PowerPoint bị lợi dụng tải phần mềm độc hại

Theo dõi VGT trên

Một lỗ hổng trong giao diện Object Linking Embedding (OLE) của Windows, đang được hacker khai thác thông qua phần mềm Microsoft PowerPoint nhằm cài đặt phần mềm độc hại vào hệ thống.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 1

Mã độc được ẩn trong tập tin đính kèm email mà kẻ gian phát tán đến nạn nhân. ẢNH CHỤP MÀN HÌNH TECHREPUBLIC

Theo Neowin, ghi nhận từ hãng bảo mật Trend Micro cho thấy, trong khi giao diện OLE thường bị khai thác bởi các tài liệu Rich Text File (RTF) độc hại thì phát hiện mới nhất cho thấy nó có thể bị tấn công bởi cả những tập tin trình chiếu PowerPoint.

Giống như cách thức tấn công thông thường, kẻ gian sẽ bắt đầu thực hiện các cuộc tấn công bằng cách gửi email lừa đảo có chứa tập tin đính kèm. Trong phát hiện của Trend Micro, email được gửi dưới dạng yêu cầu đặt hàng với tập tin đính kèm chứa chi tiết giao hàng.

Tài liệu được cung cấp là tập tin *.PPSX, một loại tập tin PowerPoint chỉ cho phép xem nội dung trình chiếu và không thể chỉnh sửa. Nếu người nhận tải và mở nó sẽ chỉ thấy đoạn text “CVE-2017-8570″ và nó sẽ bí mật kích hoạt lỗ hổng “CVE-2017-0199″ để bắt đầu lây nhiễm mã độc vào máy tính, nơi chúng được chạy ẩn trong loạt ảnh PowerPoint.

Sau đó, một tập tin có tên logo.doc sẽ được tải xuống nhưng thực sự là một tệp *.XML với mã JavaScript chạy lệnh PowerShell để tải về một chương trình mới gọi là RATMAN.exe – một dạng phần mềm gián điệp của công cụ truy cập từ xa Remcos. Sau đó một kết nối đến máy chủ Command&Control sẽ được thiết lập.

Video đang HOT

Remcos có thể ghi lại các thao tác gõ phím, chụp ảnh màn hình, video và âm thanh cũng như tải xuống nhiều phần mềm độc hại hơn. Nó cũng có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính bị nhiễm.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 2

Nội dung email lừa đảo có chứa tập tin *.PPSX mà các hacker đang phát tán. ẢNH: TREND MICRO

Để khiến mọi thứ trở nên tồi tệ hơn, tập tin độc hại sử dụng một trình bảo vệ .NET không xác định, khiến cho các nhà nghiên cứu bảo mật khó phân tích nó. Cuối cùng, việc tập trung vào PowerPoint cho phép kẻ tấn công tránh bị phát hiện bởi các trình chống virus.

Nhưng Trend Micro cũng lưu ý rằng Microsoft đã khắc phục được lỗ hổng này trong tháng 4.2017, có nghĩa nó sẽ giúp bảo vệ hệ thống trước cuộc tấn công nếu người dùng tiến hành cập nhật lên phiên bản mới nhất.

Tuy nhiên, đây được xem là ví dụ cho thấy người dùng cần cẩn thận trong việc tải xuống các nội dung không chỉ trong email đính kèm mà còn trên internet. Bên cạnh đó, người dùng cũng cần đảm bảo hệ thống phần mềm luôn được cập nhật để chặn các cuộc tấn công mới nhất có thể gây hại máy tính của mình.

Thành Luân

Theo Thanhnien

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android

Phần mềm độc hại mới có tên Godless có thể tự tạo quyền cao nhất trên thiết bị Android và bí mật cài vào máy các chương trình không mong muốn.

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android - Hình 1

Phần mềm độc hại trên Android ngày càng nguy hiểm.

