Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro

Một cuộc tấn công kỹ thuật số mới vừa được phát hiện, không đòi hỏi người dùng phải bật macro trong ứng dụng Office của Microsoft mà dựa vào lệnh PowerShell trong tập tin PowerPoint (PPT).

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 1

Cuộc tấn công mới nhắm vào người dùng ứng dụng PowerPoint của Microsoft

Theo hãng bảo mật Trend Micro, mã độc ẩn bên trong tài liệu PPT sẽ xảy ra ngay khi nạn nhân di chuột qua một liên kết và tải xuống phần mềm độc hại ngay cả khi không bị nhấn vào. Các chuyên gia bảo mật cho biết hacker đang sử dụng các tập tin PPT độc hại để phân phối trojan ngân hàng Zusy, hay còn gọi là Tinba (Tiny Banker).

Được phát hiện lần đầu tiên vào năm 2012, Zusy là một trojan ngân hàng nhắm vào các trang web tài chính có khả năng theo dõi lưu lượng mạng và thực hiện các cuộc tấn công Man-in-The-Browser để đưa các lệnh bổ sung vào các trang web ngân hàng, yêu cầu nạn nhân chia sẻ nhiều dữ liệu quan trọng như số thẻ tín dụng, mã xác thực…

Cảnh báo PowerPoint cài đặt phần mềm độc hại không cần macro - Hình 2

Video đang HOT

Mã độc có thể thực thi mở văn bản độc hại ngay cả khi người dùng không nhấp vào liên kết

Cũng theo Trend Micro, khi người dùng di chuột qua liên kết, nó sẽ tự động kích hoạt mã PowerShell mà không cần họ nhấp vào liên kết đó. Trong trường hợp này, tính năng bảo vệ Protected View được kích hoạt mặc định trong các phiên bản Office 2013 và Office 2010 sẽ hiển thị một cảnh báo nghiêm trọng và nhắc nhở người dùng kích hoạt hoặc vô hiệu hóa nội dung.

Nếu bỏ qua lời cảnh báo và cho phép xem nội dung, chương trình độc hại sẽ kết nối với tên miền cccn.nl để tải xuống và chạy một tập tin với mục đích phân phối trojan ngân hàng Zusy.

Các nhà nghiên cứu cho rằng, cuộc tấn công không hoạt động nếu tập tin độc hại được mở trong PowerPoint Viewer, vốn sẽ từ chối chạy chương trình độc hại. Dẫu vậy, kỹ thuật này vẫn được xem là hiệu quả trong một số trường hợp.

Thành Luân

Theo Thanhnien

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất

Các lỗ hổng nghiêm trọng trong Windows, Office, Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của Microsoft đã được khắc phục trong bản cập nhật Patch Tuesday hôm 9.5.

Microsoft khắc phục 55 lỗ hổng trong bản cập nhật mới nhất - Hình 1

Bản cập nhật Patch Tuesday tháng 5.2017 có chứa rất nhiều bản vá quan trọng. ẢNH: BETANEWS

Theo PCWorld, Microsoft vừa phát hành bản vá lỗi cho 55 lỗ hổng bảo mật trên các sản phẩm công ty, bao gồm 3 lỗ hổng đã được khai thác bởi tin tặc đến từ Nga.

Bên cạnh đó, 15 lỗ hổng đã cố định trong gói cập nhật Patch Tuesday mới nhất được đánh giá là quan trọng và ảnh hưởng đến Windows, Microsoft Office, Microsoft Edge, Internet Explorer và công cụ bảo vệ chống phần mềm độc hại của công ty.

Quản trị viên hệ thống cần ưu tiên các bản vá lỗi dành cho Office vì chúng giải quyết 2 lỗ hổng mà kẻ tấn công đã khai thác trong các vụ hack diễn ra trong 2 tháng qua. Hai lỗ hổng CVE-2016-0261 và CVE-2017-0262 bắt nguồn từ cách MS Office xử lý các tập tin hình ảnh Encapsulated PostScript (EPS), có thể dẫn đến việc thực thi mã từ xa.

