PowerPoint bị lợi dụng tải phần mềm độc hại

Theo dõi VGT trên

Một lỗ hổng trong giao diện Object Linking Embedding (OLE) của Windows, đang được hacker khai thác thông qua phần mềm Microsoft PowerPoint nhằm cài đặt phần mềm độc hại vào hệ thống.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 1

Mã độc được ẩn trong tập tin đính kèm email mà kẻ gian phát tán đến nạn nhân. ẢNH CHỤP MÀN HÌNH TECHREPUBLIC

Theo Neowin, ghi nhận từ hãng bảo mật Trend Micro cho thấy, trong khi giao diện OLE thường bị khai thác bởi các tài liệu Rich Text File (RTF) độc hại thì phát hiện mới nhất cho thấy nó có thể bị tấn công bởi cả những tập tin trình chiếu PowerPoint.

Giống như cách thức tấn công thông thường, kẻ gian sẽ bắt đầu thực hiện các cuộc tấn công bằng cách gửi email lừa đảo có chứa tập tin đính kèm. Trong phát hiện của Trend Micro, email được gửi dưới dạng yêu cầu đặt hàng với tập tin đính kèm chứa chi tiết giao hàng.

Tài liệu được cung cấp là tập tin *.PPSX, một loại tập tin PowerPoint chỉ cho phép xem nội dung trình chiếu và không thể chỉnh sửa. Nếu người nhận tải và mở nó sẽ chỉ thấy đoạn text “CVE-2017-8570″ và nó sẽ bí mật kích hoạt lỗ hổng “CVE-2017-0199″ để bắt đầu lây nhiễm mã độc vào máy tính, nơi chúng được chạy ẩn trong loạt ảnh PowerPoint.

Sau đó, một tập tin có tên logo.doc sẽ được tải xuống nhưng thực sự là một tệp *.XML với mã JavaScript chạy lệnh PowerShell để tải về một chương trình mới gọi là RATMAN.exe – một dạng phần mềm gián điệp của công cụ truy cập từ xa Remcos. Sau đó một kết nối đến máy chủ Command&Control sẽ được thiết lập.

Video đang HOT

Remcos có thể ghi lại các thao tác gõ phím, chụp ảnh màn hình, video và âm thanh cũng như tải xuống nhiều phần mềm độc hại hơn. Nó cũng có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính bị nhiễm.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 2

Nội dung email lừa đảo có chứa tập tin *.PPSX mà các hacker đang phát tán. ẢNH: TREND MICRO

Để khiến mọi thứ trở nên tồi tệ hơn, tập tin độc hại sử dụng một trình bảo vệ .NET không xác định, khiến cho các nhà nghiên cứu bảo mật khó phân tích nó. Cuối cùng, việc tập trung vào PowerPoint cho phép kẻ tấn công tránh bị phát hiện bởi các trình chống virus.

Nhưng Trend Micro cũng lưu ý rằng Microsoft đã khắc phục được lỗ hổng này trong tháng 4.2017, có nghĩa nó sẽ giúp bảo vệ hệ thống trước cuộc tấn công nếu người dùng tiến hành cập nhật lên phiên bản mới nhất.

Tuy nhiên, đây được xem là ví dụ cho thấy người dùng cần cẩn thận trong việc tải xuống các nội dung không chỉ trong email đính kèm mà còn trên internet. Bên cạnh đó, người dùng cũng cần đảm bảo hệ thống phần mềm luôn được cập nhật để chặn các cuộc tấn công mới nhất có thể gây hại máy tính của mình.

Thành Luân

Theo Thanhnien

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android

Phần mềm độc hại mới có tên Godless có thể tự tạo quyền cao nhất trên thiết bị Android và bí mật cài vào máy các chương trình không mong muốn.

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android - Hình 1

Phần mềm độc hại trên Android ngày càng nguy hiểm.

Theo số liệu vừa được công bố bởi hãng bảo mật Trend Micro, Godless, phần mềm độc hại mới được phát hiện, đã xâm nhập vào hơn 850.000 thiết bị di động chạy Android trên toàn thế giới, chủ yếu là phiên bản Android 5.1 Lollipop (đang chiếm thị phần lớn nhất). Ấn Độ là khu vực bị ảnh hưởng nhiều nhất với 46,19%, tiếp đến là vùng Đông Nam Á. Riêng tại Việt Nam, 2,12% smartphone Android đã bị nhiễm phần mềm này.

Godless ẩn vào một hoặc nhiều ứng dụng trên Google Play. Với đặc quyền xâm nhập root (cơ chế tác động tương tự những bộ khai thác sử dụng mã nguồn mở), phần mềm có thể đi sâu vào gốc rễ thiết bị, tự tạo quyền truy cập admin (quyền cao nhất), sau đó tự động cài đặt các phần mềm gián điệp khác mà người dùng không hề hay biết.

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android - Hình 2

Danh sách các quốc gia có smartphone Android nhiễm Godless.

