Theo một phát hiện gây sốc thì chính phần mềm bảng tính Microsoft Excel đã góp phần phát tán phần mềm độc hại, mà không vướng phải bất cứ sự ngăn cản nào.
Tệp tin Excel độc hại đang được phát tán rộng rãi khó bị phát hiện
Các nhà nghiên cứu bảo mật đã cung cấp cho chúng ta cái nhìn sơ lược về một cuộc tấn công mới sử dụng các bảng tính Excel chứa mã độc. Bằng Microsoft Excel những kẻ tấn công mạng không chỉ cố gắng phát tán phần mềm độc hại mà còn vượt qua các bước kiểm tra bảo mật và tất cả những gì tin tặc đang cố gắng làm là đánh lừa các hệ thống bảo mật tin rằng đó là các tệp hợp pháp.
Vào tháng 7, các nhà nghiên cứu bảo mật nhận thấy sự lây lan của phần mềm độc hại “ maldocs.” Chúng là các tài liệu Excel chứa phần mềm độc hại thông qua các bảng tính được kích hoạt VBA. Trước đây từng có những trường hợp tấn công nhắm vào tâm lý sợ hãi về dịch Covid-19 lây lan nhờ các phương pháp tương tự bằng các tài liệu MS Word, nhưng điều khiến các nhà nghiên cứu bảo mật cảm thấy thú vị nhất là cách tin tặc tạo các tài liệu và bảng tính Excel độc hại.
Cụ thể, các tài liệu Excel độc hại được tạo ra bằng cách sử dụng một kỹ thuật cho phép tạo các sổ làm việc Excel chứa đầy macro mà không thực sự sử dụng Microsoft Office. Như một tác dụng phụ của cách làm việc cụ thể này, tỷ lệ phát hiện bởi các chương trình bảo mật đối với các tài liệu này thường thấp hơn so với thông thường.
Những kẻ tấn công dựa vào phần mềm EPPlus để tạo ra chúng. Đây là bước đầu tiên để vượt qua các kiểm tra bảo mật nhất định.
Tin tặc Trung Quốc bị tố tấn công Ấn Độ
Các nhóm hacker được cho từ Trung Quốc có thể đứng sau sự lây lan biến thể mới của phần mềm độc hại MgBot tại Ấn Độ.
Các tin tặc Trung Quốc đang mở rộng tấn công chính phủ Ấn Độ
Theo TheWindowsClub, các nhà nghiên cứu bảo mật tại Malwarebytes đã phát hiện nhiều chiến dịch phần mềm độc hại đang cố gắng nhắm mục tiêu đến Ấn Độ và Hồng Kông trong vài tuần qua. Cụ thể, hồi đầu tháng này, họ đã phát hiện ra một kho lưu trữ giả danh chính phủ Ấn Độ nhằm mục đích thả trình tải Cobalt Strike chứa một tài liệu độc hại được nhúng trong đó.
Kẻ tấn công sử dụng Cobalt Strike để triển khai phần mềm độc hại trên máy nạn nhân. Một ngày sau, các nhà nghiên cứu tìm thấy cùng một tác nhân đe dọa lây nhiễm các máy tính Windows thông qua dịch vụ Application Management (AppMgmt) từ Microsoft. Vài ngày sau, các nhà nghiên cứu phát hiện một chiến thuật tương tự được sử dụng bởi cùng một nhóm hack. Tuy nhiên, lần này mục tiêu không phải Ấn Độ mà là Hồng Kông.
Malwarebytes tin rằng chiến dịch mới này được điều hành bởi nhóm hack APT Trung Quốc hoạt động từ năm 2014.
Tháng trước, Bộ Công nghệ thông tin Ấn Độ ban hành lệnh cấm đối với 59 ứng dụng từ Trung Quốc, bao gồm TikTok, UC Browser và WeChat với nguyên nhân từ các mối lo ngại về an ninh quốc gia. Quyết định được đưa ra trong bối cảnh người dân Ấn Độ chống Trung Quốc gia tăng trên khắp đất nước sau cuộc đụng độ chết người tại biên giới.
Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị. Ảnh: AFP Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
3 con giáp "tiền vào như nước" nếu đầu tư vào vàng bạc, trang sức trong năm Ất Tỵ 2025!
