Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro

Theo dõi VGT trên

Một cuộc tấn công kỹ thuật số mới vừa được phát hiện, không đòi hỏi người dùng phải bật macro trong ứng dụng Office của Microsoft mà dựa vào lệnh PowerShell trong tập tin PowerPoint (PPT).

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 1

Cuộc tấn công mới nhắm vào người dùng ứng dụng PowerPoint của Microsoft

Theo hãng bảo mật Trend Micro, mã độc ẩn bên trong tài liệu PPT sẽ xảy ra ngay khi n.ạn n.hân di chuột qua một liên kết và tải xuống phần mềm độc hại ngay cả khi không bị nhấn vào. Các chuyên gia bảo mật cho biết hacker đang sử dụng các tập tin PPT độc hại để phân phối trojan ngân hàng Zusy, hay còn gọi là Tinba (Tiny Banker).

Được phát hiện lần đầu tiên vào năm 2012, Zusy là một trojan ngân hàng nhắm vào các trang web tài chính có khả năng theo dõi lưu lượng mạng và thực hiện các cuộc tấn công Man-in-The-Browser để đưa các lệnh bổ sung vào các trang web ngân hàng, yêu cầu n.ạn n.hân chia sẻ nhiều dữ liệu quan trọng như số thẻ tín dụng, mã xác thực…

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 2

Video đang HOT

Mã độc có thể thực thi mở văn bản độc hại ngay cả khi người dùng không nhấp vào liên kết

Cũng theo Trend Micro, khi người dùng di chuột qua liên kết, nó sẽ tự động kích hoạt mã PowerShell mà không cần họ nhấp vào liên kết đó. Trong trường hợp này, tính năng bảo vệ Protected View được kích hoạt mặc định trong các phiên bản Office 2013 và Office 2010 sẽ hiển thị một cảnh báo nghiêm trọng và nhắc nhở người dùng kích hoạt hoặc vô hiệu hóa nội dung.

Nếu bỏ qua lời cảnh báo và cho phép xem nội dung, chương trình độc hại sẽ kết nối với tên miền cccn.nl để tải xuống và chạy một tập tin với mục đích phân phối trojan ngân hàng Zusy.

Các nhà nghiên cứu cho rằng, cuộc tấn công không hoạt động nếu tập tin độc hại được mở trong PowerPoint Viewer, vốn sẽ từ chối chạy chương trình độc hại. Dẫu vậy, kỹ thuật này vẫn được xem là hiệu quả trong một số trường hợp.

Thành Luân

Theo Thanhnien

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất

Các lỗ hổng nghiêm trọng trong Windows, Office, Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của Microsoft đã được khắc phục trong bản cập nhật Patch Tuesday hôm 9.5.

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất - Hình 1

Bản cập nhật Patch Tuesday tháng 5.2017 có chứa rất nhiều bản vá quan trọng. ẢNH: BETANEWS

Theo PCWorld, Microsoft vừa phát hành bản vá lỗi cho 55 lỗ hổng bảo mật trên các sản phẩm công ty, bao gồm 3 lỗ hổng đã được khai thác bởi tin tặc đến từ Nga.

Bên cạnh đó, 15 lỗ hổng đã cố định trong gói cập nhật Patch Tuesday mới nhất được đ.ánh giá là quan trọng và ảnh hưởng đến Windows, Microsoft Office, Microsoft Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của công ty.

Quản trị viên hệ thống cần ưu tiên các bản vá lỗi dành cho Office vì chúng giải quyết 2 lỗ hổng mà kẻ tấn công đã khai thác trong các vụ hack diễn ra trong 2 tháng qua. Hai lỗ hổng CVE-2016-0261 và CVE-2017-0262 bắt nguồn từ cách MS Office xử lý các tập tin hình ảnh Encapsulated PostScript (EPS), có thể dẫn đến việc thực thi mã từ xa.

