SO HUU TRI TUE
Chủ nhật, 28/04/2024
  • Click để copy

52% phần mềm mã độc xâm nhập vào hệ thống qua email

11:33, 28/04/2021
Hacker sử dụng kỹ thuật tấn công sử dụng macro trong Office từ lâu, nhưng tới năm 2020 đã có nhiều cải tiến vượt bậc để cài mã độc vào hàm Excel.

Theo một đánh giá của hãng bảo mật mạng F- Secure, một phần ba trong số các email chứa mã độc trong file đính kèm, trong đó phổ biến nhất là file PDF có đường dẫn tới website chứa mã độc. Ngoài ra, còn có email giả lời mời họp nhóm từ Microsoft Teams hay Zoom.

Hãng bảo mật mạng F- Secure chia sẻ, mặc dù định dạng file PDF không chứa được mã độc như file Excel nhưng file PDF lại có đường dẫn tới website chứa mã độc, định dạng PDF bị phần mềm quét virus bỏ qua, không nhận diện mã độc. Chính vì PDF quá phổ biến nên hacker càng sử dụng nhiều, nhưng vẫn phải tốn thêm một bước lừa người dùng mở file và ấn vào link trong file. Trong năm 2020 email giả mạo chiếm hơn 50% số lượt tấn công mạng.

52% phần mềm mã độc xâm nhập vào hệ thống qua email.

Các phương thức phổ biến phần mềm mã độc xâm nhập vào hệ thống là qua email 52%, tiếp theo là cài đặt thủ công phần mềm trong đó có chứa mã độc, hoặc phần mềm mã độc được kích hoạt cài đặt sau khi cài phần mềm bình thường.

Hacker sử dụng kỹ thuật tấn công sử dụng macro trong Office từ lâu, nhưng tới năm 2020 đã có nhiều cải tiến vượt bậc để cài mã độc vào hàm Excel. Tính năng cơ bản của Excel là không chặn được hàm, mặc dù có thể chặn macro. Các cuộc tấn công vào hàm Excel tăng hơn 3 lần vào nửa cuối năm 2020.

Trong số các email spam có chứa đường dẫn thì 19% hướng dẫn tới các trang lừa đảo phishing, dẫn dụ người dùng điền thông tin nhạy cảm như user name, mật khẩu, số thẻ tín dụng,… vào form trên web. Các link còn lại tới trang đầu tư mờ ám, hoặc mua hàng giả ví dụ như đầu tư Bitcoin. Tên miền chứa trang lừa đảo thường đặt trên các dịch vụ điện toán đám mây, hoặc tên miền bị ăn cắp, có tên gần giống với các trang thật.

Các file định dạng file đính kèm email phát tán mã độc phổ biến nhất trong năm 2020.

Dịch vụ web hosting ngày càng rẻ, thậm chí miễn phí cho người dùng cơ bản giúp hacker càng dễ dàng làm web giả mạo phishing. Kể cả trang giả mạo phishing bị xóa ngay khi có người báo cáo thì ngay lập tức hacker có thể chuyển hướng sang trang khác. Các dịch vụ hosting có chứng chỉ SSL (có chữ s trong “https” ở đầu link) vì các trình duyệt tin cậy hơn. Ngoài ra, hacker còn dùng Google Docs và Microsoft OneDrive để chứa file có mã độc vì không ai chặn đường dẫn Google hay Microsoft.

Đại dịch bùng nổ làm xu hướng làm việc từ xa ngày càng phổ biến trong nhiều tổ chức, người dùng sử dụng các công cụ làm việc nhóm như: chia sẻ tài liệu và video conferencing... Hacker cũng nhanh chóng bắt kịp xu thế này để dẫn dụ người dùng bằng các email giả lời mời họp nhóm từ Microsoft Teams hay Zoom.

Theo Sở hữu Trí tuệ

Tin khác

Tin Tổng hợp 6 tháng trước
(SHTT) - Nhân viên tại cửa hàng 97 Trần Duy Hưng có 02 loại chính là “Lê sữa” và “Lê nâu” đều có xuất xứ chính hãng từ Hàn Quốc. Tuy nhiên, khi lực lượng chức năng có mặt kiểm tra, đại diện cơ sở kinh doanh từ chối trả lời các câu hỏi với lý do “chỉ trông hộ cửa hàng”.
Tin Tổng hợp 9 tháng trước
Dự báo thời tiết ngày 17/7, Bắc Bộ và Trung Bộ có nắng nóng và nắng nóng gay gắt, Tây Nguyên và Nam Bộ mưa kéo dài.
Tin Tổng hợp 9 tháng trước
Dự báo thời tiết ngày 11/7, Bắc và Trung Bộ tiếp diễn những ngày nắng nóng gay gắt, từ chiều tối về đêm có mưa rào rải rác.
Tin Tổng hợp 1 năm trước
Mới đây, Vinhomes đã tung chính sách bán hàng “khủng chưa từng có” với khoản hỗ trợ lãi suất lên tới hơn 3 năm cho khách hàng mua căn hộ
Tin Tổng hợp 1 năm trước
Bùng nổ quyết tâm, khát khao mạnh mẽ và tràn đầy khí thế trong từng khoảnh khắc là hình tượng của các chiến binh sales tham gia lễ kick-off Crystal Holidays Harbour Vân Đồn - dự án du lịch nghỉ dưỡng quy mô bậc nhất tại Quảng Ninh thời điểm hiện tại.