PowerPoint bị lợi dụng tải phần mềm độc hại

Một lỗ hổng trong giao diện Object Linking Embedding (OLE) của Windows , đang được hacker khai thác thông qua phần mềm Microsoft PowerPoint nhằm cài đặt phần mềm độc hại vào hệ thống.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 1

Mã độc được ẩn trong tập tin đính kèm email mà kẻ gian phát tán đến nạn nhân. ẢNH CHỤP MÀN HÌNH TECHREPUBLIC

Theo Neowin, ghi nhận từ hãng bảo mật Trend Micro cho thấy, trong khi giao diện OLE thường bị khai thác bởi các tài liệu Rich Text File (RTF) độc hại thì phát hiện mới nhất cho thấy nó có thể bị tấn công bởi cả những tập tin trình chiếu PowerPoint.

Giống như cách thức tấn công thông thường, kẻ gian sẽ bắt đầu thực hiện các cuộc tấn công bằng cách gửi email lừa đảo có chứa tập tin đính kèm. Trong phát hiện của Trend Micro, email được gửi dưới dạng yêu cầu đặt hàng với tập tin đính kèm chứa chi tiết giao hàng.

Tài liệu được cung cấp là tập tin *.PPSX, một loại tập tin PowerPoint chỉ cho phép xem nội dung trình chiếu và không thể chỉnh sửa. Nếu người nhận tải và mở nó sẽ chỉ thấy đoạn text “CVE-2017-8570″ và nó sẽ bí mật kích hoạt lỗ hổng “CVE-2017-0199″ để bắt đầu lây nhiễm mã độc vào máy tính , nơi chúng được chạy ẩn trong loạt ảnh PowerPoint.

Sau đó, một tập tin có tên logo.doc sẽ được tải xuống nhưng thực sự là một tệp *.XML với mã JavaScript chạy lệnh PowerShell để tải về một chương trình mới gọi là RATMAN.exe – một dạng phần mềm gián điệp của công cụ truy cập từ xa Remcos. Sau đó một kết nối đến máy chủ Command&Control sẽ được thiết lập.

Video đang HOT

Remcos có thể ghi lại các thao tác gõ phím, chụp ảnh màn hình, video và âm thanh cũng như tải xuống nhiều phần mềm độc hại hơn. Nó cũng có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính bị nhiễm.

PowerPoint bị lợi dụng tải phần mềm độc hại - Hình 2

Nội dung email lừa đảo có chứa tập tin *.PPSX mà các hacker đang phát tán. ẢNH: TREND MICRO

Để khiến mọi thứ trở nên tồi tệ hơn, tập tin độc hại sử dụng một trình bảo vệ .NET không xác định, khiến cho các nhà nghiên cứu bảo mật khó phân tích nó. Cuối cùng, việc tập trung vào PowerPoint cho phép kẻ tấn công tránh bị phát hiện bởi các trình chống virus.

Nhưng Trend Micro cũng lưu ý rằng Microsoft đã khắc phục được lỗ hổng này trong tháng 4.2017, có nghĩa nó sẽ giúp bảo vệ hệ thống trước cuộc tấn công nếu người dùng tiến hành cập nhật lên phiên bản mới nhất.

Tuy nhiên, đây được xem là ví dụ cho thấy người dùng cần cẩn thận trong việc tải xuống các nội dung không chỉ trong email đính kèm mà còn trên internet. Bên cạnh đó, người dùng cũng cần đảm bảo hệ thống phần mềm luôn được cập nhật để chặn các cuộc tấn công mới nhất có thể gây hại máy tính của mình.

Thành Luân

Theo Thanhnien

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android

Phần mềm độc hại mới có tên Godless có thể tự tạo quyền cao nhất trên thiết bị Android và bí mật cài vào máy các chương trình không mong muốn.

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android - Hình 1

Phần mềm độc hại trên Android ngày càng nguy hiểm.

Theo số liệu vừa được công bố bởi hãng bảo mật Trend Micro, Godless, phần mềm độc hại mới được phát hiện, đã xâm nhập vào hơn 850.000 thiết bị di động chạy Android trên toàn thế giới, chủ yếu là phiên bản Android 5.1 Lollipop (đang chiếm thị phần lớn nhất). Ấn Độ là khu vực bị ảnh hưởng nhiều nhất với 46,19%, tiếp đến là vùng Đông Nam Á. Riêng tại Việt Nam, 2,12% smartphone Android đã bị nhiễm phần mềm này.

