Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro

Theo dõi VGT trên

Một cuộc tấn công kỹ thuật số mới vừa được phát hiện, không đòi hỏi người dùng phải bật macro trong ứng dụng Office của Microsoft mà dựa vào lệnh PowerShell trong tập tin PowerPoint (PPT).

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 1

Cuộc tấn công mới nhắm vào người dùng ứng dụng PowerPoint của Microsoft

Theo hãng bảo mật Trend Micro, mã độc ẩn bên trong tài liệu PPT sẽ xảy ra ngay khi nạn nhân di chuột qua một liên kết và tải xuống phần mềm độc hại ngay cả khi không bị nhấn vào. Các chuyên gia bảo mật cho biết hacker đang sử dụng các tập tin PPT độc hại để phân phối trojan ngân hàng Zusy, hay còn gọi là Tinba (Tiny Banker).

Được phát hiện lần đầu tiên vào năm 2012, Zusy là một trojan ngân hàng nhắm vào các trang web tài chính có khả năng theo dõi lưu lượng mạng và thực hiện các cuộc tấn công Man-in-The-Browser để đưa các lệnh bổ sung vào các trang web ngân hàng, yêu cầu nạn nhân chia sẻ nhiều dữ liệu quan trọng như số thẻ tín dụng, mã xác thực…

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 2

Video đang HOT

Mã độc có thể thực thi mở văn bản độc hại ngay cả khi người dùng không nhấp vào liên kết

Cũng theo Trend Micro, khi người dùng di chuột qua liên kết, nó sẽ tự động kích hoạt mã PowerShell mà không cần họ nhấp vào liên kết đó. Trong trường hợp này, tính năng bảo vệ Protected View được kích hoạt mặc định trong các phiên bản Office 2013 và Office 2010 sẽ hiển thị một cảnh báo nghiêm trọng và nhắc nhở người dùng kích hoạt hoặc vô hiệu hóa nội dung.

Nếu bỏ qua lời cảnh báo và cho phép xem nội dung, chương trình độc hại sẽ kết nối với tên miền cccn.nl để tải xuống và chạy một tập tin với mục đích phân phối trojan ngân hàng Zusy.

Các nhà nghiên cứu cho rằng, cuộc tấn công không hoạt động nếu tập tin độc hại được mở trong PowerPoint Viewer, vốn sẽ từ chối chạy chương trình độc hại. Dẫu vậy, kỹ thuật này vẫn được xem là hiệu quả trong một số trường hợp.

Thành Luân

Theo Thanhnien

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất

Các lỗ hổng nghiêm trọng trong Windows, Office, Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của Microsoft đã được khắc phục trong bản cập nhật Patch Tuesday hôm 9.5.

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất - Hình 1

Bản cập nhật Patch Tuesday tháng 5.2017 có chứa rất nhiều bản vá quan trọng. ẢNH: BETANEWS

Theo PCWorld, Microsoft vừa phát hành bản vá lỗi cho 55 lỗ hổng bảo mật trên các sản phẩm công ty, bao gồm 3 lỗ hổng đã được khai thác bởi tin tặc đến từ Nga.

Bên cạnh đó, 15 lỗ hổng đã cố định trong gói cập nhật Patch Tuesday mới nhất được đánh giá là quan trọng và ảnh hưởng đến Windows, Microsoft Office, Microsoft Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của công ty.

Quản trị viên hệ thống cần ưu tiên các bản vá lỗi dành cho Office vì chúng giải quyết 2 lỗ hổng mà kẻ tấn công đã khai thác trong các vụ hack diễn ra trong 2 tháng qua. Hai lỗ hổng CVE-2016-0261 và CVE-2017-0262 bắt nguồn từ cách MS Office xử lý các tập tin hình ảnh Encapsulated PostScript (EPS), có thể dẫn đến việc thực thi mã từ xa.

