Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro

Theo dõi VGT trên

Một cuộc tấn công kỹ thuật số mới vừa được phát hiện, không đòi hỏi người dùng phải bật macro trong ứng dụng Office của Microsoft mà dựa vào lệnh PowerShell trong tập tin PowerPoint (PPT).

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 1

Cuộc tấn công mới nhắm vào người dùng ứng dụng PowerPoint của Microsoft

Theo hãng bảo mật Trend Micro, mã độc ẩn bên trong tài liệu PPT sẽ xảy ra ngay khi nạn nhân di chuột qua một liên kết và tải xuống phần mềm độc hại ngay cả khi không bị nhấn vào. Các chuyên gia bảo mật cho biết hacker đang sử dụng các tập tin PPT độc hại để phân phối trojan ngân hàng Zusy, hay còn gọi là Tinba (Tiny Banker).

Được phát hiện lần đầu tiên vào năm 2012, Zusy là một trojan ngân hàng nhắm vào các trang web tài chính có khả năng theo dõi lưu lượng mạng và thực hiện các cuộc tấn công Man-in-The-Browser để đưa các lệnh bổ sung vào các trang web ngân hàng, yêu cầu nạn nhân chia sẻ nhiều dữ liệu quan trọng như số thẻ tín dụng, mã xác thực…

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 2

Video đang HOT

Mã độc có thể thực thi mở văn bản độc hại ngay cả khi người dùng không nhấp vào liên kết

Cũng theo Trend Micro, khi người dùng di chuột qua liên kết, nó sẽ tự động kích hoạt mã PowerShell mà không cần họ nhấp vào liên kết đó. Trong trường hợp này, tính năng bảo vệ Protected View được kích hoạt mặc định trong các phiên bản Office 2013 và Office 2010 sẽ hiển thị một cảnh báo nghiêm trọng và nhắc nhở người dùng kích hoạt hoặc vô hiệu hóa nội dung.

Nếu bỏ qua lời cảnh báo và cho phép xem nội dung, chương trình độc hại sẽ kết nối với tên miền cccn.nl để tải xuống và chạy một tập tin với mục đích phân phối trojan ngân hàng Zusy.

Các nhà nghiên cứu cho rằng, cuộc tấn công không hoạt động nếu tập tin độc hại được mở trong PowerPoint Viewer, vốn sẽ từ chối chạy chương trình độc hại. Dẫu vậy, kỹ thuật này vẫn được xem là hiệu quả trong một số trường hợp.

Thành Luân

Theo Thanhnien

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất

Các lỗ hổng nghiêm trọng trong Windows, Office, Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của Microsoft đã được khắc phục trong bản cập nhật Patch Tuesday hôm 9.5.

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất - Hình 1

Bản cập nhật Patch Tuesday tháng 5.2017 có chứa rất nhiều bản vá quan trọng. ẢNH: BETANEWS

Theo PCWorld, Microsoft vừa phát hành bản vá lỗi cho 55 lỗ hổng bảo mật trên các sản phẩm công ty, bao gồm 3 lỗ hổng đã được khai thác bởi tin tặc đến từ Nga.

Bên cạnh đó, 15 lỗ hổng đã cố định trong gói cập nhật Patch Tuesday mới nhất được đánh giá là quan trọng và ảnh hưởng đến Windows, Microsoft Office, Microsoft Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của công ty.

Quản trị viên hệ thống cần ưu tiên các bản vá lỗi dành cho Office vì chúng giải quyết 2 lỗ hổng mà kẻ tấn công đã khai thác trong các vụ hack diễn ra trong 2 tháng qua. Hai lỗ hổng CVE-2016-0261 và CVE-2017-0262 bắt nguồn từ cách MS Office xử lý các tập tin hình ảnh Encapsulated PostScript (EPS), có thể dẫn đến việc thực thi mã từ xa.

Hãng nghiên cứu FireEye cho biết, lỗ hổng 0261 đã được khai thác từ cuối tháng 3 bởi một nhóm tội phạm ngân hàng và một nhóm tin tặc của Nga mang tên Turla. Kẻ tấn công sẽ khai thác bằng cách phân phối email nhúng tập tin Word có chứa nội dung EPS độc hại nhằm khai thác lỗ hổng đặc quyền trên Windows.

Được biết, Turla còn có tên gọi Snake hoặc Uroburos đã hoạt động từ năm 2007 và chịu trách nhiệm về một số cuộc tấn công không gian mạng phức tạp với mục tiêu là các cơ quan chính phủ, cơ quan tình báo, đại sứ quán, tổ chức quân sự, viện nghiên cứu và học thuật cũng như tập đoàn lớn.

Trong khi đó, lỗ hổng 0262 bị tấn công bởi các nhóm tin tặc Nga có tên APT28, Fancy Bear hoặc Pawn Storm. APT28 được cho là nhóm đã tấn công vào hệ thống máy chủ của Đảng Dân chủ Mỹ gây ảnh hưởng đến kết quả bầu cử tổng thống vào năm ngoái.