Theo số liệu vừa được công bố bởi hãng bảo mật Trend Micro, Godless, phần mềm độc hại mới được phát hiện, đã xâm nhập vào hơn 850.000 thiết bị di động chạy Android trên toàn thế giới, chủ yếu là phiên bản Android 5.1 Lollipop (đang chiếm thị phần lớn nhất). Ấn Độ là khu vực bị ảnh hưởng nhiều nhất với 46,19%, tiếp đến là vùng Đông Nam Á. Riêng tại Việt Nam, 2,12% smartphone Android đã bị nhiễm phần mềm này.

Godless ẩn vào một hoặc nhiều ứng dụng trên Google Play. Với đặc quyền xâm nhập root (cơ chế tác động tương tự những bộ khai thác sử dụng mã nguồn mở), phần mềm có thể đi sâu vào gốc rễ thiết bị, tự tạo quyền truy cập admin (quyền cao nhất), sau đó tự động cài đặt các phần mềm gián điệp khác mà người dùng không hề hay biết.

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android - Hình 2

Danh sách các quốc gia có smartphone Android nhiễm Godless.

Sau khi bị nhiễm, smartphone Android sẽ bị tác động từ xa bởi tin tặc, có thể tải về và cài đặt các ứng dụng không mong muốn phục vụ cho mục đích quảng cáo, hay nghiêm trọng hơn là thu thập dữ liệu, thông tin nhạy cảm của người dùng.

Không những thế, hãng bảo mật còn ghi nhận sự tiến hóa nhanh chóng của Godless. Biến thể mới nhất của malware này có khả năng bám vào gốc rễ của hệ điều hành, do đó rất khó để gỡ bỏ.

"Bạn sẽ tìm thấy các ứng dụng chứa mã độc Godless trên Google Play. Chúng thường là các tiện ích như đèn pin, ứng dụng Wi-Fi cũng như bản sao của các trò chơi nhiều người dùng. Thậm chí, vẫn đang tồn tại một số lượng lớn các bản cập nhật độc hại tương ứng với ứng dụng sạch trên cửa hàng Google nhưng có chung giấy chứng nhận phát triển. Điều này khiến người dùng từ sử dụng ứng dụng không bị nhiễm virus nhưng tự &'rước họa vào thân' vì cập nhật bản có mã độc", đại diện Trend Micro khuyến cáo.

Theo lời khuyên từ hãng bảo mật này, mỗi khi tải về các ứng dụng, trò chơi phổ biến, người dùng nên kiểm tra các nhà phát triển xem họ đã được chứng thực bởi Google hay chưa (có dấu chứng thực phía sau tên nhà phát triển). Ngoài ra, không nên tải các ứng dụng từ nguồn không xác định, cũng như cài đặt phần mềm diệt virus để bảo vệ thiết bị Android của mình tốt hơn.

Bảo Lâm

Theo PC World

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
hôm qua
Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10 giờ trước
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
hôm qua
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
hôm qua
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10 giờ trước
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10 giờ trước
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
1 giờ trước
Kế hoạch đầy tham vọng của AppleKế hoạch đầy tham vọng của Apple
hôm qua

