-
Nhật Bản phát hiện thi thể cụ bà 91 tuổi trong rừng, điều tra sau lời khai của người đàn ông Việt Nam -
328 thí sinh Chuyên Tuyên Quang có bị hủy kết quả thi như 5 thí sinh gian lận ở Quảng Trị? -
"Mùa hè năm ấy" tập 1: Khánh say khướt đòi dắt gái karaoke về ra mắt, mẹ xổng lưng trách mắng bạn thân -
Bé trai 6 tuổi bị chó thả rông cắn trọng thương khi đang chơi, chính quyền khẩn trương truy tìm chủ nuôi -
"Người Nhện" áp đảo phòng vé Việt, vượt 50 tỷ đồng chỉ sau ngày đầu ra rạp -
Không khám sức khỏe định kỳ cho người lao động có thể bị phạt tới 75 triệu đồng từ 10/9 -
Tuyển Việt Nam gặp Indonesia: Thế cửa dưới có thể trở thành lợi thế của HLV Kim Sang Sik -
Quốc hội khóa XVI khai mạc kỳ họp không thường lệ đầu tiên, xem xét 33 nội dung quan trọng -
Tử vi 12 con giáp - Chủ nhật ngày 2/8/2026: Tý rực rỡ, Mão lận đận -
Những thói quen nơi công sở đang âm thầm bào mòn sức khỏe của bạn
Công nghệ
13/06/2017 16:51Xuất hiện loại mã độc mới tự tải về máy không cần click chuột
Loại Trojan mới này có khả năng tự tải về máy ngay khi bạn di chuột qua đường dẫn có nhúng mã độc.
Nếu bạn nghĩ rằng sẽ không bao giờ bị nhiễm malware nếu không click vào một đường dẫn lạ thì bạn đã nhầm. Ai đó vẫn tìm được cách để thâm nhậm vào máy tính của bạn chỉ với một thao tác trượt chuột qua đường dẫn tưởng như vô hại.
Các nhà nghiên cứu an ninh gần đây đã phát hiện ra tội phạm mạng vừa bắt đầu chuyển qua sử dụng một loại malware downloader mới có khả năng cài một banking Trojan vào máy tính của bạn kể cả khi bạn chẳng click gì hết. Tất cả những gì hacker cần để kích hoạt thao tác tự động tải mã đọc đó là bạn chỉ cần di con chuột qua đường dẫn hyperlink trong một file PowerPoint chứa đường dẫn.
Theo các nhà nghiên cứu an ninh từ Trend Micro và Dodge This Security, công nghệ này được sử dụng bởi một chiến dịch spam email gần đây, nhắm vào các công ty và tổ chức tại châu Âu, Trung Đông và châu Phi. Tiêu đề của những bức email này chủ yếu liên quan đến tài chính, bao gồm những từ như “Invoice” (hóa đơn) và “Order #” (đơn hàng), và được đính kèm một file PowerPoint.
Tập tin PowerPoint này chỉ có một đường dẫn hyperlink duy nhất ở chính giữa với nội dung “Loading… please wait” (Đang tải… xin vui lòng đợi) trong đó có chứa một đoạn script PowerShell nhúng mã độc. Khi bạn di chuột qua đường dẫn, nó sẽ tự chạy đoạn script này. Nếu bạn đang sử dụng một phiên bản Microsoft Office mới hơn, bạn sẽ cần qua xác nhận đồng ý trước khi malware được phép tải về máy. Điều này là bởi các phiên bản mới có chế độ Protected View, và sẽ lập tức hiện cảnh báo về các “nguy cơ an ninh tiềm tàng” khi một script tự động chạy. Bạn chỉ cần click “Disable” và máy tính của bạn sẽ được bảo vệ. Tuy nhiên, những phiên bản cũ hơn của bộ Office không có chức năng đó, vì vậy dowloader có thể tự động cài Trojan vào hệ thống để đánh cắp thông tin đăng nhập và thông tin tài khoản ngân hàng ngay khi bạn mới di chuột qua đường dẫn.
Tin tốt là các email spam này đã bị khai tử từ ngày 29/5 sau khi đạt đỉnh vào ngày 25 với 1.444 máy bị nhiễm, theo Trend Micro.
Theo Lê Kiên (Ictnews.vn)
- Điều gì giúp xe Nhật nổi tiếng tiết kiệm nhiên liệu? (9 phút trước)
- Thói quen sạc điện thoại trước khi ngủ tiềm ẩn nguy cơ cháy nổ, chuyên gia khuyến cáo nên bỏ ngay (13 phút trước)
- Nhật Bản phát hiện thi thể cụ bà 91 tuổi trong rừng, điều tra sau lời khai của người đàn ông Việt Nam (24 phút trước)
- Lộc Fuho khoe biệt thự hơn 10 tỷ, MXH phát hiện chi tiết lạ trên bảng công trình, sự thật thế nào? (34 phút trước)
- Động đất tại Kumamoto khiến 38 người thiệt mạng, hàng nghìn người vẫn phải sơ tán (37 phút trước)
- Nam diễn viên Nhật Bản qua đời ở tuổi 38, cảnh sát điều tra nghi vấn tự tử (37 phút trước)
- TP.HCM: Điều tra vụ xô xát, rượt đuổi náo loạn tại quán Lắc Chill Hub (49 phút trước)
- Nhiều người "vật vã" chỉ vì bỏ cà phê vài ngày: Nghiên cứu mới chỉ ra tác dụng phụ không ngờ khi ngừng caffeine đột ngột (1 giờ trước)
- Ông Nicolas Maduro phát đi thông điệp mới từ Mỹ giữa thời điểm Venezuela chuẩn bị đối thoại (1 giờ trước)
- Đội trưởng Indonesia: Việt Nam và Indonesia đều sẽ phải thận trọng khi phạm lỗi vì VAR (1 giờ trước)