Godless ẩn vào một hoặc nhiều ứng dụng trên Google Play. Với đặc quyền xâm nhập root (cơ chế tác động tương tự những bộ khai thác sử dụng mã nguồn mở), phần mềm có thể đi sâu vào gốc rễ thiết bị, tự tạo quyền truy cập admin (quyền cao nhất), sau đó tự động cài đặt các phần mềm gián điệp khác mà người dùng không hề hay biết.

Phần mềm thu thập dữ liệu cá nhân tấn công gần 1 triệu thiết bị Android - Hình 2

Danh sách các quốc gia có smartphone Android nhiễm Godless.

Sau khi bị nhiễm, smartphone Android sẽ bị tác động từ xa bởi tin tặc, có thể tải về và cài đặt các ứng dụng không mong muốn phục vụ cho mục đích quảng cáo, hay nghiêm trọng hơn là thu thập dữ liệu, thông tin nhạy cảm của người dùng.

Không những thế, hãng bảo mật còn ghi nhận sự tiến hóa nhanh chóng của Godless. Biến thể mới nhất của malware này có khả năng bám vào gốc rễ của hệ điều hành, do đó rất khó để gỡ bỏ.

"Bạn sẽ tìm thấy các ứng dụng chứa mã độc Godless trên Google Play. Chúng thường là các tiện ích như đèn pin, ứng dụng Wi-Fi cũng như bản sao của các trò chơi nhiều người dùng. Thậm chí, vẫn đang tồn tại một số lượng lớn các bản cập nhật độc hại tương ứng với ứng dụng sạch trên cửa hàng Google nhưng có chung giấy chứng nhận phát triển. Điều này khiến người dùng từ sử dụng ứng dụng không bị nhiễm virus nhưng tự &'rước họa vào thân' vì cập nhật bản có mã độc", đại diện Trend Micro khuyến cáo.

Theo lời khuyên từ hãng bảo mật này, mỗi khi tải về các ứng dụng, trò chơi phổ biến, người dùng nên kiểm tra các nhà phát triển xem họ đã được chứng thực bởi Google hay chưa (có dấu chứng thực phía sau tên nhà phát triển). Ngoài ra, không nên tải các ứng dụng từ nguồn không xác định, cũng như cài đặt phần mềm diệt virus để bảo vệ thiết bị Android của mình tốt hơn.

Bảo Lâm

Theo PC World

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Microsoft chặn trình duyệt ChromeMicrosoft chặn trình duyệt Chrome
20:46:13 22/06/2025
Công - tội AI trong truyền thôngCông - tội AI trong truyền thông
06:34:57 22/06/2025
AI bắt đầu thâm nhập vào các cửa hàng ăn nhanhAI bắt đầu thâm nhập vào các cửa hàng ăn nhanh
08:59:07 23/06/2025
Miễn phí vĩnh viễn Galaxy AI, người dùng Samsung có thể 'nở mày nở mặt'?Miễn phí vĩnh viễn Galaxy AI, người dùng Samsung có thể 'nở mày nở mặt'?
10:00:46 23/06/2025
AI ngày càng nguy hiểmAI ngày càng nguy hiểm
15:07:13 23/06/2025
Hàng loạt quỹ lớn quốc tế 'đổ tiền' về ngành công nghệ Trung QuốcHàng loạt quỹ lớn quốc tế 'đổ tiền' về ngành công nghệ Trung Quốc
15:54:14 22/06/2025
Elon Musk: xAI sẽ dùng Grok để viết lại toàn bộ kho tri thức của nhân loại, có quá nhiều rácElon Musk: xAI sẽ dùng Grok để viết lại toàn bộ kho tri thức của nhân loại, có quá nhiều rác
16:20:55 22/06/2025
5 tính năng mới trên iOS 26 có thể bạn đã bỏ lỡ5 tính năng mới trên iOS 26 có thể bạn đã bỏ lỡ
12:38:01 22/06/2025