Hãng nghiên cứu FireEye cho biết, lỗ hổng 0261 đã được khai thác từ cuối tháng 3 bởi một nhóm tội phạm ngân hàng và một nhóm tin tặc của Nga mang tên Turla. Kẻ tấn công sẽ khai thác bằng cách phân phối email nhúng tập tin Word có chứa nội dung EPS độc hại nhằm khai thác lỗ hổng đặc quyền trên Windows.

Được biết, Turla còn có tên gọi Snake hoặc Uroburos đã hoạt động từ năm 2007 và chịu trách nhiệm về một số cuộc tấn công không gian mạng phức tạp với mục tiêu là các cơ quan chính phủ, cơ quan tình báo, đại sứ quán, tổ chức quân sự, viện nghiên cứu và học thuật cũng như tập đoàn lớn.

Trong khi đó, lỗ hổng 0262 bị tấn công bởi các nhóm tin tặc Nga có tên APT28, Fancy Bear hoặc Pawn Storm. APT28 được cho là nhóm đã tấn công vào hệ thống máy chủ của Đảng Dân chủ Mỹ gây ảnh hưởng đến kết quả bầu cử tổng thống vào năm ngoái.

Quản trị viên hệ thống cũng nên cập nhật bản vá Patch Tuesday cho IE và Edge vì chúng khắc phục các lỗ hổng quan trọng có thể bị khai thác bằng cách truy cập vào trang web độc hại hoặc xem quảng cáo được tạo đặc biệt cho các trình duyệt, trong đó có một lỗ hổng trên IE đã bị khai thác và một lỗ hổng trên Edge chưa được tiết lộ.

Cuối cùng, người dùng sản phẩm chống phần mềm độc hại Windows Defender và Microsoft Security Essentials cần đảm bảo chúng được cập nhật lên phiên bản 1.1.13704.0. Các phiên bản cũ hơn có chứa một lỗ hổng "rất quan trọng" mà kẻ tấn công có thể dễ dàng khai thác để kiểm soát hoàn toàn máy tính.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Á hậu Vbiz nghi bể nợ đến nỗi "mất tích" và bán tháo cả kênh cá nhân
07:18:38 20/09/2024
Nghịch lý nhà giàu: "Sếp em Mailisa" ở biệt phủ 4000m2, con trai riêng chỉ mơ sống ở nơi mà nhiều người chê, nghe lý do mới nể phục
09:43:52 20/09/2024
Tôi bất lực nhìn chồng chiếm lấy căn nhà cho nhân tình, mẹ chồng lại bước ra trước tòa nói một điều khiến ai nấy kinh ngạc
07:11:17 20/09/2024
Lý do Anh Đức không thực hiện 1 nghi thức trong hôn lễ với vợ kém 12 t.uổi
06:42:05 20/09/2024
Một nữ danh ca U70 nói thẳng về giới nghệ sĩ và cách đối xử với nhau
06:27:30 20/09/2024
Lòng tôi như lửa đốt khi vừa nghe tin tôi mang thai thì mẹ người yêu nhất quyết đòi gặp mặt, đến nơi thái độ của bà khiến tôi choáng váng
07:37:11 20/09/2024
Nam diễn viên Việt b.ị c.hê xấu thẳng mặt
06:35:56 20/09/2024
Chồng cầu xin tôi nhận "con rơi" sau khi anh ấy qua đời
08:54:18 20/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Vụ nổ máy nhắn tin và bộ đàm: Chính quyền Liban công bố kết quả điều tra sơ bộ

Thế giới

13:32:58 20/09/2024
Về phần mình, Ngoại trưởng Pháp Sejourne cũng bày tỏ lo ngại về tình hình tại Trung Đông. Ông khẳng định Pháp và Mỹ đang phối hợp gửi thông điệp giảm leo thang tới các bên và cảnh báo Liban sẽ không thể hồi phục sau một cuộc chiến toàn ...

