CÔNG NGHỆ

Cập nhật ngay Microsoft Office vì một lý do quan trọng!

Phần mềm Microsoft Excel, một công cụ văn phòng phổ biến, đang gặp một lỗ hổng bảo mật tồn tại suốt sáu năm và hiện đang thu hút sự quan tâm của các tin tặc.

Theo thông tin từ TechRadar, một nhóm nghiên cứu về an ninh mạng tại Zscaler ThreatLabs vừa phát hiện ra một chiến dịch gian lận đang tấn công vào các phiên bản cũ của Office, trong đó tin tặc đang tận dụng các lỗ hổng để cài đặt phần mềm gián điệp nguy hiểm có tên Agent Tesla.

Chiến dịch này ử dụng một bảng tính Excel chứa mã độc. Nếu nạn nhân đang sử dụng phiên bản Excel cũ, tài liệu sẽ tận dụng lỗ hổng CVE-2017-11882 trong trình soạn thảo công thức toán học Equation Editor để tự động thực hiện các mã độc.

Cập nhật ngay Microsoft Office vì một lý do quan trọng!

Quá trình lây nhiễm diễn ra theo nhiều giai đoạn. Ban đầu, một mã VBS được giấu kín sẽ tải xuống một tệp JPG có chứa tệp DLL độc hại đã được mã hóa theo phương pháp Base64. Tệp này sau đó được chạy qua công cụ đăng ký hợp đồng Windows Assembly (RegAsm.exe) để kích hoạt phần mềm độc hại Agent Tesla.

TheHackerNews mô tả Agent Tesla là một phần mềm mã độc "keylogger cao cấp và Trojan truy cập từ xa (RAT)" có khả năng thu thập các thông tin quan trọng như tên đăng nhập, mật khẩu, nội dung bàn phím và chụp ảnh màn hình. Sau khi đã đầy đủ thông tin, Agent Tesla sẽ tự động kết nối với máy chủ điều khiển và bí mật gửi dữ liệu về mà người dùng không hay biết.

Sự phổ biến của cả phần mềm ăn cắp thông tin Agent Tesla và lỗ hổng CVE-2017-11882 trên Excel là không thể phủ nhận. Theo báo cáo của Cofense vào cuối tháng 10, Agent Tesla là loại keylogger được sử dụng nhiều nhất trong các cuộc tấn công lừa đảo trong quý 3. Ngoài ra, lỗ hổng CVE-2017-11882 cũng là phương thức phổ biến nhất được sử dụng để cài đặt những phần mềm độc hại này.

Cùng Chuyên Mục

5 mẫu iPhone cũ đáng giá làm quà năm mới
CÔNG NGHỆ

5 mẫu iPhone cũ đáng giá làm quà năm mới

Nếu không đủ kinh tế để mua một chiếc iPhone mới, việc sở hữu một chiếc iPhone đã qua sử dụng cũng là một lựa chọn tuyệt vời cho năm mới.

Apple chịu áp lệnh cấm bán Apple Watch ở Mỹ
CÔNG NGHỆ

Apple chịu áp lệnh cấm bán Apple Watch ở Mỹ

Do sự can thiệp của Ủy ban Thương mại Quốc tế, Apple đã phải tạm dừng bán các sản phẩm Apple Watch trực tuyến.

iPhone cũ cũng trở nên thông minh nhờ bước đột phá từ Apple.
CÔNG NGHỆ

iPhone cũ cũng trở nên thông minh nhờ bước đột phá từ Apple.

Apple đang tiến thêm một bước dài trong việc áp dụng trí tuệ nhân tạo (AI) vào các sản phẩm iPhone của mình, bao gồm cả những phiên bản cũ.

iPhone 12, 13, 14... gây sốc giảm giá hơn 50% tại thị trường Việt Nam
CÔNG NGHỆ

iPhone 12, 13, 14... gây sốc giảm giá hơn 50% tại thị trường Việt Nam

Các đại lý đang giảm giá mạnh hàng loạt smartphone trong thị trường Việt Nam, đưa giá xuống mức thấp chưa từng có trước đây.

Threads vượt mặt X, trở thành ứng dụng hot nhất trên App Store
CÔNG NGHỆ

Threads vượt mặt X, trở thành ứng dụng hot nhất trên App Store

Sau khi mở rộng vào thị trường Châu Âu, ứng dụng Threads đã vượt qua ứng dụng X để trở thành ứng dụng được tải về nhiều nhất trên App Store.

AOC - Nhà sản xuất màn hình nổi tiếng, giới thiệu chuỗi sản phẩm gaming gồm tai nghe, bàn phím và chuột mới
CÔNG NGHỆ

AOC - Nhà sản xuất màn hình nổi tiếng, giới thiệu chuỗi sản phẩm gaming gồm tai nghe, bàn phím và chuột mới

Bài viết giới thiệu về ba phụ kiện quan trọng không thể thiếu đối với những người yêu thích game, ngoài PC và màn hình. Cùng tìm hiểu xem ba sản phẩm này mang lại những lợi ích gì.