SO HUU TRI TUE
Thứ hai, 16/02/2026
  • Click để copy

Cảnh báo: Email là nguồn lây nhiễm phần mềm độc hại phổ biến nhất trong năm 2020

16:24, 04/05/2021
(SHTT) - Thống kê của hãng bảo mật F - Secure cho biết, trong năm 2020, hình thức tấn công thông qua các email giả mạo là phổ biến nhất và chiếm tới hơn 50% số lượt tấn công mạng.

Báo cáo của F- Secure cho biết, phương thức phổ biến nhất để cài cắm mã độc vào hệ thống là qua email 52%, tiếp theo là cài đặt thủ công phần mềm trong đó có chứa mã độc, hoặc phần mềm mã độc được kích hoạt cài đặt sau khi cài phần mềm bình thường.

email-la-nguon-lay-nhiem-phan-mem-doc-hai-pho-bien-nhat-trong-nam-2020

Email là cửa ngách được hacker lựa chọn nhiều nhất để tấn công vào hệ thống của người dùng mạng trong năm 2020 

Một phần ba trong số các email chứa mã độc trong file đính kèm. File đính kèm phát tán mã độc phổ biến nhất là PDF chiếm 32% trong số sáu tháng cuối năm. Mặc dù định dạng file PDF không chứa được mã độc như file Excel nhưng file PDF lại có đường dẫn tới website chứa mã độc, và định dạng PDF bị phần mềm quét virus bỏ qua, không nhận diện mã độc. Chính vì PDF quá phổ biến nên hacker càng sử dụng nhiều, nhưng vẫn phải tốn thêm một bước lừa người dung mở file và ấn vào link trong file.

Hacker sử dụng kỹ thuật tấn công sử dụng macro trong Office từ lâu, nhưng tới năm 2020 thì đã có nhiều cải tiến vượt bậc để cài mã độc vào hàm Excel. Tính năng cơ bản của Excel là không chặn được hàm, mặc dù có thể chặn macro. Tấn công vào hàm Excel tăng hơn 3 lần vào nửa cuối năm 2020.

Trong số các email spam có chứa đường dẫn thì 19% trỏ tới các trang lừa đảo phishing, dẫn dụ người dùng điển thông tin nhạy cảm như user name, mật khẩu, số thẻ tín dụng,… vào form trên web. Các link còn lại trỏ tới trang đầu tư mở ám, hoặc mua hàng giả ví dụ như đầu tư Bitcoin. Tên miền chứa trang lừa đảo thường đặt trên các dịch vụ điện toán đám mây, hoặc tên miền bị ăn cắp, có tên gần giống với các trang thật.

Bên cạnh đó, với xu hướng dịch vụ web hosting ngày càng rẻ, thậm chí miễn phí cho người dùng càng tạo điều kiện giúp hacker càng dễ dàng làm web giả mạo phishing. Kể cả trang giả mạo phishing bị xóa ngay khi có người báo cáo thì ngay lập tức hacker có thể chuyển hướng sang trang khác. Các dịch vụ hosting có chứng chỉ SSL (có chữ s trong “https” ở đầu link) vì các trình duyệt tin cậy hơn. Ngoài ra, hacker còn dùng Google Docs và Microsoft OneDrive để chứa file có mã độc vì không ai chặn đường dẫn Google hay Microsoft.

Đại dịch bùng nổ làm xu hướng làm việc từ xa ngày càng phổ biến trong nhiều tổ chức, người dùng sử dụng các công cụ làm việc nhóm như chia sẻ tài liệu và video conferencing. Hacker cũng nhanh chóng bắt kịp xu thế này để dẫn dụ người dùng bằng các email trả lời mời họp nhóm từ Microsoft Teams hay Zoom.

email-la-nguon-lay-nhiem-phan-mem-doc-hai-pho-bien-nhat-trong-nam-2020-1

 

email-la-nguon-lay-nhiem-phan-mem-doc-hai-pho-bien-nhat-trong-nam-2020-2

Một email mời họp từ  Zoom và Microsoft Teams có chứa mã độc

An An

 

Tin khác

Khoa học Công nghệ 20 giờ trước
(SHTT) - Tại Nghị quyết số 92/2026/NQ-HĐND ngày 27/01/2026, Hội đồng nhân dân thành phố Hà Nội đã đưa ra các quy định về cơ chế, chính sách thu hút, trọng dụng người có tài năng nhằm xây dựng đội ngũ nhân lực chất lượng cao, đáp ứng yêu cầu phát triển Thủ đô trong giai đoạn mới.
Khoa học Công nghệ 20 giờ trước
(SHTT) - Bộ KH&CN cho biết, Cục Viễn thông đã cấp Giấy phép cung cấp dịch vụ viễn thông có hạ tầng mạng, loại mạng viễn thông cố định vệ tinh cho Công ty TNHH Starlink Services Việt Nam. Cục Tần số vô tuyến điện cũng chính thức cấp giấy phép sử dụng tần số và thiết bị vô tuyến điện cho Công ty này.
Khoa học Công nghệ 20 giờ trước
(SHTT) - Sau những đột phá được kỳ vọng trên dòng iPhone 17 Pro, các nguồn tin rò rỉ mới nhất cho thấy Apple dường như đang chọn giải pháp an toàn cho thế hệ iPhone 18 Pro.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Vừa qua, phường Láng (Hà Nội) đã chính thức ra mắt ứng dụng Zalo thông minh (AI), phục vụ hiệu quả công tác quản lý Nhà nước, tuyên truyền thông tin và tiếp nhận, giải quyết phản ánh, kiến nghị của Nhân dân. Đây là bước tiến mới trong công cuộc chuyển đổi số tại địa phương.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
.