T.uổi U60 của "ngọc nữ" nức tiếng một thời Vương Tổ Hiền

Sao châu á

13:32:37 20/09/2024
Nữ diễn viên nổi tiếng của màn ảnh Hong Kong (Trung Quốc) Vương Tổ Hiền hiện sống độc thân tại nước ngoài. Thỉnh thoảng, cô mới xuất hiện trước công chúng nhưng vẫn có sức hút mạnh mẽ.

Phương Trinh Jolie mang bầu lần 3: Vóc dáng gợi cảm, tập động tác yoga khó

Sao việt

13:23:43 20/09/2024
Diễn viên Phương Trinh Jolie đang mang bầu lần thứ ba. Thời gian qua, cô thường xuyên chia sẻ hình ảnh về hành trình mang thai của mình.

10 cách mặc trang phục denim vừa trẻ trung vừa thanh lịch tới công sở

Thời trang

13:15:24 20/09/2024
Combo áo blouse sáng màu và quần jeans xanh trở nên thanh lịch hơn khi được khoác ngoài chiếc áo blazer. Tổng thể trang phục trên còn có sự trẻ trung, tươi sáng nhờ tông màu trắng và xanh denim làm chủ đạo.

Sao Kim b.ắn tim Sao Hỏa - Tập 24: Yên vô tình tạo cơ hội cho t.iểu t.am

Phim việt

12:55:02 20/09/2024
Yên hiếm hoi đồng ý cho chồng đi nhậu nhưng còn giao Hào gửi giúp cho chị chủ shop online ít quà cảm ơn vì đã cho chồng một công việc tốt.

Những kiểu làm đẹp đắt đỏ nhất trên thế giới

Làm đẹp

12:42:54 20/09/2024
Bee Venom Facial không chỉ là một phương pháp làm đẹp mà còn được coi là liệu pháp cải lão hoàn đồng , giúp ngăn chặn quá trình lão hóa và tái tạo làn da.

Hà Tĩnh có mưa lớn, di dời nhiều người dân đến nơi an toàn

Tin nổi bật

12:29:47 20/09/2024
Chính quyền địa phương các cấp đã huy động tổ chức đoàn thể khắc phục trước mắt thiệt hại do thiên tai gây ra để ổn định đời sống người dân. Hiện tại, diễn biến mưa lớn thất thường gây ngập lụt cục bộ ở nhiều địa phương.

Nhìn lại tình trường chuyên "lái phi công" của Ngân Sát Thủ, đã từng có một câu chuyện buồn

Netizen

12:09:12 20/09/2024
Ngân Sát Thủ tên thật là Huỳnh Kim Ngân. Cô nàng vốn có xuất thân từ idol mạng chuyên hát và nhảy trên nền tảng live stream TalkTV từ năm 2015

5 món ăn ngon "chứa progesterone tự nhiên", phụ nữ sau 30 t.uổi nên ăn nhiều hơn để có làn da mềm mại và trông trẻ hơn

Ẩm thực

11:54:28 20/09/2024
5 món ăn này không chỉ đáp ứng nhu cầu protein và vitamin của cơ thể phụ nữ mà còn thúc đẩy sự cân bằng nội tiết tố thông qua các thành phần tự nhiên.

Man City lo ngại chấn thương của De Bruyne

Sao thể thao

11:53:33 20/09/2024
Man City lo ngại chấn thương của De Bruyne có thể khiến ngôi sao người Bỉ này vắng mặt trong cuộc đối đầu rất quan trọng gặp Arsenal ở Premier League.

Cách người phụ nữ 52 t.uổi này tạo ra cuộc sống tối giản: Đừng mua sắm quần áo và son môi bừa bãi

Sáng tạo

11:10:51 20/09/2024
Sống tối giản là tận dụng triệt để những thứ bạn đã có trước mắt, tận dụng chúng một cách tốt nhất và tạo ra chất lượng cuộc sống tinh tế hơn.