Tin đang nóng

Cảnh sát Đà Nẵng nổ gần 10 phát súng chỉ thiên trấn áp nhóm đối tượng manh độngCảnh sát Đà Nẵng nổ gần 10 phát súng chỉ thiên trấn áp nhóm đối tượng manh động
13:26:04 23/06/2025
Bắt tạm giam Chủ tịch HĐQT Công ty cổ phần nước GMTBắt tạm giam Chủ tịch HĐQT Công ty cổ phần nước GMT
14:34:42 23/06/2025
Siêu thảm đỏ hot nhất trưa nay: Nhiệt Ba "chặt đẹp" Bạch Lộc gợi cảm, Tống Tổ Nhi và "búp bê Cbiz" gầy tong teo phát sốcSiêu thảm đỏ hot nhất trưa nay: Nhiệt Ba "chặt đẹp" Bạch Lộc gợi cảm, Tống Tổ Nhi và "búp bê Cbiz" gầy tong teo phát sốc
15:32:10 23/06/2025
Lisa (BLACKPINK) bí mật kết hôn với bạn trai tài phiệt, hơn 200.000 người sốc?Lisa (BLACKPINK) bí mật kết hôn với bạn trai tài phiệt, hơn 200.000 người sốc?
13:29:48 23/06/2025
Bạn gái gặp nạn mất trí nhớ trước đám cưới, người đàn ông chăm sóc suốt 10 nămBạn gái gặp nạn mất trí nhớ trước đám cưới, người đàn ông chăm sóc suốt 10 năm
14:58:03 23/06/2025
Nhìn Pax Thiên hiện tại, nhiều người lắc đầu cho rằng: Cách nuôi dạy con của Angelina Jolie chính là "con dao hai lưỡi"!Nhìn Pax Thiên hiện tại, nhiều người lắc đầu cho rằng: Cách nuôi dạy con của Angelina Jolie chính là "con dao hai lưỡi"!
12:40:59 23/06/2025
Va chạm với xe đầu kéo, 4 cháu nhỏ đi chung trên 1 xe đạp điện thương vongVa chạm với xe đầu kéo, 4 cháu nhỏ đi chung trên 1 xe đạp điện thương vong
13:24:13 23/06/2025
Đình Tú và Ngọc Huyền cưới gấp để "chạy bầu"?Đình Tú và Ngọc Huyền cưới gấp để "chạy bầu"?
13:32:24 23/06/2025

Tin mới nhất

Cuộc thi Thách thức đổi mới sáng tạo thời đại số: Nhiều ý tưởng khả thi, thực tế

Cuộc thi Thách thức đổi mới sáng tạo thời đại số: Nhiều ý tưởng khả thi, thực tế

09:50:48 23/06/2025
Đặc biệt, BTC sẽ tiến hành trao giải Nhất, Nhì, Ba cho 3 dự án, mỗi giải nhận được biểu trưng, giấy chứng nhận từ BTC và giải thưởng tiền mặt lần lượt trị giá 10 triệu đồng, 8 triệu đồng và 5 triệu đồng.
Huawei đã tự lực phát triển chip AI trong nghịch cảnh như thế nào?

Huawei đã tự lực phát triển chip AI trong nghịch cảnh như thế nào?

09:00:08 23/06/2025
Tuy nhiên, thách thức vẫn còn đó. Những gã khổng lồ công nghệ như Alibaba và Tencent vẫn đang sử dụng nguồn chip Nvidia tích trữ. Khi số chip này cạn kiệt, nhu cầu với giải pháp nội địa như của Huawei sẽ thật sự được thử lửa.
Samsung nhận tin dữ

Samsung nhận tin dữ

16:40:16 21/06/2025
Tensor G5 sẽ là chipset đầu tiên của Google được sản xuất bởi TSMC, nhà sản xuất đang cung cấp chip cho nhiều thương hiệu lớn như Qualcomm, MediaTek và Apple.
Vì sao AI chưa thể vượt qua trí tuệ con người?

Vì sao AI chưa thể vượt qua trí tuệ con người?

13:08:29 21/06/2025
Chỉ sau 3 năm ra mắt, trí tuệ nhân tạo đã bắt đầu có mặt trong nhiều hoạt động hàng ngày như học tập và làm việc. Nhiều người lo sợ rằng không lâu sau chúng sẽ đủ khả năng để thay thế con người.
Đẩy mạnh AI, Apple thảo luận kế hoạch mua lại công ty khởi nghiệp AI Perplexity

Đẩy mạnh AI, Apple thảo luận kế hoạch mua lại công ty khởi nghiệp AI Perplexity

11:50:27 21/06/2025
Việc mua Perplexity sẽ giúp Apple thu hút thêm nhân tài AI, sở hữu một thương hiệu nổi tiếng trong lĩnh vực AI và một sản phẩm tiêu dùng. Một thỏa thuận cũng có khả năng hỗ trợ cho các nỗ lực tuyển dụng nhân tài trong tương lai.
Apple cân nhắc mua lại Perplexity AI sau khi Meta thất bại: Samsung là trở ngại

