SO HUU TRI TUE
Thứ sáu, 19/04/2024
  • Click để copy

Cảnh báo: Tin tặc đang tấn công người dùng thông qua lỗ hổng 10 năm trên Microsoft Office

15:19, 20/09/2020
(SHTT) - TechRadar cho biết, một nghiên cứu mới đây đã phát hiện tin tặc đang đẩy mạnh việc khai thác một lỗ hổng cũ tồn tại khoảng 10 năm qua trong Microsoft Office để thực hiện các hành vi lừa đảo tinh vi thông qua các email.

Theo nghiên cứu mới công bố do NordVPN ủy quyền thực hiện, các vụ khai thác lỗ hổng có tên CVE-2017-11882 do tin tặc thực hiện đã tăng 400% trong quý 2/2020 và dự kiến sẽ tiếp tục tăng. Lỗ hổng này bắt đầu được tin tặc sử dụng lại thông qua các vụ lừa đảo email trong ba năm gần đây.

office_lkxx

 

Các chuyên gia cho biết, nếu khai thác thành công, một lỗi bộ nhớ có thể cho phép kẻ tấn công thực thi mã độc trên thiết bị mục tiêu từ xa. Điều này trở nên nghiêm trọng nếu tài khoản người dùng bị ảnh hưởng có quyền quản trị cao, và quyền kiểm soát hệ thống sẽ bị chiếm. Và khi đã vào trong hệ thống, kẻ xấu sẽ cài đặt những chương trình theo ý muốn, truy cập và xóa dữ liệu, cũng như tạo tài khoản mới với đầy đủ quyền quản trị.

Dựa trên thông tin từ Microsoft, để lạm dụng lỗ hổng, tin tặc phải lừa nạn nhân mở tập tin có chứa một bản sao bị nhiễm mã độc của Microsoft Office hoặc Microsoft WordPad. Phương thức phổ biến và hiệu quả nhất để phát tán những tập tin đó là dùng các chiến dịch lừa đảo bằng email, hầu hết chúng có tính thuyết phục và lôi kéo cao.

Chúng thường lợi dụng nỗi bất an của mọi người, gán ghép với những sự kiện lớn trên thế giới để dễ dàng lây nhiễm mã độc đến một lượng lớn nạn nhân.

Các chuyên gia khuyến cáo người dùng nên cẩn trọng trước các email từ các tài khoản lạ được gửi tới hòm thư để hạn chế nguy cơ bị phát tán mã độc và bị đánh cắp dữ liệu cá nhân.

An An

Tin khác

Khoa học Công nghệ 14 giờ trước
(SHTT) - Bộ trưởng Bộ KH&CN Huỳnh Thành Đạt đánh giá ngành công nghiệp bán dẫn đang có vai trò ngày càng quan trọng đối với nền kinh tế toàn cầu, với quy mô trên 520 tỷ USD năm 2023 và vẫn tiếp tục tăng trưởng nhanh.
Khoa học Công nghệ 15 giờ trước
(SHTT) - Patlytics là một nền tảng phân tích bằng sáng chế được hỗ trợ bởi AI, nhằm giúp các doanh nghiệp, chuyên gia sở hữu trí tuệ và công ty luật tăng tốc quy trình làm việc liên quan đến bằng sáng chế.
Khoa học Công nghệ 21 giờ trước
(SHTT) - Spotify không phải là công ty duy nhất thử nghiệm việc sử dụng trí tuệ nhân tạo để tạo danh sách phát. Amazon vừa thông báo họ cũng sẽ làm điều tương tự, và hiện đang thử nghiệm một công cụ tạo danh sách phát AI - Maestro.
Khoa học Công nghệ 21 giờ trước
(SHTT) - Một nghiên cứu mới từ Turnitin, nhà phát triển nền tảng chống đạo văn hàng đầu, đã khám phá xu hướng mới trong việc viết bài của sinh viên trên toàn cầu, từ đó mở ra cuộc thảo luận về vai trò của AI trong giáo dục hiện đại.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Hãng xe Mercedes-Benz vừa phát đi thông tin triệu hồi dòng xe E-Class vì lỗi bơm nhiên liệu tại Việt Nam.