4 ngôi sao khác lần lượt qua đời khi chưa đầy 50 tuổiBi kịch Vườn Sao Băng: Từ Hy Viên và 4 ngôi sao khác lần lượt qua đời khi chưa đầy 50 tuổi
20:11:23 05/02/2025
HOT: Vũ Cát Tường cầu hôn bạn gái thành công!HOT: Vũ Cát Tường cầu hôn bạn gái thành công!
20:53:44 05/02/2025
Nữ doanh nhân nhảy xuống hồ cứu 3 trẻ đuối nước: Trước đó vừa đi viện về, sức khỏe yếu hơn sau sự việcNữ doanh nhân nhảy xuống hồ cứu 3 trẻ đuối nước: Trước đó vừa đi viện về, sức khỏe yếu hơn sau sự việc
21:20:25 05/02/2025
Tro cốt Từ Hy Viên về đến Đài Loan, gia đình không tổ chức lễ viếngTro cốt Từ Hy Viên về đến Đài Loan, gia đình không tổ chức lễ viếng
22:37:07 05/02/2025
Sự thật ngỡ ngàng người đàn ông chui qua cửa kính taxi kêu cứu trên cao tốcSự thật ngỡ ngàng người đàn ông chui qua cửa kính taxi kêu cứu trên cao tốc
22:05:54 05/02/2025
Chồng đưa tro cốt Từ Hy Viên về nước bằng máy bay riêng, gia đình bố trí đội ngũ an ninh vì 1 lý doChồng đưa tro cốt Từ Hy Viên về nước bằng máy bay riêng, gia đình bố trí đội ngũ an ninh vì 1 lý do
20:17:45 05/02/2025
Ca sĩ Lynda Trang Đài bị bắt ở Mỹ: Là bà chủ tiệm bánh đông khách, nghiện mua sắm, tiêu tiền chóng mặtCa sĩ Lynda Trang Đài bị bắt ở Mỹ: Là bà chủ tiệm bánh đông khách, nghiện mua sắm, tiêu tiền chóng mặt
22:46:41 05/02/2025
Hơn nửa năm sau tin đồn ly hôn, Thủy Tiên - Công Vinh hiếm hoi xuất hiện bên nhauHơn nửa năm sau tin đồn ly hôn, Thủy Tiên - Công Vinh hiếm hoi xuất hiện bên nhau
21:14:51 05/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bạn gái hơn Văn Thanh 3 tuổi khoe vòng eo con kiến 'gây sốt'

Bạn gái hơn Văn Thanh 3 tuổi khoe vòng eo con kiến 'gây sốt'

Netizen

23:41:10 05/02/2025
Hot girl Trần Bích Hạnh bạn gái của hậu vệ Vũ Văn Thanh khiến cộng đồng mạng phát sốt khi diện trang phục gợi cảm, để lộ vòng eo con kiến cực phẩm .
Không tổ chức tang lễ cho Từ Hy Viên, lý do là gì?

Không tổ chức tang lễ cho Từ Hy Viên, lý do là gì?

Sao châu á

23:35:40 05/02/2025
Em gái Từ Hy Viên đã chia sẻ lý do gia đình quyết định không tổ chức tang lễ hay lễ viếng cho minh tinh Vườn Sao Băng sau khi đưa tro cốt cô về quê nhà Đài Loan (Trung Quốc).
Xuất hiện phim siêu nhân của Việt Nam gây bão mạng xã hội

Xuất hiện phim siêu nhân của Việt Nam gây bão mạng xã hội

Phim việt

23:31:11 05/02/2025
Theo thông tin từ ekip sản xuất, chỉ trong 1 thời gian ngắn sau khi ra mắt trailer, Chiến thần Lạc Hồng đã đạt 100.000 lượt xem trên YouTube và nửa triệu lượt xem trên Facebook.
Angelababy hết thuốc chữa: Ê chề vì bị nhà sản xuất phũ phàng, rời xa Huỳnh Hiểu Minh là bão tố

