CÔNG NGHỆ

Lừa đảo qua email sử dụng template tài liệu Microsoft Office để phát tán mã độc

Một chiến dịch lừa đảo mới đang nhắm vào các tổ chức ở Mỹ để triển khai trojan truy cập từ xa NetSupport RAT.
Lừa đảo qua email sử dụng template tài liệu Microsoft Office để phát tán mã độc

Công ty bảo mật Perception Point của Israel đang theo dõi chiến dịch với tên gọi Operation PhantomBlu.

Theo nhà nghiên cứu Ariel Davidpur, Operation PhantomBlu sử dụng phương pháp khai thác tinh vi, khác biệt so với cách thức phân phối NetSupport RAT thông thường, bằng cách lạm dụng việc can thiệp vào OLE (Object Linking and Embedding) template, khai thác các template tài liệu của Microsoft Office để thực thi mã độc.

NetSupport RAT là một phần mềm độc hại phát sinh từ công cụ quản lý máy tính từ xa hợp pháp NetSupport Manager, cho phép kẻ tấn công đe dọa thu thập thông tin từ các thiết bị bị tấn công.

Bắt đầu từ một email lừa đảo với chủ đề về ‘Tiền lương’, cuộc tấn công nhằm vào việc lừa người nhận mở tài liệu Microsoft Word đính kèm để xem báo cáo tiền lương hàng tháng.

Phân tích các tiêu đề thư cho thấy những kẻ tấn công đã sử dụng nền tảng email marketing hợp pháp Brevo để gửi email.

Khi mở tệp word, người dùng sẽ được yêu cầu nhập mật khẩu mà đã được cung cấp trong email và có thể chỉnh sửa tài liệu, sau đó nhấp đúp vào biểu tượng máy in để xem biểu đồ lương.

Lừa đảo qua email sử dụng template tài liệu Microsoft Office để phát tán mã độc

Quá trình này sẽ giải nén một file ZIP ("Chart20072007.zip") chứa một file shortcut Windows, file này hoạt động như một công cụ PowerShell cho phép tải về và chạy phần mềm độc hại NetSupport RAT từ máy chủ từ xa.

Để giảm thiểu nguy cơ trở thành nạn nhân của các chiến dịch tấn công như vậy, người dùng luôn phải cảnh giác khi nhận được email không quen biết, không truy cập vào các đường link hoặc tải xuống/mở tệp đính kèm trong email NẾU email này được gửi từ nguồn không đáng tin cậy hoặc nội dung email có bất kỳ điểm nào đáng ngờ.

Cùng Chuyên Mục

7 tính năng mới khiến người hâm mộ Apple bỏ rơi iPhone 16, đợi chờ iPhone 17
CÔNG NGHỆ

7 tính năng mới khiến người hâm mộ Apple bỏ rơi iPhone 16, đợi chờ iPhone 17

Dưới đây là 7 lý do thuyết phục các fan hâm mộ iPhone chờ đợi dòng iPhone 17 của năm sau.

Xiaomi Smart Band 8 Pro chính thức ra mắt tại Việt Nam với giao diện mới "lột xác"
CÔNG NGHỆ

Xiaomi Smart Band 8 Pro chính thức ra mắt tại Việt Nam với giao diện mới "lột xác"

Xiaomi Smart Band 8 Pro là phiên bản tiếp theo của dòng sản phẩm Smart Band 8 của Xiaomi, đánh dấu sự thành công của sản phẩm trước đó.

iPhone bán chạy nhất ở Việt Nam nhưng xuống top 3 trong phân khúc giá này
CÔNG NGHỆ

iPhone bán chạy nhất ở Việt Nam nhưng xuống top 3 trong phân khúc giá này

Năm 2023, Apple đạt thành công lớn trong thị trường smartphone toàn cầu, nhưng thất bại trước 2 đối thủ trong phân khúc điện thoại unlock.

Nguy cơ tấn công mạng tăng khi AI và IoT phát triển
CÔNG NGHỆ

Nguy cơ tấn công mạng tăng khi AI và IoT phát triển

Sự phổ biến của AI và IoT đã tạo điều kiện cho việc chúng dễ bị tấn công bởi các phương thức xâm nhập mạng mới.

Sự sống trên Sao Kim: Khám phá bất ngờ
CÔNG NGHỆ

Sự sống trên Sao Kim: Khám phá bất ngờ

Các nhà khoa học đã phát hiện sự sống có thể tồn tại trong biển mây axit trên Sao Kim, một môi trường đáng sợ và khắc nghiệt.

Bệnh nhân cấy chip não Neuralink chơi Civilization VI
CÔNG NGHỆ

Bệnh nhân cấy chip não Neuralink chơi Civilization VI

Neuralink đã công bố bệnh nhân đầu tiên của mình là Noland Arbaugh, 29 tuổi, mắc bệnh liệt tứ chi. Nhờ vào cải thiện từ việc cấy ghép chip não, anh đã có thể chơi game Civilization VI bằng "thần giao" trong thời gian dài mà không cần sự hỗ trợ từ người thân.