Hãng nghiên cứu FireEye cho biết, lỗ hổng 0261 đã được khai thác từ cuối tháng 3 bởi một nhóm tội phạm ngân hàng và một nhóm tin tặc của Nga mang tên Turla. Kẻ tấn công sẽ khai thác bằng cách phân phối email nhúng tập tin Word có chứa nội dung EPS độc hại nhằm khai thác lỗ hổng đặc quyền trên Windows.

Được biết, Turla còn có tên gọi Snake hoặc Uroburos đã hoạt động từ năm 2007 và chịu trách nhiệm về một số cuộc tấn công không gian mạng phức tạp với mục tiêu là các cơ quan chính phủ, cơ quan tình báo, đại sứ quán, tổ chức quân sự, viện nghiên cứu và học thuật cũng như tập đoàn lớn.

Trong khi đó, lỗ hổng 0262 bị tấn công bởi các nhóm tin tặc Nga có tên APT28, Fancy Bear hoặc Pawn Storm. APT28 được cho là nhóm đã tấn công vào hệ thống máy chủ của Đảng Dân chủ Mỹ gây ảnh hưởng đến kết quả bầu cử tổng thống vào năm ngoái.

Quản trị viên hệ thống cũng nên cập nhật bản vá Patch Tuesday cho IE và Edge vì chúng khắc phục các lỗ hổng quan trọng có thể bị khai thác bằng cách truy cập vào trang web độc hại hoặc xem quảng cáo được tạo đặc biệt cho các trình duyệt, trong đó có một lỗ hổng trên IE đã bị khai thác và một lỗ hổng trên Edge chưa được tiết lộ.

Cuối cùng, người dùng sản phẩm chống phần mềm độc hại Windows Defender và Microsoft Security Essentials cần đảm bảo chúng được cập nhật lên phiên bản 1.1.13704.0. Các phiên bản cũ hơn có chứa một lỗ hổng "rất quan trọng" mà kẻ tấn công có thể dễ dàng khai thác để kiểm soát hoàn toàn máy tính.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽAI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
13:08:35 06/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mậtCảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật
09:31:19 05/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắtMô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt
08:38:19 05/09/2025
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụSider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ
09:26:52 05/09/2025

Tin đang nóng

Đang tổ chức đám cưới, chú rể suýt ngất xỉu khi thấy nhan sắc cô dâuĐang tổ chức đám cưới, chú rể suýt ngất xỉu khi thấy nhan sắc cô dâu
20:47:22 06/09/2025
Yêu thầm chị dâu cũ, tôi có sai quá không?Yêu thầm chị dâu cũ, tôi có sai quá không?
20:11:46 06/09/2025
Vì sao Vu Chính yêu nhất Triệu Lệ Dĩnh, hận nhất Viên San San?Vì sao Vu Chính yêu nhất Triệu Lệ Dĩnh, hận nhất Viên San San?
19:35:55 06/09/2025
Xót xa "bà hoàng cải lương" ngày càng yếu, nằm một chỗ không còn nhớ aiXót xa "bà hoàng cải lương" ngày càng yếu, nằm một chỗ không còn nhớ ai
22:00:16 06/09/2025
Sang nhà dì chơi, tôi phải lòng em hàng xóm và cái kết hết sức bất ngờSang nhà dì chơi, tôi phải lòng em hàng xóm và cái kết hết sức bất ngờ
22:27:00 06/09/2025
Không thể tin có phim Hàn chưa chiếu đã hoà vốn: Dàn cast thượng hạng 5 sao, cả thế giới đếm ngược đến ngày lên sóngKhông thể tin có phim Hàn chưa chiếu đã hoà vốn: Dàn cast thượng hạng 5 sao, cả thế giới đếm ngược đến ngày lên sóng
20:33:31 06/09/2025
10 mỹ nhân bạch y đẹp nhất Trung Quốc: Lưu Diệc Phi chỉ xếp thứ 2, hạng 1 đúng chuẩn phong hoa tuyệt đại10 mỹ nhân bạch y đẹp nhất Trung Quốc: Lưu Diệc Phi chỉ xếp thứ 2, hạng 1 đúng chuẩn phong hoa tuyệt đại
20:05:54 06/09/2025
Ukraine tập kích nhà máy lọc dầu lớn nhất của NgaUkraine tập kích nhà máy lọc dầu lớn nhất của Nga
20:22:35 06/09/2025