Apple cân nhắc mua lại Perplexity AI sau khi Meta thất bại: Samsung là trở ngại

11:44:55 21/06/2025
Apple và Meta Platforms đang cạnh tranh gay gắt trong cuộc đua thu hút nhân tài. Gần đây, Meta Platforms đã đàm phán để tuyển dụng Daniel Gross - Giám đốc điều hành công ty khởi nghiệp Safe Superintelligence do Ilya Sutskever đồng sáng ...
Meta và EssilorLuxottica trình làng kính thông minh Oakley

Meta và EssilorLuxottica trình làng kính thông minh Oakley

06:23:03 21/06/2025
Giống như kính Ray-Ban Meta, kính HSTN sử dụng trợ lý kỹ thuật số Meta AI và ứng dụng điện thoại thông minh tương ứng để người dùng có thể tra cứu về thời tiết hoặc yêu cầu quay video về những hoạt động thường ngày của họ.
Robot hình người đầu tiên trên thế giới có khả năng bay chính thức cất cánh

Robot hình người đầu tiên trên thế giới có khả năng bay chính thức cất cánh

18:24:05 20/06/2025
Theo ông Daniele Pucci, Trưởng phòng thí nghiệm Trí tuệ Cơ học và Nhân tạo (AMI Lab) tại IIT, nghiên cứu này đã buộc chúng tôi phải vượt ra ngoài khuôn khổ robot hình người truyền thống, tạo ra bước nhảy vọt thực sự trong công nghệ điều...
Người dùng Apple, Facebook, Google và nhiều dịch vụ khác cần đổi mật khẩu gấp

Người dùng Apple, Facebook, Google và nhiều dịch vụ khác cần đổi mật khẩu gấp

17:05:27 20/06/2025
Không chỉ mật khẩu các dịch vụ trực tuyến như Apple hay Google mà cả những dịch vụ của chính phủ cũng bị ảnh hưởng bởi vụ vi phạm này. Đây được coi là vụ rò rỉ dữ liệu lớn nhất từ trước đến nay.
AI mang đến những vấn đề phức tạp thế nào cho tòa soạn?

AI mang đến những vấn đề phức tạp thế nào cho tòa soạn?

13:03:50 20/06/2025
Khi mà máy móc thông minh tìm được đường vào trong các tòa soạn, nhà báo cần cẩn trọng cân nhắc cách dữ liệu được sử dụng để huấn luyện thuật toán và cách máy móc thông minh đưa ra quyết định hoặc đi tới kết luận.
Làm báo trong bối cảnh chuyển đổi số

Làm báo trong bối cảnh chuyển đổi số

12:20:20 20/06/2025
Mạng xã hội làm tăng tốc độ lan truyền thông tin nhưng cũng làm gia tăng nguy cơ lan truyền tin giả. Các nhà báo phải đối mặt với áp lực đưa tin nhanh chóng nhưng vẫn đảm bảo tính chính xác.
AI chẩn đoán bệnh từ xa

AI chẩn đoán bệnh từ xa

12:08:45 20/06/2025
AI sẽ phân tích và đưa ra nhận định ban đầu, hướng dẫn xử trí phù hợp. Những trường hợp cần theo dõi sát hoặc có dấu hiệu bất thường sẽ được kết nối trực tiếp qua video call đến bác sĩ tại trạm y tế xã hoặc bệnh viện tuyến trên.

Có thể bạn quan tâm

Ngô Thanh Vân làm điều showbiz Việt chưa ai từng làm cho con đầu lòng

Ngô Thanh Vân làm điều showbiz Việt chưa ai từng làm cho con đầu lòng

Sao việt

17:07:14 23/06/2025
Ngô Thanh Vân hiện đang ở những tuần cuối của thai kỳ. Thời gian qua, cô chăm chỉ chia sẻ cuộc sống trên mạng xã hội với khán giả.
Bentley Bentayga Speed 2025 mở đặt hàng tại Malaysia, giá hơn 17 tỷ đồng

Bentley Bentayga Speed 2025 mở đặt hàng tại Malaysia, giá hơn 17 tỷ đồng

Ôtô

17:03:25 23/06/2025
Bentley Bentayga Speed 2025 chính thức nhận đặt hàng tại Malaysia. Mẫu SUV siêu sang này mang thiết kế thể thao, trang bị cao cấp và nhiều tùy chọn cá nhân hóa.
Mô tô bản giới hạn, gần 2 tỷ đồng của MV Agusta