Sau khi bị nhiễm, smartphone Android sẽ bị tác động từ xa bởi tin tặc, có thể tải về và cài đặt các ứng dụng không mong muốn phục vụ cho mục đích quảng cáo, hay nghiêm trọng hơn là thu thập dữ liệu, thông tin nhạy cảm của người dùng.

Không những thế, hãng bảo mật còn ghi nhận sự tiến hóa nhanh chóng của Godless. Biến thể mới nhất của malware này có khả năng bám vào gốc rễ của hệ điều hành, do đó rất khó để gỡ bỏ.

"Bạn sẽ tìm thấy các ứng dụng chứa mã độc Godless trên Google Play. Chúng thường là các tiện ích như đèn pin, ứng dụng Wi-Fi cũng như bản sao của các trò chơi nhiều người dùng. Thậm chí, vẫn đang tồn tại một số lượng lớn các bản cập nhật độc hại tương ứng với ứng dụng sạch trên cửa hàng Google nhưng có chung giấy chứng nhận phát triển. Điều này khiến người dùng từ sử dụng ứng dụng không bị nhiễm virus nhưng tự &'rước họa vào thân' vì cập nhật bản có mã độc", đại diện Trend Micro khuyến cáo.

Theo lời khuyên từ hãng bảo mật này, mỗi khi tải về các ứng dụng, trò chơi phổ biến, người dùng nên kiểm tra các nhà phát triển xem họ đã được chứng thực bởi Google hay chưa (có dấu chứng thực phía sau tên nhà phát triển). Ngoài ra, không nên tải các ứng dụng từ nguồn không xác định, cũng như cài đặt phần mềm diệt virus để bảo vệ thiết bị Android của mình tốt hơn.

Bảo Lâm

Theo PC World

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chồng Từ Hy Viên lâm nguy: Giam mình, không mở miệng nói chuyện vì lý do này sau cú sốc mất vợChồng Từ Hy Viên lâm nguy: Giam mình, không mở miệng nói chuyện vì lý do này sau cú sốc mất vợ
14:34:57 09/02/2025
Chồng cũ Từ Hy Viên nổi điên, mẹ chồng cũ "mặt dày" la lối sau khi dính đòn trừng phạt nặngChồng cũ Từ Hy Viên nổi điên, mẹ chồng cũ "mặt dày" la lối sau khi dính đòn trừng phạt nặng
14:21:05 09/02/2025
Khách tố quán bánh mì ở Hà Nội bán 'thịt mốc đen', chủ quán phản bác ra sao?Khách tố quán bánh mì ở Hà Nội bán 'thịt mốc đen', chủ quán phản bác ra sao?
14:47:24 09/02/2025
Sao nữ Vbiz khóc lóc hoảng loạn tại Ý: Đã trình báo cảnh sát, nhưng cơ hội mong manhSao nữ Vbiz khóc lóc hoảng loạn tại Ý: Đã trình báo cảnh sát, nhưng cơ hội mong manh
14:40:16 09/02/2025
Bài tập làm có pha "bẻ lái" bị chấm dưới điểm trung bình, cô giáo không kìm được phải phê thêm 8 chữBài tập làm có pha "bẻ lái" bị chấm dưới điểm trung bình, cô giáo không kìm được phải phê thêm 8 chữ
11:17:47 09/02/2025
3 năm với chồng mới là thời gian hạnh phúc nhất cuộc đời Từ Hy Viên3 năm với chồng mới là thời gian hạnh phúc nhất cuộc đời Từ Hy Viên
14:00:06 09/02/2025
Đoạn video trước cửa nhà ghi lại cảnh tượng khiến triệu người bật khóc: Cha mẹ hết tình, sao người chịu khổ lại là con cái?Đoạn video trước cửa nhà ghi lại cảnh tượng khiến triệu người bật khóc: Cha mẹ hết tình, sao người chịu khổ lại là con cái?
11:14:10 09/02/2025
Gần 4 triệu người xem Trấn Thành và Lê Giang cãi lộn căng thẳng, ném cả đồ đạc khiến khán giả bất ngờGần 4 triệu người xem Trấn Thành và Lê Giang cãi lộn căng thẳng, ném cả đồ đạc khiến khán giả bất ngờ
14:16:20 09/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hot girl người Úc được Thiều Bảo Trâm và dàn dâu nhà giàu theo dõi: Sách mẫu cho mọi cô gái cần tóc đẹp

Hot girl người Úc được Thiều Bảo Trâm và dàn dâu nhà giàu theo dõi: Sách mẫu cho mọi cô gái cần tóc đẹp

Làm đẹp

16:28:40 09/02/2025
Là nhà sáng tạo nội dung chuyên về tóc, mái tóc đen suôn mượt luôn có hồn nhờ được tạo kiểu bay bổng giúp Fiona Xue toả sáng như 1 công chúa Disney bước ra từ màn ảnh.
Xe tang đâm trực diện vào chiếc xe tải, ai nấy đều hãi hùng khi nhìn vào đằng sau

