Excel là công cụ phát tán phần mềm độc hại bất đắc dĩ
Theo một phát hiện gây sốc thì chính phần mềm bảng tính Microsoft Excel đã góp phần phát tán phần mềm độc hại , mà không vướng phải bất cứ sự ngăn cản nào.
Tệp tin Excel độc hại đang được phát tán rộng rãi khó bị phát hiện
Các nhà nghiên cứu bảo mật đã cung cấp cho chúng ta cái nhìn sơ lược về một cuộc tấn công mới sử dụng các bảng tính Excel chứa mã độc . Bằng Microsoft Excel những kẻ tấn công mạng không chỉ cố gắng phát tán phần mềm độc hại mà còn vượt qua các bước kiểm tra bảo mật và tất cả những gì tin tặc đang cố gắng làm là đánh lừa các hệ thống bảo mật tin rằng đó là các tệp hợp pháp.
Vào tháng 7, các nhà nghiên cứu bảo mật nhận thấy sự lây lan của phần mềm độc hại “ maldocs .” Chúng là các tài liệu Excel chứa phần mềm độc hại thông qua các bảng tính được kích hoạt VBA. Trước đây từng có những trường hợp tấn công nhắm vào tâm lý sợ hãi về dịch Covid-19 lây lan nhờ các phương pháp tương tự bằng các tài liệu MS Word, nhưng điều khiến các nhà nghiên cứu bảo mật cảm thấy thú vị nhất là cách tin tặc tạo các tài liệu và bảng tính Excel độc hại.
Cụ thể, các tài liệu Excel độc hại được tạo ra bằng cách sử dụng một kỹ thuật cho phép tạo các sổ làm việc Excel chứa đầy macro mà không thực sự sử dụng Microsoft Office. Như một tác dụng phụ của cách làm việc cụ thể này, tỷ lệ phát hiện bởi các chương trình bảo mật đối với các tài liệu này thường thấp hơn so với thông thường.
Những kẻ tấn công dựa vào phần mềm EPPlus để tạo ra chúng. Đây là bước đầu tiên để vượt qua các kiểm tra bảo mật nhất định.
Tin tặc Trung Quốc bị tố tấn công Ấn Độ
Các nhóm hacker được cho từ Trung Quốc có thể đứng sau sự lây lan biến thể mới của phần mềm độc hại MgBot tại Ấn Độ.
Các tin tặc Trung Quốc đang mở rộng tấn công chính phủ Ấn Độ
Theo TheWindowsClub , các nhà nghiên cứu bảo mật tại Malwarebytes đã phát hiện nhiều chiến dịch phần mềm độc hại đang cố gắng nhắm mục tiêu đến Ấn Độ và Hồng Kông trong vài tuần qua. Cụ thể, hồi đầu tháng này, họ đã phát hiện ra một kho lưu trữ giả danh chính phủ Ấn Độ nhằm mục đích thả trình tải Cobalt Strike chứa một tài liệu độc hại được nhúng trong đó.
Kẻ tấn công sử dụng Cobalt Strike để triển khai phần mềm độc hại trên máy nạn nhân. Một ngày sau, các nhà nghiên cứu tìm thấy cùng một tác nhân đe dọa lây nhiễm các máy tính Windows thông qua dịch vụ Application Management (AppMgmt) từ Microsoft. Vài ngày sau, các nhà nghiên cứu phát hiện một chiến thuật tương tự được sử dụng bởi cùng một nhóm hack. Tuy nhiên, lần này mục tiêu không phải Ấn Độ mà là Hồng Kông.
Malwarebytes tin rằng chiến dịch mới này được điều hành bởi nhóm hack APT Trung Quốc hoạt động từ năm 2014.
Tháng trước, Bộ Công nghệ thông tin Ấn Độ ban hành lệnh cấm đối với 59 ứng dụng từ Trung Quốc, bao gồm TikTok, UC Browser và WeChat với nguyên nhân từ các mối lo ngại về an ninh quốc gia. Quyết định được đưa ra trong bối cảnh người dân Ấn Độ chống Trung Quốc gia tăng trên khắp đất nước sau cuộc đụng độ chết người tại biên giới.
Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị. Ảnh: AFP. Theo TechRadar , phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị....











Tiêu điểm
Tin đang nóng
Tin mới nhất

Chủ sở hữu tạp chí Rolling Stone và Billboard kiện Google vì AI

Cơ hội vàng cho Việt Nam trong cuộc đua chip quang tử toàn cầu

Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AI

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Những thách thức trong thương mại hóa 5G ở Việt Nam

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

17 cách biến ChatGPT thành trợ lý miễn phí

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle
Có thể bạn quan tâm

Váy xếp ly, nét thanh lịch luôn dẫn đầu xu hướng thời trang
Thời trang
10:00:01 16/09/2025
Ngắm ruộng bậc thang vào độ chín vàng ở Hoàng Su Phì
Du lịch
09:56:54 16/09/2025
Người phụ nữ bán vé số trúng 6 giải liên tiếp nhờ ế hàng
Netizen
09:56:04 16/09/2025
Tử vi ngày 16/9/2025 của 12 cung hoàng đạo: Cự Giải vận may bất ngờ về tiền bạc
Trắc nghiệm
09:54:09 16/09/2025
Mang 2,5 tỷ về sống chung sau nghỉ hưu, tôi sốc nặng khi biết con rể coi mình là 'điềm xui'
Góc tâm tình
09:45:17 16/09/2025
Chị chồng vô tình để lộ biểu cảm của vợ Duy Mạnh khi ở nhà chồng: Có kiêu kì, xa cách như anti-fan gièm pha?
Sao thể thao
09:43:43 16/09/2025
Giá iPhone 13, 13 Pro Max xuống thấp kỷ lục, rẻ chưa từng có dù vẫn xịn chẳng thua kém iPhone 17 là bao
Đồ 2-tek
09:34:05 16/09/2025
Ăn vặt đêm khuya ảnh hưởng thế nào đến huyết áp và sức khỏe tim mạch
Làm đẹp
09:27:58 16/09/2025
Diễn viên vào vai tù nhân Côn Đảo giảm gần 10kg trong 3 tuần để đóng phim
Hậu trường phim
09:15:34 16/09/2025
Jang Woo-young trở lại solo sau 7 năm: "Thời gian của tôi dừng lại ở 2PM"
Nhạc quốc tế
09:12:20 16/09/2025