Tin mới nhất

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Nhu cầu nâng cấp iPhone 17 tăng vọt

Nhu cầu nâng cấp iPhone 17 tăng vọt

13:04:39 04/09/2025
Trước thềm sự kiện ra mắt iPhone 17 series (0 giờ ngày 10.9 theo giờ Việt Nam), SellCell đã thực hiện một cuộc khảo sát để đánh giá nhu cầu của người tiêu dùng đối với dòng iPhone sắp tới. Và kết quả cho thấy những dấu hiệu tích cực cho...
Vì sao smartphone Samsung khó sửa chữa?

Vì sao smartphone Samsung khó sửa chữa?

12:48:13 04/09/2025
Khi mà vấn đề rác thải điện tử ngày càng gia tăng, nhiều người tiêu dùng đang tìm cách sửa chữa thiết bị hỏng thay vì mua mới.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.
700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

11:13:42 04/09/2025
Nghiên cứu mang tên Hidden Links: Analyzing Secret Families of VPN Apps đã vạch trần cách 21 ứng dụng VPN hàng đầu trên Google Play Store che giấu mối quan hệ mật thiết với nhau.
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

11:09:25 04/09/2025
Sớm nhất trong tháng này, Samsung có thể giới thiệu smartphone gập ba khi nhiều thông tin cho biết hãng đã lên kế hoạch sản xuất 50.000 thiết bị đầu tiên.
Người dùng Gmail 'thở phào' trước tuyên bố từ Google

Người dùng Gmail 'thở phào' trước tuyên bố từ Google

11:01:32 04/09/2025
Người dùng Gmail đã dấy lên lo ngại về vấn đề bảo mật sau khi có thông tin cho rằng Google đã gửi cảnh báo đến 2,5 tỉ người dùng về một sự cố bảo mật nghiêm trọng.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.

Có thể bạn quan tâm

Miu Lê liên tiếp có động thái khó hiểu, bị soi 1 chi tiết sai sai giữa nghi vấn chia tay với thiếu gia kém 5 tuổi

Miu Lê liên tiếp có động thái khó hiểu, bị soi 1 chi tiết sai sai giữa nghi vấn chia tay với thiếu gia kém 5 tuổi

Sao việt

00:04:43 07/09/2025
Dù thực hư ra sao, động thái khó đoán của Miu Lê vẫn khiến khán giả thêm phần tò mò, không biết ẩn sau loạt story này là ngụ ý gì.
Ai bắt mỹ nam này giải nghệ giùm với: 1 tháng có 3 phim đều flop, đã xấu còn suốt ngày lườm nguýt, xem mà trầm cảm

Ai bắt mỹ nam này giải nghệ giùm với: 1 tháng có 3 phim đều flop, đã xấu còn suốt ngày lườm nguýt, xem mà trầm cảm

Hậu trường phim

23:54:01 06/09/2025
Liên tục có phim chiếu nhưng mỹ nam này không thể bứt phá, ngược lại còn vấp phải nhiều ý kiến trái chiều từ khán giả.
Nam MC từng là cựu tiếp viên hàng không, gây chú ý ở 'Tình Bolero' là ai?

Nam MC từng là cựu tiếp viên hàng không, gây chú ý ở 'Tình Bolero' là ai?

