-
Giá lăn bánh Hyundai Tucson đầu tháng 4/2026 giảm "sập sàn", "chơi tất tay" Mazda CX-5 và Honda CR-V -
Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra -
Phiên xử vụ cháy 15 người chết ở Trung Kính: Phẫn nộ cảnh chủ trọ đổ hết tội lỗi cho người vợ đã khuất -
Nghịch lý phim giờ vàng: Khi tiêu đề trở thành "cú lừa" đầy hụt hẫng -
Kỳ tích sau 33 năm ly tán: Tìm được con trai bị bắt cóc, người cha liệt giường bỗng đứng dậy đi lại -
Ca sĩ Ngọc Sơn gây chú ý với màn bịt mắt đánh đàn cho hai á quân bolero biểu diễn -
Chính phủ đề xuất giảm thuế xăng dầu về 0% đến hết tháng 6/2026 -
Trương Bá Chi bất ngờ gây bão tìm kiếm, diện mạo mới ở tuổi 45 khiến nhiều người ngỡ ngàng -
Cuộc sống của Hoa hậu Phạm Hương tại Mỹ: Kín tiếng bên hai con, chồng doanh nhân tiếp tục vắng bóng trên mạng xã hội -
Nghịch lý Iraq: Quốc gia duy nhất tại Trung Đông hứng chịu "lửa đạn" từ cả Mỹ và Iran
Công nghệ
13/06/2017 16:51Xuất hiện loại mã độc mới tự tải về máy không cần click chuột
Loại Trojan mới này có khả năng tự tải về máy ngay khi bạn di chuột qua đường dẫn có nhúng mã độc.
Nếu bạn nghĩ rằng sẽ không bao giờ bị nhiễm malware nếu không click vào một đường dẫn lạ thì bạn đã nhầm. Ai đó vẫn tìm được cách để thâm nhậm vào máy tính của bạn chỉ với một thao tác trượt chuột qua đường dẫn tưởng như vô hại.
Các nhà nghiên cứu an ninh gần đây đã phát hiện ra tội phạm mạng vừa bắt đầu chuyển qua sử dụng một loại malware downloader mới có khả năng cài một banking Trojan vào máy tính của bạn kể cả khi bạn chẳng click gì hết. Tất cả những gì hacker cần để kích hoạt thao tác tự động tải mã đọc đó là bạn chỉ cần di con chuột qua đường dẫn hyperlink trong một file PowerPoint chứa đường dẫn.
Theo các nhà nghiên cứu an ninh từ Trend Micro và Dodge This Security, công nghệ này được sử dụng bởi một chiến dịch spam email gần đây, nhắm vào các công ty và tổ chức tại châu Âu, Trung Đông và châu Phi. Tiêu đề của những bức email này chủ yếu liên quan đến tài chính, bao gồm những từ như “Invoice” (hóa đơn) và “Order #” (đơn hàng), và được đính kèm một file PowerPoint.
Tập tin PowerPoint này chỉ có một đường dẫn hyperlink duy nhất ở chính giữa với nội dung “Loading… please wait” (Đang tải… xin vui lòng đợi) trong đó có chứa một đoạn script PowerShell nhúng mã độc. Khi bạn di chuột qua đường dẫn, nó sẽ tự chạy đoạn script này. Nếu bạn đang sử dụng một phiên bản Microsoft Office mới hơn, bạn sẽ cần qua xác nhận đồng ý trước khi malware được phép tải về máy. Điều này là bởi các phiên bản mới có chế độ Protected View, và sẽ lập tức hiện cảnh báo về các “nguy cơ an ninh tiềm tàng” khi một script tự động chạy. Bạn chỉ cần click “Disable” và máy tính của bạn sẽ được bảo vệ. Tuy nhiên, những phiên bản cũ hơn của bộ Office không có chức năng đó, vì vậy dowloader có thể tự động cài Trojan vào hệ thống để đánh cắp thông tin đăng nhập và thông tin tài khoản ngân hàng ngay khi bạn mới di chuột qua đường dẫn.
Tin tốt là các email spam này đã bị khai tử từ ngày 29/5 sau khi đạt đỉnh vào ngày 25 với 1.444 máy bị nhiễm, theo Trend Micro.
Theo Lê Kiên (Ictnews.vn)
- Hai "bạn gái" của người quá cố bất ngờ hỗn chiến đòi danh phận khiến quan tài suýt "bật nắp" (09/04/26 22:19)
- Iran giới hạn số lượng tàu, cho phép tối đa 15 tàu qua eo biển Hormuz mỗi ngày (09/04/26 22:04)
- Vụ án đất "vàng" Bến Vân Đồn: Luật sư đề nghị miễn trách nhiệm hình sự cho các cựu lãnh đạo Tập đoàn Cao su (09/04/26 21:57)
- Ông Phạm Quang Ngọc đắc cử Bí thư Tỉnh ủy Hưng Yên (09/04/26 21:52)
- Hơn 1.000 người rà soát núi rừng tìm kiếm bé trai mất tích: Cả Nhật Bản nín thở chờ phép màu (09/04/26 21:46)
- Tạm giữ hình sự tài xế ô tô bóp cổ, hành hung người đàn ông giữa phố (09/04/26 21:22)
- Đề xuất cơ chế linh hoạt: Hơn 60% người lao động mong muốn hoán đổi ngày nghỉ dịp lễ năm 2026 (09/04/26 21:08)
- Cháu gái cố NSƯT Vũ Linh đóng vai Trưng Trắc gây tranh cãi: Đơn vị tổ chức bị phạt vì "diễn chui" (09/04/26 19:40)
- Đồng Tháp: Bắt giữ đối tượng cầm dao đâm tử vong người dân đang xem bóng chuyền (09/04/26 19:32)
- Bộ Công Thương nói gì về khả năng đáp ứng điện khi xe điện tăng mạnh? (09/04/26 18:49)