Phát Hiện Trojan Có Thể Đánh Cắp Thông Tin Người Dùng Chỉ Với Cú Di Chuột

13 Tháng Sáu 20178:00 CH(Xem: 17999)
Phát Hiện Trojan Có Thể Đánh Cắp Thông Tin Người Dùng Chỉ Với Cú Di Chuột
blank
Những người cho rằng sẽ không bao giờ bị nhiễm malware nếu không click vào một đường dẫn lạ có lẽ đã nhầm. Hacker vẫn có thể tìm được cách để xâm nhập vào máy tính của người dùng chỉ với một thao tác trượt chuột qua đường dẫn tưởng như vô hại.

Các nhà nghiên cứu an ninh đã phát hiện ra tội phạm mạng vừa bắt đầu chuyển qua sử dụng một loại malware downloader mới có khả năng cài một banking Trojan vào máy tính của người dùng, kể cả khi người dùng không click bất cứ thứ gì. Tất cả những gì hacker cần để kích hoạt thao tác tự động tải mã đọc đó là người dùng chỉ cần di chuột qua đường dẫn hyperlink trong một file PowerPoint chứa đường dẫn.

Theo các nhà nghiên cứu an ninh thuộc Trend Micro và Dodge This Security, công nghệ được sử dụng bởi một chiến dịch spam email, nhắm vào các công ty và tổ chức tại Châu Âu, Trung Đông và Châu Phi. Tiêu đề của những email chủ yếu liên quan đến tài chính,  bao gồm những từ như “Invoice” (Biên lai) và “Order ” (Đơn hàng), và được đính kèm một file PowerPoint. Tập tin PowerPoint chỉ có một đường dẫn hyperlink duy nhất ở chính giữa với nội dung “Loading… please wait” (“Đang tải… vui lòng đợi”) trong đó có chứa một đoạn script PowerShell nhúng mã độc. Khi người dùng di chuột qua đường dẫn, nó sẽ tự chạy đoạn script.


Nếu đang sử dụng một phiên bản Microsoft Office mới hơn, người dùng sẽ cần qua xác nhận đồng ý trước khi malware được phép tải về máy. Vì các phiên bản mới có chế độ Protected View, sẽ lập tức hiện cảnh báo  về các nguy cơ an ninh tiềm ẩn khi một script tự động chạy. Người dùng chỉ cần click “Disable” và máy tính sẽ được bảo vệ. Tuy nhiên, những phiên bản cũ hơn của bộ Office không có chức năng này, nên dowloader có thể tự động cài Trojan vào hệ thống để đánh cắp thông tin hội nhập và thông tin tài khoản ngân hàng ngay khi người dùng chỉ mới di chuột qua đường dẫn. Dù vậy, người dùng không cần quá lo lắng. Các email spam đã bị loại bỏ từ ngày 29/05/2017, sau khi có 1,444 máy đã bị nhiễm.
513Vote
40Vote
30Vote
22Vote
11Vote
4.416
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, Samsung đã chính thức giới thiệu dòng điện thoại Galaxy Note 10 bao gồm hai phiên bản với kích thước màn hình 6.3 inch và 6.8 inch. Phiên bản Galaxy Note 10+ là một điểm mới, người dùng có thể dễ dàng lựa chọn hai kích thước màn hình phù hợp với nhu cầu sử dụng. Thế hệ Note mới được nâng cấp mạnh mẽ bởi cây bút S Pen, nền tảng Exynos 9825 mới cùng những cải tiến về phần mềm về camera.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, trong sự kiện công bố Note 10, Samsung đã tiết lộ sẽ có một phiên bản Galaxy Watch Active thứ 3: một phiên bản đặc biệt ra đời từ mối quan hệ hợp tác giữa Samsung với Under Armour. Nó sẽ hỗ trợ kết nối Bluetooth với điện thoại, không có LTE, và có giá cao hơn phiên bản thường 30 USD - tức là giá bán sẽ rơi vào khoảng 309 USD. Samsung cho biết phiên bản đặc biệt sẽ được cài sẵn phần mềm tích hợp với hệ sinh thái fitness của Under Armour.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, Apple đang phải đối mặt với vụ kiện tập thể bởi hành động bị nêu ra trong một báo cáo gần đây, khi một trong những đối tác tuyên bố rằng nhân viên của Apple đã dùng các bản ghi âm để đánh giá Siri, họ thường nghe được các thông tin về y tế, giao dịch mua bán thuốc và các chất gây nghiện và thông tin cá nhân khác khi Siri vô tình được kích hoạt.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, Apple Music chính thức ra mắt dịch vụ Apple Digital Masters để tổng hợp thư viện nhạc "Mastered for iTunes" thành một catalog riêng biệt và dễ tìm kiếm hơn. Động thái mới của Apple đã được dự đoán từ khá lâu.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, các nhà nghiên cứu cho biết, hacker có thể nhắm vào nhiều mẫu điện thoại di động và các món đồ công nghệ khác chạy hệ điều hành Android thông qua mạng Wi-Fi.
08 Tháng Tám 2019
Khoảng đầu tháng 08/2019, theo một số nguồn tin cung cấp cho Forbes, Apple sẽ có chương trình “bounty hunter” cho các chuyên gia bảo mật tìm kiếm lỗ hổng trên iPhone, thông qua những chiếc máy được mở khóa sẵn, giống hệt như máy jailbreak, để các hacker mũ trắng sẽ dễ dàng tìm được những lỗi bảo mật của thiết bị hơn.