会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 Cảnh báo nguy cơ virus macro quay trở lại lấy cắp dữ liệu người dùng!

Cảnh báo nguy cơ virus macro quay trở lại lấy cắp dữ liệu người dùng

时间:2025-02-07 17:07:33 来源:NEWS 作者:Nhận định 阅读:903次

Theảnhbáonguycơvirusmacroquaytrởlạilấycắpdữliệungườidùlịch thi đấu giải tây ban nhao ông Nguyễn Minh Đức, Giám đốc Công ty CyRadar, virus lợi dụng tính năng macro trong bộ Office của Microsoft đã từng một thời làm mưa làm gió cách đây vài năm. Tại thời điểm này, hầu như ít thấy virus mới khai thác macro nữa do  Microsoft và các hãng anti-virus là làm tốt hơn khả năng nhận diện các virus qua macro, thậm chí có phần mềm AV cứ thấy file .doc có macro là chặn. "Tuy nhiên, mới đây,  tại CyRadar Lab, chúng tôi lại đã có dịp gặp lại... "người bạn cũ" này cũng với  kịch bản tấn công thì vẫn là hình thức lừa đảo cơ bản khi Virus này núp bóng 1 email, mạo danh ngân hàng nổi tiếng của Mỹ, Morgan Chase, đính kèm 1 file .doc", ông Đức cho biết thêm.

Cũng theo ông Đức, ban đầu, CyRadar kỳ vọng nó sẽ là 1 file .doc khai thác lỗ hổng của MSWord. Tuy nhiên, khi phân tích, chúng tôi nhận ra rằng, nó có một đoạn mã macro viết bằng VBA. Đoạn mã VBA macro độc hại, thực chất làm nhiệm vụ là download FrankUAE.crypted.exe từ internet xuống và thực thi file này. Như vậy là xong nhiệm vụ của macro. Câu chuyện tiếp theo là việc của file FrankUAE.crypted.exe, file này là 1 downloader, một dạng malware chuyên dùng để download các malware khác.  Tại thời điểm phân tích, có 14/55 phần mềm diệt virus phát hiện ra.

Downloader này thực hiện tải xuống các mã độc khác từ Dropbox và sau đó các mã độc đó tiếp tục connect lên máy chủ điều khiển để chờ lệnh. "Hacker có thể thông qua trojan này để ra lệnh kiểm soát máy tính nạn nhân, ăn cắp dữ liệu nhạy cảm và thông tin riêng tư của người sử dụng", ông Đức cho biết thêm.

(责任编辑:Thể thao)

相关内容
  • Nhận định, soi kèo Sreenidi Deccan vs Aizawl, 20h30 ngày 3/2: Cửa trên ‘tạch’
  • HLV Hà Nội FC giải thích lý do để Quang Hải dự bị ở vòng 2 V
  • Ngô Thanh Vân công bố dự án phim hành động lịch sử Lê Nhật Lan
  • Nhận định, soi kèo West Armenia vs Gandzasar, 22h00 ngày 7/10: Tin vào cửa trên
  • Nhận định, soi kèo Girona vs Las Palmas, 3h00 ngày 4/2: Ngựa ô hết thời
  • Quế Ngọc Hải vẫn chưa thể trở lại dù hết án treo giò
  • Nhan sắc nữ diễn viên 9X đai đen võ thuật là con gái hoa hậu điện ảnh
  • Nhận định, soi kèo Cheltenham Town vs Reading, 01h00 ngày 9/10: Cửa dưới ‘tạch’
推荐内容
  • Nhận định, soi kèo Girona vs Las Palmas, 3h00 ngày 4/2: Ngựa ô hết thời
  • 'Vua bánh mì' tập 59: Gia Bảo đốt tiệm bánh, ăn trộm công thức bí mật
  • Nhận định, soi kèo Montego Bay Utd vs Arnett Gardens, 7h30 ngày 8/10: Kẻ tám lạng người nửa cân
  • Nhận định, soi kèo Deportivo Pereira vs Deportes Tolima, 8h00 ngày 8/10: Khách có niềm vui
  • Nhận định, soi kèo Motherwell vs Celtic, 22h00 ngày 2/2: Khách gặp khó
  • Những hình ảnh không có trên sóng của 'Hồ sơ cá sấu'