Hãng nghiên cứu FireEye cho biết, lỗ hổng 0261 đã được khai thác từ cuối tháng 3 bởi một nhóm tội phạm ngân hàng và một nhóm tin tặc của Nga mang tên Turla. Kẻ tấn công sẽ khai thác bằng cách phân phối email nhúng tập tin Word có chứa nội dung EPS độc hại nhằm khai thác lỗ hổng đặc quyền trên Windows.

Được biết, Turla còn có tên gọi Snake hoặc Uroburos đã hoạt động từ năm 2007 và chịu trách nhiệm về một số cuộc tấn công không gian mạng phức tạp với mục tiêu là các cơ quan chính phủ, cơ quan tình báo, đại sứ quán, tổ chức quân sự, viện nghiên cứu và học thuật cũng như tập đoàn lớn.

Trong khi đó, lỗ hổng 0262 bị tấn công bởi các nhóm tin tặc Nga có tên APT28, Fancy Bear hoặc Pawn Storm. APT28 được cho là nhóm đã tấn công vào hệ thống máy chủ của Đảng Dân chủ Mỹ gây ảnh hưởng đến kết quả bầu cử tổng thống vào năm ngoái.

Quản trị viên hệ thống cũng nên cập nhật bản vá Patch Tuesday cho IE và Edge vì chúng khắc phục các lỗ hổng quan trọng có thể bị khai thác bằng cách truy cập vào trang web độc hại hoặc xem quảng cáo được tạo đặc biệt cho các trình duyệt, trong đó có một lỗ hổng trên IE đã bị khai thác và một lỗ hổng trên Edge chưa được tiết lộ.

Cuối cùng, người dùng sản phẩm chống phần mềm độc hại Windows Defender và Microsoft Security Essentials cần đảm bảo chúng được cập nhật lên phiên bản 1.1.13704.0. Các phiên bản cũ hơn có chứa một lỗ hổng "rất quan trọng" mà kẻ tấn công có thể dễ dàng khai thác để kiểm soát hoàn toàn máy tính.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
hôm qua
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị XiaomiHyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi
hôm qua
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
8 giờ trước
Giới công nghệ 'loạn nhịp' vì khái niệm AI PCGiới công nghệ 'loạn nhịp' vì khái niệm AI PC
hôm qua
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt NamApple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam
hôm qua
One UI 7 kìm hãm sự phổ biến của Android 15?One UI 7 kìm hãm sự phổ biến của Android 15?
hôm qua
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
14 giờ trước
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
11 giờ trước

Tin đang nóng

Phương Mỹ Chi tranh cãi vì diễn diễu binh nhưng không tổng duyệt, nhờ người thế?Phương Mỹ Chi tranh cãi vì diễn diễu binh nhưng không tổng duyệt, nhờ người thế?
1 giờ trước
Rùng mình cách binh sĩ xưa giải quyết "sinh lý", đáng thương nhất là người nàyRùng mình cách binh sĩ xưa giải quyết "sinh lý", đáng thương nhất là người này
4 giờ trước
Kỳ Duyên tranh cãi khi mặc áo Đoàn đeo khăn quàng đỏ, liền lên tiếng, gỡ hết ảnhKỳ Duyên tranh cãi khi mặc áo Đoàn đeo khăn quàng đỏ, liền lên tiếng, gỡ hết ảnh
2 giờ trước
Nữ ca sĩ kể chuyện đạn bi cắm hơn 50 năm trong mắt bố cựu chiến binh, Trang Pháp tưởng nhớ ông ngoại Đại sứNữ ca sĩ kể chuyện đạn bi cắm hơn 50 năm trong mắt bố cựu chiến binh, Trang Pháp tưởng nhớ ông ngoại Đại sứ
4 giờ trước
Nàng WAG vượt cả Doãn Hải My, Chu Thanh Huyền, được dân mạng khen xinh nhất, lộ diện sau sinh không thể nhận raNàng WAG vượt cả Doãn Hải My, Chu Thanh Huyền, được dân mạng khen xinh nhất, lộ diện sau sinh không thể nhận ra
3 giờ trước
Tài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thôngTài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thông
2 giờ trước
Truyền thông quốc tế ấn tượng về đại lễ 30-4 của Việt NamTruyền thông quốc tế ấn tượng về đại lễ 30-4 của Việt Nam
3 giờ trước
Nữ BTV có pha xử lý cực tinh tế khi phỏng vấn em bé trên sóng trực tiếp sau lễ diễu binh, diễu hành 30/4Nữ BTV có pha xử lý cực tinh tế khi phỏng vấn em bé trên sóng trực tiếp sau lễ diễu binh, diễu hành 30/4
3 giờ trước

Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

7 giờ trước
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

14 giờ trước
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

hôm qua
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

hôm qua
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

hôm qua
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

hôm qua
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

2 ngày trước
Một báo cáo chấn động từ Wall Street Journal, các chatbot AI do Meta phát triển, tích hợp trên Facebook và Instagram, tham gia vào các cuộc trò chuyện có nội dung tình dục, thậm chí với trẻ em.
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

2 ngày trước
Người đàn ông này đã dự đoán đúng sự ra đời của Internet và iPhone, giờ đây đang phác thảo một tương lai nơi cái chết có thể bị vượt qua và suy nghĩ của bạn tồn tại trên lưu trữ đám mây.
Màn hình Always On là kẻ thù gây hao pin điện thoại?

Màn hình Always On là kẻ thù gây hao pin điện thoại?

2 ngày trước
Màn hình là một trong những yếu tố tiêu tốn pin điện thoại nhiều nhất, đặc biệt là trên các thiết bị có màn hình lớn, độ phân giải cao và tốc độ làm mới nhanh.
Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

2 ngày trước
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

2 ngày trước
Đúng như các lo ngại, Microsoft cuối cùng đã đưa tính năng gây tranh cãi Recall trở lại với người dùng Windows, mặc dù chỉ dành cho PC Copilot+ mới.
Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

2 ngày trước
Theo Neowin, sau gần 4 năm chờ đợi, người dùng Gmail trên iPhone cuối cùng cũng sắp được trải nghiệm giao diện hoàn toàn mới theo ngôn ngữ thiết kế Material Design 3 (còn gọi là Material You) của Google.

Có thể bạn quan tâm

Sau Đại lễ 30/4, top 3 con giáp đổi vận giàu sang, phú quý đại tài

Sau Đại lễ 30/4, top 3 con giáp đổi vận giàu sang, phú quý đại tài

Dưới đây là dự đoán về 3 con giáp sẽ có bước chuyển mình mạnh mẽ, đổi vận để đón nhận giàu sang và phú quý trong thời gian tới.Con giáp tuổi Mão là con giáp được
Tổng thống Putin: Di sản Thế chiến II của Nga đang bị bóp méo vì mục đích chính trị

Tổng thống Putin: Di sản Thế chiến II của Nga đang bị bóp méo vì mục đích chính trị

Thế giới

1 phút trước
Phát biểu tại Đại hội quốc tế chống phát xít lần thứ ba, ông nhấn mạnh tầm quan trọng của việc bảo vệ sự thật lịch sử và chống lại tình trạng lan rộng các tư tưởng cực đoan.
Diễu binh 30/4: "Chiếm sóng" truyền thông thế giới, chồng cũ Hằng Du Mục gây sốc

Diễu binh 30/4: "Chiếm sóng" truyền thông thế giới, chồng cũ Hằng Du Mục gây sốc

Netizen

20 phút trước
Đại lễ 30/4 đang diễn ra trong sự tự hào của toàn thể dân tộc và sự quan tâm đặc biệt từ đông đảo bạn bè quốc tế. Nhiều cơ quan báo chí trên thế giới cũng đã đưa tin đậm nét về ngày hội này.
Ngọc Trinh làm điều đặc biệt cho Vạn Hạnh Mall, loạt nhãn hàng động thái khó ngờ