Năm mới đến, ai cũng mong muốn tài lộc dồi dào, cuộc sống sung túc. Bên cạnh những nỗ lực trong công việc, việc lựa chọn hình thức đầu tư phù hợp cũng đóng vai trò quan trọng.
Gợi ý áo dài màu pastel cho nàng yêu sự nhẹ nhàng
Mỗi dịp tết đến xuân về, các nàng lại tìm kiếm những bộ áo dài không chỉ đẹp mắt mà còn thể hiện sự nhẹ nhàng, thanh lịch. Trong đó, màu pastel luôn là lựa chọn lý tưởng bởi sự tinh tế và phù hợp với không khí đầu năm mới.
10 lợi ích sức khỏe tuyệt vời khi ăn dưa lưới
Dưa lưới là nguồn cung cấp vitamin C, một chất chống oxy hóa mạnh giúp tăng cường chức năng miễn dịch bằng cách kích thích sản xuất tế bào bạch cầu. Ăn dưa lưới có thể giúp bảo vệ cơ thể khỏi nhiễm trùng, đặc biệt là trong thời tiết tha...
Lịch thi đấu LCK Cup 2025 mới nhất: Chờ đội hình T1
Ở thời điểm hiện tại, nhóm Baron xem như đã cầm chắc thất bại trong cuộc đua vào thẳng vòng trong của LCK Cup 2025. Tuy nhiên, theo quy định của LCK Cup 2025, các đội đầu bảng của nhóm Baron vẫn còn cơ hội.
Tổng thống Trump có những đòn bẩy gì với Nga trong đàm phán hòa bình về Ukraine?
Về mặt ngoại giao, Thomas Graham, thành viên danh dự tại Hội đồng Quan hệ Đối ngoại (CFR) có trụ sở tại Mỹ, nhấn mạnh tầm quan trọng của sự thống nhất giữa Ukraine, châu Âu và Mỹ.
Tôi chân thành nhắc bạn: Lau sạch 5 nơi này vào ngày đầu năm để "khai thông tài vận", giũ sạch tà khí
Cuối năm, ai cũng bận rộn tổng vệ sinh nhà cửa để đón Tết, nhưng đến đầu năm, có một số món đồ và vị trí trong nhà lại cần được lau dọn lại để năm mới may mắn hơn.
Nhìn anh nhân viên của chị dâu mặc tạp dề chặt thịt gà thoăn thoắt, tôi nói một câu làm anh ấy kinh ngạc
Câu nói của tôi quá chủ động đã đẩy 2 đứa vào thế khó xử. Năm nay tôi 32 tuổi, bố mẹ và anh chị hối thúc lấy chồng suốt nhưng tôi nói khi nào tìm được một nửa sẽ đưa về ra mắt
Phim Hàn gây bão toàn cầu nhất định phải xem dịp Tết, 1 mỹ nam đẹp ăn đứt truyện tranh gây sốt MXH
Dù là phim về y bác sĩ, đấu đá ngành y nhưng Trung Tâm Chăm Sóc Chấn Thương lại mang màu sắc hài hước, rất hợp để thưởng thức ngày Tết.
Khoảnh khắc đốt mắt khiến dân tình không nhận ra nữ thần đẹp nhất nhóm đại mỹ nhân
Người người nhà nhà ăn Tết mừng năm mới, aespa vẫn tất bật chạy show. Vừa qua, nhóm nữ nhà SM vừa hoàn thành concert SYNK: Parallel Line tại Seattle, Mỹ.
Trải nghiệm đi thuyền 10 km ngắm kỳ quan đệ nhất động Phong Nha, Tiên Sơn
Du khách sẽ được đi thuyền 10km trên dòng sông Son, sông Chày để chiêm ngưỡng kỳ quan đệ nhất động Phong Nha, Tiên Sơn.
Chuyến thám hiểm tình cờ phát hiện ra nơi sâu nhất của đại dương
Khi một đoàn thủy thủ từ tàu HMS Challenger hạ sợi dây xuống để đo độ sâu trong chuyến thám hiểm năm 1875, họ đã tình cờ phát hiện ra Rãnh Mariana - nơi sâu nhất của đại dương.