-
Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng -
Góa chồng hơn 5 năm muốn đi bước nữa, người phụ nữ kiệt sức vì sự kìm kẹp và theo dõi sát sao của mẹ chồng -
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn -
Chốt giao dịch phá dỡ nhà, đơn hàng qua tin nhắn: Đối tác "quỵt tiền" có đòi được không? -
Ngày đầu phân luồng phục vụ metro số 2, người dân TPHCM lúng túng -
Tình cảnh đau thương của nạn nhân duy nhất sống sót trong vụ thảm án ở Đồng Nai -
Nam thanh niên tử vong sau sự cố vỏ lãi bất ngờ gãy đôi giữa sông -
Tổng Bí thư, Chủ tịch nước kiểm tra tiến độ công trình trọng điểm ở Hà Nội -
Ca sĩ Thanh Bùi hiếm hoi lộ diện, tiết lộ vai trò mới -
Người ngồi vắt vẻo trên xe trộn bê tông, tài xế bị phạt 28 triệu đồng
Công nghệ
13/06/2017 16:51Xuất hiện loại mã độc mới tự tải về máy không cần click chuột
Loại Trojan mới này có khả năng tự tải về máy ngay khi bạn di chuột qua đường dẫn có nhúng mã độc.
Nếu bạn nghĩ rằng sẽ không bao giờ bị nhiễm malware nếu không click vào một đường dẫn lạ thì bạn đã nhầm. Ai đó vẫn tìm được cách để thâm nhậm vào máy tính của bạn chỉ với một thao tác trượt chuột qua đường dẫn tưởng như vô hại.
Các nhà nghiên cứu an ninh gần đây đã phát hiện ra tội phạm mạng vừa bắt đầu chuyển qua sử dụng một loại malware downloader mới có khả năng cài một banking Trojan vào máy tính của bạn kể cả khi bạn chẳng click gì hết. Tất cả những gì hacker cần để kích hoạt thao tác tự động tải mã đọc đó là bạn chỉ cần di con chuột qua đường dẫn hyperlink trong một file PowerPoint chứa đường dẫn.
Theo các nhà nghiên cứu an ninh từ Trend Micro và Dodge This Security, công nghệ này được sử dụng bởi một chiến dịch spam email gần đây, nhắm vào các công ty và tổ chức tại châu Âu, Trung Đông và châu Phi. Tiêu đề của những bức email này chủ yếu liên quan đến tài chính, bao gồm những từ như “Invoice” (hóa đơn) và “Order #” (đơn hàng), và được đính kèm một file PowerPoint.
Tập tin PowerPoint này chỉ có một đường dẫn hyperlink duy nhất ở chính giữa với nội dung “Loading… please wait” (Đang tải… xin vui lòng đợi) trong đó có chứa một đoạn script PowerShell nhúng mã độc. Khi bạn di chuột qua đường dẫn, nó sẽ tự chạy đoạn script này. Nếu bạn đang sử dụng một phiên bản Microsoft Office mới hơn, bạn sẽ cần qua xác nhận đồng ý trước khi malware được phép tải về máy. Điều này là bởi các phiên bản mới có chế độ Protected View, và sẽ lập tức hiện cảnh báo về các “nguy cơ an ninh tiềm tàng” khi một script tự động chạy. Bạn chỉ cần click “Disable” và máy tính của bạn sẽ được bảo vệ. Tuy nhiên, những phiên bản cũ hơn của bộ Office không có chức năng đó, vì vậy dowloader có thể tự động cài Trojan vào hệ thống để đánh cắp thông tin đăng nhập và thông tin tài khoản ngân hàng ngay khi bạn mới di chuột qua đường dẫn.
Tin tốt là các email spam này đã bị khai tử từ ngày 29/5 sau khi đạt đỉnh vào ngày 25 với 1.444 máy bị nhiễm, theo Trend Micro.
Theo Lê Kiên (Ictnews.vn)
- Cãi nhau với bạn gái, người đàn ông lao ra đường bị xe khách tông văng (1 giờ trước)
- Huyền thoại Park Ji Sung làm trợ lý HLV Kim Sang Sik ở ĐT Việt Nam? (1 giờ trước)
- Thuế Thanh Hóa nhận trách nhiệm về việc người dân đã nộp thuế nhưng vẫn bị báo nợ (1 giờ trước)
- Sân vận động Tân An bị trộm cắt cáp dàn đèn chiếu sáng (2 giờ trước)
- Xúc động 2 ca chồng hiến thận cho vợ, cha hiến thận cho con ở một bệnh viện (2 giờ trước)
- Italy điều tra vụ trộm 30.000 chai rượu vang thượng hạng gây chấn động (2 giờ trước)
- Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng (2 giờ trước)
- Taylor Swift và Travis Kelce bị hàng xóm chỉ trích vì căn biệt thự 5 triệu USD (3 giờ trước)
- VĐV marathon 24 tuổi đột ngột qua đời sau nụ hôn với vợ trên đường chạy (3 giờ trước)
- Emoura Phạm nhận tin cực vui ngay trước thềm chung kết Miss Grand International 2026 (3 giờ trước)