Quản trị viên hệ thống cũng nên cập nhật bản vá Patch Tuesday cho IE và Edge vì chúng khắc phục các lỗ hổng quan trọng có thể bị khai thác bằng cách truy cập vào trang web độc hại hoặc xem quảng cáo được tạo đặc biệt cho các trình duyệt, trong đó có một lỗ hổng trên IE đã bị khai thác và một lỗ hổng trên Edge chưa được tiết lộ.

Cuối cùng, người dùng sản phẩm chống phần mềm độc hại Windows Defender và Microsoft Security Essentials cần đảm bảo chúng được cập nhật lên phiên bản 1.1.13704.0. Các phiên bản cũ hơn có chứa một lỗ hổng "rất quan trọng" mà kẻ tấn công có thể dễ dàng khai thác để kiểm soát hoàn toàn máy tính.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Công nhân vệ sinh tìm thấy 7 kg vàng trị giá hơn 17 tỷ đồng trong thùng rác sân bayCông nhân vệ sinh tìm thấy 7 kg vàng trị giá hơn 17 tỷ đồng trong thùng rác sân bay
10:41:33 12/03/2025
Sao Việt lên tiếng vụ vợ cố nghệ sĩ Quý Bình bị bàn tán: "Tôi cần nói ra điều này vì người anh của mình"Sao Việt lên tiếng vụ vợ cố nghệ sĩ Quý Bình bị bàn tán: "Tôi cần nói ra điều này vì người anh của mình"
06:42:58 12/03/2025
Ngày tàn của Kim Soo Hyun đã đến: 15 thương hiệu cao cấp xếp hàng chờ bồi thường, có nguy cơ nhận án tù?Ngày tàn của Kim Soo Hyun đã đến: 15 thương hiệu cao cấp xếp hàng chờ bồi thường, có nguy cơ nhận án tù?
07:35:14 12/03/2025
Hoang mang tột độ: Kim Sae Ron bị công ty Kim Soo Hyun ép đi tiếp khách, uống rượu trước khi gây tai nạn?Hoang mang tột độ: Kim Sae Ron bị công ty Kim Soo Hyun ép đi tiếp khách, uống rượu trước khi gây tai nạn?
07:56:00 12/03/2025
Rầm rộ tin Won Bin trả nợ 12 tỷ cho Kim Sae Ron, Kim Soo Hyun bị chê chỉ đáng xách dépRầm rộ tin Won Bin trả nợ 12 tỷ cho Kim Sae Ron, Kim Soo Hyun bị chê chỉ đáng xách dép
09:40:27 12/03/2025
Công an TP HCM thông tin về clip CSGT có lời nói chưa chuẩn mựcCông an TP HCM thông tin về clip CSGT có lời nói chưa chuẩn mực
06:16:37 12/03/2025
Nam thần VTV một thời nghỉ việc ở nhà hát, giờ phụ vợ bán bún riêu, dắt xe cho khách vẫn vui vẻNam thần VTV một thời nghỉ việc ở nhà hát, giờ phụ vợ bán bún riêu, dắt xe cho khách vẫn vui vẻ
11:11:29 12/03/2025
Đánh hội đồng nữ sinh lớp 7 rồi tung clip lên mạng xã hộiĐánh hội đồng nữ sinh lớp 7 rồi tung clip lên mạng xã hội
10:45:55 12/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sốc: Bé trai 10 tuổi bị mẹ nuôi nặng 154kg ngồi đè lên người tới ngưng thở, camera ghi lại những cảnh tượng cuối cùng kinh hãi

Sốc: Bé trai 10 tuổi bị mẹ nuôi nặng 154kg ngồi đè lên người tới ngưng thở, camera ghi lại những cảnh tượng cuối cùng kinh hãi

Netizen

13:06:29 12/03/2025
Theo đó, cảnh sát đã lập tức đến ngôi nhà tại Valparaiso, Indiana (Mỹ) sau khi nhận được cuộc gọi khẩn cấp báo cáo về việc một bé trai đã ngưng thở. Khi cảnh sát đến nơi, bé đã không còn mạch và xuất hiện những vết bầm tím trên cổ và ng...
Noo Phước Thịnh bật mood "mỏ hỗn" khi bị yêu cầu hợp tác một nam nghệ sĩ: "Quan trọng là đạo đức"

Noo Phước Thịnh bật mood "mỏ hỗn" khi bị yêu cầu hợp tác một nam nghệ sĩ: "Quan trọng là đạo đức"

Nhạc việt

12:59:28 12/03/2025
Dù chỉ là câu hỏi mở nhưng bài đăng này nhanh chóng thu hút hàng nghìn lượt tương tác chỉ sau 1 giờ cùng hàng trăm bình luận gợi ý nghệ sĩ hợp tác cho giọng ca Giá Như.
Bạn thân ngành giải trí đăng ảnh Kim Sae Ron, ẩn ý giữa "phốt" chấn động của Kim Soo Hyun: "Mình chưa từng rời đi..."