Xe tang đâm trực diện vào chiếc xe tải, ai nấy đều hãi hùng khi nhìn vào đằng sau

Netizen

16:27:01 09/02/2025
Theo Daily Mail, vụ việc đáng tiếc diễn ra trên đường phố của Colombia cách đây chưa lâu. Truyền thông địa phương cho biết chiếc xe tang sau khi rời khỏi nhà tang lễ đã đâm trực diện vào một chiếc xe tải.
Nga kiểm soát thành trì chiến lược, tiếp đà giành trọn Donbass

Nga kiểm soát thành trì chiến lược, tiếp đà giành trọn Donbass

Thế giới

16:07:10 09/02/2025
Bộ Quốc phòng Nga tiếp tục công bố bước tiến đạt được trong chiến dịch quân sự ở Ukraine, bao gồm kiểm soát thành phố quan trọng ở vùng Donbass.
HOT: Quỳnh Lương tổ chức đám cưới với thiếu gia Trà Vinh

HOT: Quỳnh Lương tổ chức đám cưới với thiếu gia Trà Vinh

Sao việt

16:02:56 09/02/2025
Sau những thăng trầm tình cảm, người hâm mộ chúc phúc và chấm hóng chờ ăn cưới online cùng Quỳnh Lương và chồng thiếu gia.
Erik "mất nhiệt" và cú lội ngược dòng ngoạn mục của "hoàng tử ballad"

Erik "mất nhiệt" và cú lội ngược dòng ngoạn mục của "hoàng tử ballad"

Nhạc việt

15:59:55 09/02/2025
Erik nhận về cơn mưa lời khen từ khán giả, khi quay trở lại đúng sở trường ballad, trình bày ca khúc quá đỗi cảm động và hợp với không khí Valentine.
Các thành viên BLACKPINK bận rộn với các dự án cá nhân trước khi tái hợp

Các thành viên BLACKPINK bận rộn với các dự án cá nhân trước khi tái hợp

Nhạc quốc tế

15:51:08 09/02/2025
Đây là giai đoạn mà tất cả các thành viên đều tranh thủ hoàn thành dự án cá nhân trước khi bắt đầu các hoạt động nhóm.
Tử vi tổng quan tuổi Thân năm Ất Tỵ 2025: Sự nghiệp thuận lợi, tài lộc rực rỡ, tình cảm có tin vui

Tử vi tổng quan tuổi Thân năm Ất Tỵ 2025: Sự nghiệp thuận lợi, tài lộc rực rỡ, tình cảm có tin vui

Trắc nghiệm

15:45:05 09/02/2025
Hãy cùng xem tử vi tổng quan của tuổi Thân - một trong những con giáp may mắn nhất trong năm Ất Tỵ 2025 sẽ ra sao nhé.
Khởi tố chủ nợ chém con nợ

Khởi tố chủ nợ chém con nợ

Pháp luật

15:35:25 09/02/2025
Ngay khi nhận tin báo, Cơ quan CSĐT Công an huyện Lộc Bình đã phối hợp với các lực lượng chức năng tổ chức tiến hành các hoạt động điều tra, thu thập tài liệu, chứng cứ theo quy định của pháp luật.
Xe máy 'kẹp 3' đâm vào gốc cây làm 3 thanh niên tử vong tại chỗ

Xe máy 'kẹp 3' đâm vào gốc cây làm 3 thanh niên tử vong tại chỗ

Tin nổi bật

15:31:41 09/02/2025
Vào khoảng 1h18 ngày 9/2, một vụ tai nạn giao thông đã xảy ra tại đường Võ Nguyên Giáp thuộc tổ 3, phường Bình Minh, TPLào Cai, tỉnh Lào Cai khiến 3 người tử vong tại chỗ.
Nhà - xe của bầu Đức, món tiền thưởng "lệch pha" của bầu Hiển & món quà triệu đô cho Nguyễn Xuân Son

Nhà - xe của bầu Đức, món tiền thưởng "lệch pha" của bầu Hiển & món quà triệu đô cho Nguyễn Xuân Son

Sao thể thao

14:27:24 09/02/2025
Bóng đá Việt Nam từng có nhiều pha chi tiền rất ngông của các đại gia song lợi bất cập hại. May thay, còn có những pha rút ví khác cực kỳ ý nghĩa từ các ông bầu tâm huyết.
Sự thật phía sau những lần Park Bo-young bị đồn hẹn hò với bạn diễn

Sự thật phía sau những lần Park Bo-young bị đồn hẹn hò với bạn diễn

Sao châu á

14:05:50 09/02/2025
Park Bo-young hiện vẫn độc thân và chưa công khai mối quan hệ nào. Cả cô và công ty quản lý đều không xác nhận bất kỳ chuyện tình cảm nào.