Angelababy hết thuốc chữa: Ê chề vì bị nhà sản xuất phũ phàng, rời xa Huỳnh Hiểu Minh là bão tố

Hậu trường phim

23:24:36 05/02/2025
Angelababy rơi vào tình cảnh trớ trêu như vậy là vì diễn xuất quá kém, hiệu quả phát sóng của các bộ phim trước đó thấp nên bị giáng cấp tài nguyên.
Mỹ nhân Trung Quốc đã đẹp còn diễn đỉnh xứng đáng nổi tiếng hơn: Xé truyện bước ra mê hoặc hơn 400 nghìn người

Mỹ nhân Trung Quốc đã đẹp còn diễn đỉnh xứng đáng nổi tiếng hơn: Xé truyện bước ra mê hoặc hơn 400 nghìn người

Phim châu á

23:12:35 05/02/2025
Lương Khiết đang nhận nhiều lời khen cho khả năng diễn xuất. Tài khoản Weibo của cô tăng hơn 400 nghìn người theo dõi chỉ sau 3 ngày.
Nam diễn viên hài nổi tiếng: 10 giờ làm lễ cưới, 8 giờ vẫn bỏ vợ một mình vì 300 ngàn đồng

Nam diễn viên hài nổi tiếng: 10 giờ làm lễ cưới, 8 giờ vẫn bỏ vợ một mình vì 300 ngàn đồng

Sao việt

23:10:27 05/02/2025
Chia sẻ của nam diễn viên hài khiến nhiều người ngỡ ngàng bởi lẽ anh nổi tiếng là ông chồng quốc dân , luôn vì gia đình, vợ con.
Quyền Linh vỡ òa khi bố đơn thân chinh phục được mẹ ba con xinh đẹp

Quyền Linh vỡ òa khi bố đơn thân chinh phục được mẹ ba con xinh đẹp

Tv show

22:34:31 05/02/2025
Người đàn ông U.50 đến show hẹn hò tìm hạnh phúc, được Quyền Linh mai mối cho chủ tiệm hoa xinh đẹp cùng hoàn cảnh đổ vỡ hôn nhân.
Minh tinh Sandra Bullock gửi tuyên bố khẩn cấp đến người hâm mộ

Minh tinh Sandra Bullock gửi tuyên bố khẩn cấp đến người hâm mộ

Sao âu mỹ

22:28:17 05/02/2025
Nữ diễn viên Sandra Bullock vừa đưa ra một tuyên bố khẩn cấp, bày tỏ mối quan ngại sâu sắc về việc hình ảnh của cô đang bị lợi dụng trong các chiến dịch lừa đảo trực tuyến
Nguyễn Xuân Son rời Nam Định, tiếp tục điều trị chấn thương

Nguyễn Xuân Son rời Nam Định, tiếp tục điều trị chấn thương

Sao thể thao

22:27:50 05/02/2025
Tiền đạo Nguyễn Xuân Son đã trở lại Hà Nội để tiếp tục quá trình phục hồi sau thời gian đón Tết ở Nam Định. Nguyễn Xuân Son chia tay Nam Định trở lại Hà Nội điều trị.
Phát hiện một thi thể nữ giới tại khu vực rừng núi ở Phú Yên

Phát hiện một thi thể nữ giới tại khu vực rừng núi ở Phú Yên

Tin nổi bật

22:23:44 05/02/2025
Ngày 5/2, lãnh đạo thị xã Sông Cầu, tỉnh Phú Yên, xác nhận phát hiện một thi thể nữ giới tại khu vực rừng núi ở xã Xuân Thọ 1, thị xã Sông Cầu.
'The Fantastic Four: First Steps' hé lộ phản diện đình đám Galactus

'The Fantastic Four: First Steps' hé lộ phản diện đình đám Galactus

Phim âu mỹ

22:10:02 05/02/2025
Phim The Fantastic Four: First Steps của đạo diễn Matt Shakman vừa tung trailer đầu tiên với phong cách retro hoài niệm, lần đầu cho thấy tạo hình của bộ tứ siêu đẳng The Fantastic Four