Mô tô bản giới hạn, gần 2 tỷ đồng của MV Agusta

Xe máy

17:02:34 23/06/2025
Nguyên mẫu đầu tiên sẽ được trưng bày tại triển lãm thương mại Eicma 2025 ở Milan trong thời gian tới. Giá dự kiến khoảng 80.000 USD (khoảng gần 2 tỷ đồng) và giao xe từ 2026.
5 lợi ích bất ngờ của việc nhúng mặt vào nước đá mỗi buổi sáng

5 lợi ích bất ngờ của việc nhúng mặt vào nước đá mỗi buổi sáng

Làm đẹp

17:02:04 23/06/2025
Khi khuôn mặt tiếp xúc với nước đá lạnh, các mạch máu dưới da lập tức co lại. Sau đó, khi da trở lại nhiệt độ bình thường, các mạch máu giãn nở trở lại, giúp kích thích lưu thông máu, đưa nhiều oxy và dưỡng chất hơn đến các tế bào da.
Tiến Linh lập một loạt cột mốc, đi vào lịch sử V-League

Tiến Linh lập một loạt cột mốc, đi vào lịch sử V-League

Sao thể thao

16:37:18 23/06/2025
Nguyễn Tiến Linh (CLB Bình Dương) trở thành cầu thủ nội thứ 2 trong lịch sử V-League giành Vua phá lưới, cầu thủ nội đầu tiên đạt hiệu suất ghi từ 14 bàn/mùa ở hai mùa giải liên tiếp.
Mặt trời lạnh - Tập 10: Đến thăm Sơn Dương, Lam Anh bị Mai Ly dằn mặt

Mặt trời lạnh - Tập 10: Đến thăm Sơn Dương, Lam Anh bị Mai Ly dằn mặt

Phim việt

16:34:16 23/06/2025
Biết Dương phải nằm viện, Lam Anh tới thăm anh hàng xóm và mang một bó hoa ở đất Cao Lâm để tặng Dương nhưng lại bị Mai Ly bóng gió dằn mặt.
Hôm nay nấu gì: Cơm chiều siêu thanh mát lại cực ngon

Hôm nay nấu gì: Cơm chiều siêu thanh mát lại cực ngon

Ẩm thực

16:26:39 23/06/2025
Thực đơn bữa cơm đều là những món ăn đơn giản dễ nấu nhưng lại ngon miệng và thanh mát, các bạn hãy làm thử nhé!
Quang Anh 'Về nhà đi con' phân trần màn bật khóc ấm ức trên sóng trực tiếp

Quang Anh 'Về nhà đi con' phân trần màn bật khóc ấm ức trên sóng trực tiếp

Tv show

15:28:23 23/06/2025
Sát ngày thi, cả hai phương án đều bị BTC từ chối, khiến tôi không kịp xoay xở. Nếu được báo sớm, tôi đã có thể đổi sang một ca khúc phù hợp hơn , Quang Anh chia sẻ.
"Út Lan: Oán linh giữ của" có Quốc Trường đóng chính dẫn đầu doanh thu phòng vé

"Út Lan: Oán linh giữ của" có Quốc Trường đóng chính dẫn đầu doanh thu phòng vé

Hậu trường phim

15:17:04 23/06/2025
Bộ phim Út Lan: Oán linh giữ của của đạo diễn Trần Trọng Dần, có Quốc Trường và Mạc Văn Khoa đóng chính, dẫn đầu doanh thu phòng vé vào cuối tuần qua, vượt qua nhiều tác phẩm nước ngoài.
Đeo bảng đi tìm mẹ suốt 3 tháng giữa TPHCM, cô gái 18 tuổi vỡ òa khi đoàn tụ

Đeo bảng đi tìm mẹ suốt 3 tháng giữa TPHCM, cô gái 18 tuổi vỡ òa khi đoàn tụ

Netizen

15:14:53 23/06/2025
Bất ngờ thất lạc mẹ sau một ngày đến xin việc tại TPHCM, cô gái trẻ quê Quảng Bình đeo bảng tìm người trước ngực, rong ruổi qua nhiều tuyến đường suốt 3 tháng trời trong tâm lý hoang mang, lo sợ.
Gia đình cô dâu lao lên sân khấu, ẩu đả dữ dội với gia đình chú rể

Gia đình cô dâu lao lên sân khấu, ẩu đả dữ dội với gia đình chú rể

Lạ vui

15:06:48 23/06/2025
Gia đình cô dâu đã lao lên sân khấu ẩu đả với gia đình chú rể sau khi chứng kiến cảnh đôi uyên ương trao nhau nụ hôn.