Ngọc Trinh làm điều đặc biệt cho Vạn Hạnh Mall, loạt nhãn hàng động thái khó ngờ

Sao việt

40 phút trước
Vạn Hạnh Mall đang trải qua khoảng lặng chưa từng có bởi loạt sự cố không mong muốn. Để khắc phục tình trạng này, trung tâm đã tăng cường nhiều biện pháp an toàn giúp người dân an tâm trải nghiệm.
Biển người đổ về phố đi bộ Nguyễn Huệ vui chơi trong tối 30/4

Biển người đổ về phố đi bộ Nguyễn Huệ vui chơi trong tối 30/4

Tin nổi bật

43 phút trước
Tối 30/4, hàng vạn người đổ về trung tâm TP Hồ Chí Minh để vui chơi nhân dịp nghỉ lễ, gây ra tình trạng ùn tắc giao thông trên nhiều tuyến đường. Phố đi bộ Nguyễn Huệ (Quận 1) cũng trở nên quá tải với dòng người đông đúc, tạo nên không ...
Họa tiết hoa lá trong tủ đồ mùa hè

Họa tiết hoa lá trong tủ đồ mùa hè

Thời trang

57 phút trước
Mùa hè năm nay đang chứng kiến sự trở lại đầy ngoạn mục của họa tiết hoa lá, một xu hướng thời trang vừa rực rỡ, vừa lãng mạn, chiếm lĩnh mọi sàn diễn và tủ đồ của các tín đồ thời trang.
Na tra 2 thu 53k tỷ, hé lộ thời điểm ra mắt phần 3, danh tính đạo diễn gây sốt

Na tra 2 thu 53k tỷ, hé lộ thời điểm ra mắt phần 3, danh tính đạo diễn gây sốt

Phim châu á

1 giờ trước
Loạt phim hoạt hình Trung Quốc Na Tra không chỉ gây sốt trong nước mà còn ghi dấu ấn sâu đậm trên thị trường quốc tế. Phần đầu tiên Na Tra: Ma Đồng Giáng Thế (2019) từng thu về hơn 742 triệu USD toàn cầu.
Tài tử Park Seo Joon cứu sống em nhỏ bị u não, bức thư của người mẹ gây xôn xao cõi mạng

Tài tử Park Seo Joon cứu sống em nhỏ bị u não, bức thư của người mẹ gây xôn xao cõi mạng

Sao châu á

4 giờ trước
Park Seo Joon hiện đang khiến mạng xã hội châu Á dậy sóng, nhưng lần này không phải vì một vai diễn mới mà là vì một hành động đẹp khiến ai nấy đều cảm động.
Mỹ nữ đẹp đến nỗi AI cũng phải chào thua trong phim Hàn đỉnh nhất hiện tại: Body này có thật trên đời hay sao?

Mỹ nữ đẹp đến nỗi AI cũng phải chào thua trong phim Hàn đỉnh nhất hiện tại: Body này có thật trên đời hay sao?

Hậu trường phim

4 giờ trước
Một trong những nữ diễn viên trẻ nổi bật, được ngợi ca là biểu tượng nhan sắc mới của làn sóng hallyu chính là Go Yoon Jung.
Xuân Son gửi thông điệp đặc biệt trong ngày 30/4

Xuân Son gửi thông điệp đặc biệt trong ngày 30/4

Sao thể thao

4 giờ trước
Ngày 30/4/2025 là dịp kỷ niệm 50 năm Ngày Giải phóng Miền Nam, thống nhất đất nước. Nhân dịp này, tiền đạo Nguyễn Xuân Son đã gửi đi thông điệp ý nghĩa trên trang cá nhân.
10 bí quyết duy trì chế độ ăn lành mạnh trong kỳ nghỉ lễ tránh tăng cân

10 bí quyết duy trì chế độ ăn lành mạnh trong kỳ nghỉ lễ tránh tăng cân

Sức khỏe

6 giờ trước
Đây là chìa khóa quan trọng để tránh tăng cân trong những ngày lễ. Hãy sử dụng đĩa nhỏ hơn và cố gắng lấy một lượng vừa đủ cho mỗi món ăn. Lắng nghe cơ thể và dừng lại khi cảm thấy vừa đủ no, thay vì cố gắng ăn cho hết hoặc ăn bù .