Tin đang nóng

Diễn viên Việt nhận cát-xê tới 15 cây vàng, nay sống kín tiếng ở nước ngoài sau đổ vỡ hôn nhânDiễn viên Việt nhận cát-xê tới 15 cây vàng, nay sống kín tiếng ở nước ngoài sau đổ vỡ hôn nhân
5 giờ trước
Các chiến sĩ tham gia diễu binh, diễu hành 30/4 bắt đầu "xả ảnh" lên MXH: Thanh xuân rực rỡ quáCác chiến sĩ tham gia diễu binh, diễu hành 30/4 bắt đầu "xả ảnh" lên MXH: Thanh xuân rực rỡ quá
5 giờ trước
Giáo viên bị tạm giữ sau phản ánh sàm sỡ nhiều học sinh tiểu họcGiáo viên bị tạm giữ sau phản ánh sàm sỡ nhiều học sinh tiểu học
5 giờ trước
Ái nữ trùm sòng bạc khiến 1 danh ca say đắm bị ép hôn năm xưa, nay thành bà hoàng đất MacauÁi nữ trùm sòng bạc khiến 1 danh ca say đắm bị ép hôn năm xưa, nay thành bà hoàng đất Macau
4 giờ trước
Tạ Đình Phong lo tỏ tình Vương Phi, "bơ đẹp" 2 con, Trương Bá Chi liền đá đểu?Tạ Đình Phong lo tỏ tình Vương Phi, "bơ đẹp" 2 con, Trương Bá Chi liền đá đểu?
3 giờ trước
Lê Hoàng Hiệp bị đeo bám ở lễ diễu binh, liền tỏ thái độ, nhắc fan 4 từLê Hoàng Hiệp bị đeo bám ở lễ diễu binh, liền tỏ thái độ, nhắc fan 4 từ
4 giờ trước
Phương Mỹ Chi nói về tiết mục gây sốt đại lễ: "Đó là ký ức không thể quên"Phương Mỹ Chi nói về tiết mục gây sốt đại lễ: "Đó là ký ức không thể quên"
4 giờ trước
Bảo Liêm: Nam danh hài kín tiếng, ở VN là thiếu gia, đi Mỹ lấy vợ 2 giờ ra sao?Bảo Liêm: Nam danh hài kín tiếng, ở VN là thiếu gia, đi Mỹ lấy vợ 2 giờ ra sao?
4 giờ trước

Tin mới nhất

Pin nấm - bước đột phá của ngành năng lượng bền vững

Pin nấm - bước đột phá của ngành năng lượng bền vững

16 phút trước
Các nhà khoa học tại Thụy Sĩ đã giới thiệu một loại pin mới được làm từ nấm như là một phần của kế hoạch hướng đến ngành năng lượng bền vững.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

57 phút trước
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết

1 giờ trước
Khi vừa mua một chiếc smartphone cao cấp với thiết kế ấn tượng, kính siêu bền, khung titan nhiều người sẽ đắn đo với phụ kiện ốp lưng.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

5 giờ trước
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

hôm qua
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

2 ngày trước
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Cách Trung Quốc tạo ra chip 5nm không cần EUV

Cách Trung Quốc tạo ra chip 5nm không cần EUV

2 ngày trước
SMIC của Trung Quốc đã tạo ra chip 5nm mà không cần công nghệ quang khắc cực tím (EUV), một động thái có thể làm thay đổi cục diện ngành bán dẫn toàn cầu.
One UI 7 kìm hãm sự phổ biến của Android 15?

One UI 7 kìm hãm sự phổ biến của Android 15?

2 ngày trước
Theo Sammy Fans, One UI 7 được đánh giá là một trong những bản nâng cấp phần mềm đáng giá nhất từ Samsung, nhưng quá trình triển khai lại đang gây ra nhiều thất vọng.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

2 ngày trước
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

2 ngày trước
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

2 ngày trước
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

2 ngày trước
Khi kết nối iPhone với màn hình xe hơi qua CarPlay, Apple Maps có thể hiển thị tính năng chỉ đường thời gian thực tại Việt Nam.

Có thể bạn quan tâm

Công an thông tin vụ phụ huynh xông vào trường đánh tới tấp cô giáo, bắt đứng dưới mưa

Công an thông tin vụ phụ huynh xông vào trường đánh tới tấp cô giáo, bắt đứng dưới mưa

Bước đầu, cơ quan công an nhận định nguyên nhân Hà Văn Thúy xông vào trường đuổi đánh giáo viên là do uống rượu, không làm chủ được mình.
Cựu Tổng thống Hàn Quốc Yoon Suk Yeol bị truy tố vì lạm dụng quyền lực

Cựu Tổng thống Hàn Quốc Yoon Suk Yeol bị truy tố vì lạm dụng quyền lực

Thế giới

13 phút trước
Theo nhóm điều tra đặc biệt phụ trách vụ việc của bên công tố, ông Yoon bị truy tố với cáo buộc lạm dụng thẩm quyền và cản trở trái phép việc thực thi các quyền hợp pháp.
Messi, Ronaldo chung nỗi buồn mất cúp

Messi, Ronaldo chung nỗi buồn mất cúp

Sao thể thao

14 phút trước
Cristiano Ronaldo và Lionel Messi chung cảnh ngộ ở câu lạc bộ khi cả 2 siêu sao này cùng bị loại khỏi đấu trường châu lục.
Lan truyền cảnh tượng Đức Phúc trả tiền thuê fan đến ủng hộ mình?

