Phát Hiện Trojan Có Thể Đánh Cắp Thông Tin Người Dùng Chỉ Với Cú Di Chuột

13 Tháng Sáu 20178:00 CH(Xem: 17989)
Phát Hiện Trojan Có Thể Đánh Cắp Thông Tin Người Dùng Chỉ Với Cú Di Chuột
blank
Những người cho rằng sẽ không bao giờ bị nhiễm malware nếu không click vào một đường dẫn lạ có lẽ đã nhầm. Hacker vẫn có thể tìm được cách để xâm nhập vào máy tính của người dùng chỉ với một thao tác trượt chuột qua đường dẫn tưởng như vô hại.

Các nhà nghiên cứu an ninh đã phát hiện ra tội phạm mạng vừa bắt đầu chuyển qua sử dụng một loại malware downloader mới có khả năng cài một banking Trojan vào máy tính của người dùng, kể cả khi người dùng không click bất cứ thứ gì. Tất cả những gì hacker cần để kích hoạt thao tác tự động tải mã đọc đó là người dùng chỉ cần di chuột qua đường dẫn hyperlink trong một file PowerPoint chứa đường dẫn.

Theo các nhà nghiên cứu an ninh thuộc Trend Micro và Dodge This Security, công nghệ được sử dụng bởi một chiến dịch spam email, nhắm vào các công ty và tổ chức tại Châu Âu, Trung Đông và Châu Phi. Tiêu đề của những email chủ yếu liên quan đến tài chính,  bao gồm những từ như “Invoice” (Biên lai) và “Order ” (Đơn hàng), và được đính kèm một file PowerPoint. Tập tin PowerPoint chỉ có một đường dẫn hyperlink duy nhất ở chính giữa với nội dung “Loading… please wait” (“Đang tải… vui lòng đợi”) trong đó có chứa một đoạn script PowerShell nhúng mã độc. Khi người dùng di chuột qua đường dẫn, nó sẽ tự chạy đoạn script.


Nếu đang sử dụng một phiên bản Microsoft Office mới hơn, người dùng sẽ cần qua xác nhận đồng ý trước khi malware được phép tải về máy. Vì các phiên bản mới có chế độ Protected View, sẽ lập tức hiện cảnh báo  về các nguy cơ an ninh tiềm ẩn khi một script tự động chạy. Người dùng chỉ cần click “Disable” và máy tính sẽ được bảo vệ. Tuy nhiên, những phiên bản cũ hơn của bộ Office không có chức năng này, nên dowloader có thể tự động cài Trojan vào hệ thống để đánh cắp thông tin hội nhập và thông tin tài khoản ngân hàng ngay khi người dùng chỉ mới di chuột qua đường dẫn. Dù vậy, người dùng không cần quá lo lắng. Các email spam đã bị loại bỏ từ ngày 29/05/2017, sau khi có 1,444 máy đã bị nhiễm.
513Vote
40Vote
30Vote
22Vote
11Vote
4.416
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Tám 2019
Hạt vi nhựa - những hạt nhựa siêu nhỏ có mặt trên tất cả mọi thứ, đã được phát hiện trộn lẫn trong tuyết ở các vùng xa xôi hẻo lánh nhất của thế giới, trong đó có cả Bắc cực. Theo một nghiên cứu mới, người ta tìm thấy hơn 10,000 hạt vi nhựa trong mỗi lít băng ở Bắc cực, một con số cao đến đáng ngạc nhiên, cho thấy ngay cả những khu vực hiếm người đến trên Trái đất cũng không thể thoát được những vấn đề đang rất nóng liên quan đến vật liệu nhựa mà cả nhân loại đang phải đối phó.
16 Tháng Tám 2019
Khoảng giữa tháng 08/2019, trong một bài điều tra của Wall Street Journal, họ cho biết một số nhân viên Huawei tại Châu Phi đã giúp nhiều chính trị gia tại Uganda và Zambia đọc lén tin nhắn WhatsApp và những ứng dụng khác bằng cách cài malware. Bài điều tra của WSJ không phát hiện ra hành vi nghe lén thông tin đối thủ chính trị tại hai quốc gia Châu Phi có liên quan tới chính phủ Trung Quốc, vì thế có thể kết luận các nhân viên Huawei đã tự ý làm việc.
16 Tháng Tám 2019
Giống như một minh họa trong một sự tích thiên hà nào đó, Vòi Voi uốn lượn qua tinh vân phát xạ và cụm sao trẻ IC 1396, trong chòm sao Tiên Vương (Cepheus) cao vợi và xa vời.
16 Tháng Tám 2019
Hiện nay trong lòng biển sâu, hàng tỷ tỷ hạt vi nhựa từ chai lọ và những món đồ dùng hàng ngày của con người đang trôi lơ lửng, đi vào cơ thể của những sinh vật biển và gây hại cho chúng cũng như môi trường.
16 Tháng Tám 2019
Khoảng giữa tháng 08/2019, nhiều thông tin quan trọng và chưa từng xuất hiện từ trước đến nay đã được một nhân viên của Foxconn gửi cho trang web chuyên đánh giá hiệu năng smartphone Antutu.
15 Tháng Tám 2019
Nếu người dùng thay pin iPhone tại những tiệm điện thoại không được Apple cấp giấy phép thì khi sử dụng, tính năng đọc dữ liệu Battery Health sẽ bị khoá, đồng thời những thông báo sẽ hiện ra để cảnh báo người dùng rằng “đây không phải là pin chính hãng”. Và thậm chí nếu được thay pin chính chủ từ Apple, máy cũng hiện thông báo do trên cục pin có một bộ micro controller và chỉ có những đơn vị được Apple ủy quyền chính thức mới có thể xử lý nó đúng cách, bằng không iOS sẽ không nhận diện được và đưa ra cảnh báo.