Bạn thân ngành giải trí đăng ảnh Kim Sae Ron, ẩn ý giữa "phốt" chấn động của Kim Soo Hyun: "Mình chưa từng rời đi..."

Nhạc quốc tế

12:57:05 12/03/2025
Động thái của nữ thần tượng nhà SM giữa lúc chuyện tình cảm của Kim Sae Ron và Kim Soo Hyun bị đào bới khiến dân tình xôn xao.
Syria bên bờ vực nội chiến mới: Bạo lực leo thang, hàng nghìn người thiệt mạng

Syria bên bờ vực nội chiến mới: Bạo lực leo thang, hàng nghìn người thiệt mạng

Thế giới

12:52:13 12/03/2025
Trước làn sóng bạo lực leo thang tại Syria, các bên liên quan trong nước và quốc tế đang có những phản ứng khác biệt, phản ánh sự phức tạp của tình hình và mâu thuẫn lợi ích giữa các bên.
Cầu thủ Việt kiều nhận vinh dự giống Công Phượng, HLV Việt Nam tiết lộ kế hoạch ở châu Âu

Cầu thủ Việt kiều nhận vinh dự giống Công Phượng, HLV Việt Nam tiết lộ kế hoạch ở châu Âu

Sao thể thao

12:50:44 12/03/2025
Chiều nay (11/3), Andrej Nguyễn An Khánh có buổi tập đầu tiên cùng U22 Việt Nam. Do bận thi đấu ở giải hạng 4 CH Séc, tiền vệ Việt kiều về hội quân muộn hơn 1 ngày so với đồng đội.
Kim Sae Ron từng công khai thể hiện tình yêu với Kim Soo Hyun ở phim trường và đây là cách tài tử phản ứng

Kim Sae Ron từng công khai thể hiện tình yêu với Kim Soo Hyun ở phim trường và đây là cách tài tử phản ứng

Sao châu á

11:54:06 12/03/2025
Kim Sae Ron gửi xe cà phê ủng hộ Kim Soo Hyun năm 2020 ở phim trường Điên Thì Có Sao, lúc này cả hai được cho là vẫn đang hạnh phúc yêu đương
Vụ ngụy trang đất hiếm 'tuồn' ra nước ngoài: Bộ Công an truy nã Lưu Đức Hoa

Vụ ngụy trang đất hiếm 'tuồn' ra nước ngoài: Bộ Công an truy nã Lưu Đức Hoa

Pháp luật

11:26:18 12/03/2025
Hàng trăm tấn quặng đất hiếm được pha trộn, khai báo sai phạm nhằm tuồn ra nước ngoài. Bộ Công an làm thủ tục truy nã người đàn ông tên Lưu Đức Hoa, quốc tịch Trung Quốc.
Điều đặc biệt ở sa mạc Sahara trông như một viễn cảnh ngoài hành tinh

Điều đặc biệt ở sa mạc Sahara trông như một viễn cảnh ngoài hành tinh

Lạ vui

11:02:21 12/03/2025
Gò đất nổi giữa sa mạc Sahara nhìn thấy từ ngoài vũ trụ trông như một con mắt, cảnh vật xung quanh khiến nó càng giống hình ảnh ngoài Trái Đất.
Người phụ nữ 31 tuổi sống một mình trong căn hộ tối giản, đẹp mê: Đi đâu cũng không bằng về nhà

Người phụ nữ 31 tuổi sống một mình trong căn hộ tối giản, đẹp mê: Đi đâu cũng không bằng về nhà

Sáng tạo

10:57:13 12/03/2025
Mỗi người đều muốn tự tay xây một tổ ấm - một góc nhỏ dịu dàng để nghỉ ngơi và tận hưởng chút bình yên. Hôm nay, hãy cùng khám phá ngôi nhà của một người phụ nữ 31 tuổi ở Liêu Ninh (Trung Quốc), nổi tiếng nhờ phong cách thiết kế tối giả...
7 sai lầm trong việc skincare có thể hủy hoại làn da của bạn

7 sai lầm trong việc skincare có thể hủy hoại làn da của bạn

Làm đẹp

10:33:46 12/03/2025
Biện pháp phòng vệ tốt nhất? Sử dụng kem chống nắng hàng ngày. Các chuyên gia khuyên bạn nên thoa ít nhất SPF 30 và thoa lại sau mỗi vài giờ, đặc biệt là khi ở ngoài trời. Tia UV vẫn tiếp cận làn da của bạn, ngay cả khi không có nắng.
Công thức bỏ túi để diện quần âu lưng cao không hề đơn điệu

Công thức bỏ túi để diện quần âu lưng cao không hề đơn điệu

Thời trang

10:25:11 12/03/2025
Ngoài ra với những cô nàng văn phòng thì không thể nào bỏ qua bộ đôi áo sơ mi và blazer khi diện cùng chiếc quần này. Tổng thể trở nên cuốn hút hơn bao giờ hết khi Bảo Ngọc chọn cho mình set đồ cùng màu với chiếc áo trắng dài tay bên tr...