Tv show

23:41:14 06/09/2025
MC Quốc Trí từ bỏ công việc ổn định, mức lương cao để theo đuổi lĩnh vực nghệ thuật. Anh hiện ghi dấu ấn tại cuộc thi Tình Bolero phiên bản nghệ sĩ 2025.
Hoa hậu Khánh Vân rơi nước mắt hát tặng mẹ trong mùa Vu Lan

Hoa hậu Khánh Vân rơi nước mắt hát tặng mẹ trong mùa Vu Lan

Nhạc việt

23:39:18 06/09/2025
Nhân mùa Vu Lan báo hiếu, hoa hậu Khánh Vân đã thực hiện MV đặc biệt Con không lớn nữa, mẹ đừng già đi như món quà tình cảm gửi đến mẹ và những người mẹ trên khắp đất nước.
Truy tìm người đàn ông nghi giết vợ rồi bỏ trốn

Truy tìm người đàn ông nghi giết vợ rồi bỏ trốn

Pháp luật

23:34:25 06/09/2025
Do mâu thuẫn, Sùng Seo Sủ ở Điện Biên nghi đã dùng dao đâm vợ tử vong rồi bỏ trốn. Công an đang truy tìm người đàn ông này để điều tra, xử lý.
Scandal Trần Quán Hy và những cuộc đời tan vỡ phía sau 1.300 bức ảnh nóng

Scandal Trần Quán Hy và những cuộc đời tan vỡ phía sau 1.300 bức ảnh nóng

Sao châu á

23:33:20 06/09/2025
Nếu như sự sa sút của Chung Hân Đồng và Trương Bá Chi được nhắc đến nhiều năm qua, thì những câu chuyện ít được kể về các nạn nhân khác cho thấy hậu quả còn nặng nề hơn thế.
Xác minh vụ ẩu đả có nghệ sĩ tại quán ăn ở TPHCM

Xác minh vụ ẩu đả có nghệ sĩ tại quán ăn ở TPHCM

Tin nổi bật

23:27:34 06/09/2025
Cơ quan chức năng đang xác minh vụ ẩu đả tại một quán ăn ở phường An Lạc (TPHCM), trong đó có sự xuất hiện của một số nghệ sĩ và YouTuber.
Bỏ bê con ruột để chăm con chồng, tôi bật khóc khi thấy một mẩu giấy

Bỏ bê con ruột để chăm con chồng, tôi bật khóc khi thấy một mẩu giấy

Góc tâm tình

23:10:44 06/09/2025
Tôi từng nghĩ rằng, chỉ cần sống thật lòng, yêu thương bằng trái tim, mọi khúc mắc trong gia đình chắp vá đều có thể được hàn gắn. Nhưng càng đi qua hôn nhân, tôi càng nhận ra, đôi khi sự thật không đơn giản như thế.
Người đàn ông ngỡ ngàng khi phát hiện "vật thể lạ" 4cm gây nguy hiểm ở tay

Người đàn ông ngỡ ngàng khi phát hiện "vật thể lạ" 4cm gây nguy hiểm ở tay

Sức khỏe

23:08:13 06/09/2025
Thấy bàn tay sưng tấy và đau nhức hoài dù tìm mọi cách can thiệp, người đàn ông đến bệnh viện kiểm tra thì được bác sĩ phát hiện có một dị vật nguy hiểm nằm sâu bên trong.
Phi công uống 3 lon bia trước khi bay, hơn 600 khách bị trễ chuyến 18 tiếng

Phi công uống 3 lon bia trước khi bay, hơn 600 khách bị trễ chuyến 18 tiếng

Thế giới

22:48:22 06/09/2025
Trước chuyến bay quốc tế, một phi công của hãng Japan Airlines (Nhật Bản) đã uống bia khiến hơn 600 hành khách bị trễ chuyến gần 18 tiếng.
2025 kiếm đâu ra phim Hàn nào cuốn hơn thế này: Nữ chính xuất quỷ nhập thần, rating dẫn đầu cả nước là đương nhiên

2025 kiếm đâu ra phim Hàn nào cuốn hơn thế này: Nữ chính xuất quỷ nhập thần, rating dẫn đầu cả nước là đương nhiên

Phim châu á

21:45:21 06/09/2025
Theo Nielsen Korea ngày 6/9, tập 1 của siêu phẩm mới The Mantis lên sóng tối 5/9 trên SBS đã đạt rating chạm nóc với 7,1% trên toàn quốc.