Lan truyền cảnh tượng Đức Phúc trả tiền thuê fan đến ủng hộ mình?

Nhạc việt

28 phút trước
Mới đây, 1 vài đoạn video tóm dính khoảnh khắc Đức Phúc dúi tiền cho nhóm fan đang hút tranh luận trên các trang mạng, thu hút sự chú ý lớn từ netizen.
Công ty lắp ráp ô tô Trung Quốc muốn làm 30.000 trạm sạc tại Việt Nam

Công ty lắp ráp ô tô Trung Quốc muốn làm 30.000 trạm sạc tại Việt Nam

Ôtô

36 phút trước
TMT Motors tuyên bố kế hoạch đầu tư 30.000 trạm sạc phủ khắp Việt Nam và hứa hẹn sẽ mở cửa cho tất cả các hãng xe điện trên thị trường.
Ngoại hình gây sốc của Jack sau hơn 3 tháng ở ẩn

Ngoại hình gây sốc của Jack sau hơn 3 tháng ở ẩn

Sao việt

42 phút trước
Mới đây, Jack xuất hiện trong một sự kiện âm nhạc, đánh dấu lần lộ diện đầu tiên sau hơn 3 tháng gần như bốc hơi khỏi mạng xã hội lẫn showbiz.
Clip siêu hiếm Triệu Lệ Dĩnh lần đầu mặc áo tắm, khoe sắc vóc năm 18 tuổi

Clip siêu hiếm Triệu Lệ Dĩnh lần đầu mặc áo tắm, khoe sắc vóc năm 18 tuổi

Sao châu á

46 phút trước
Triệu Lệ Dĩnh mặc bikini khoe sắc vóc là tư liệu trong cuộc thi tuyển chọn gương mặt ngôi sao của Yahoo mà nữ diễn viên từng tham gia. Khi đó, Triệu Lệ Dĩnh mới 18 tuổi.
Truy xét hành tung hai nhóm thanh niên ném đá hỗn chiến trong đêm

Truy xét hành tung hai nhóm thanh niên ném đá hỗn chiến trong đêm

Pháp luật

2 giờ trước
Trong đêm tối, hai nhóm thanh niên ném đá hỗn chiến lẫn nhau rồi rượt đuổi. Sau cuộc rượt đuổi đó, người dân nhìn thấy một phụ nữ nằm bên vỉa hè, được cho là do hai thanh niên cùng tháo chạy trên một xe máy tông bị thương.
Nấu bữa tối ngon trọn vẹn chỉ trong chưa đầy 1 giờ: Đủ món mặn - rau - canh, nhanh gọn lại bổ dưỡng!

Nấu bữa tối ngon trọn vẹn chỉ trong chưa đầy 1 giờ: Đủ món mặn - rau - canh, nhanh gọn lại bổ dưỡng!

Ẩm thực

2 giờ trước
Ăn tối không chỉ là để no bụng, mà là lúc sum vầy sau một ngày dài. Và dù bận rộn đến mấy, bạn vẫn có thể nấu được bữa cơm ngon, đủ vị cho cả nhà.
Hoàng Doãn Minh Hà: "Nam thần cứu hoả" 1 thời, giờ thay đổi chóng mặt, đã có vợ

Hoàng Doãn Minh Hà: "Nam thần cứu hoả" 1 thời, giờ thay đổi chóng mặt, đã có vợ

Netizen

4 giờ trước
Dù hoạt động diễu binh, diễu hành Đại lễ 30/4 đã kết thúc nhưng cơn sốt quân nhân điện ảnh vẫn tiếp tục. Nhờ vậy mà mấy anh chàng phủ bụi nhiều năm như Hoàng Doãn Minh Hà cũng được dịp viral trở lại.