Cảnh báo virus lây nhiễm và phát tán qua tài liệu Word

Máy tính bị nhiễm virus thông qua con đường mở email đính kèm các tập tin chứa mã độc có lẽ không quá xa lạ với người dùng máy tính. Tuy nhiên, cách thức tấn công và phát tán mã độc của tin tặc ngày càng tinh vi.


Cảnh báo virus lây nhiễm và phát tán qua tài liệu Word

Các chuyên gia bảo mật của Kaspersky Lab đã phát hiện ra một tài liệu Word độc hại vào cuối tuần trước. Tài liệu này có liên quan đến một chiến dịch tấn công mã độc có chủ đích vào quốc gia Ukraine. Trước đó nhóm tin tặc này đã sử dụng các mũi tấn công là tài liệu Excel và Powerpoint trong các vụ tấn công giữa năm 2015.

Mã độc được phát tán trong chiến dịch này có tên là BlackEnergy Trojan. Đây là một mối đe dọa lớn cho các hệ thống kiểm soát công nghiệp (ICS), và đặc biệt là hệ thống mạng lưới điện. Các mẫu mã độc từng được sử dụng để tấn công một số hệ thống công nghiệp trong quá khứ có thể kể đến “Havex” lây nhiễm trong công nghệ của các hệ thống kiểm soát như thiết bị bơm nước và turbine; và “BlackEnergy” chọn mục tiêu là các nhà máy năng lượng.


Sau khi nhận tài liệu Word có chứa Trojan trên, nó sẽ hiển thị thông báo yêu cầu người dùng kích hoạt macro. Ngay sau khi mở tài liệu, một script nhỏ trong tài liệu sẽ thực thi và lây nhiễm BlackEnergy. Mã độc là một thểt rojan thu nhỏ, phản hồi lại thông tin của thiết bị đến máy chủ. Các nhà nghiên cứu tin rằng nhóm tin tặc BlackEnergy cũng chính là nhóm đứng đằng sau vụ tấn công vào kênh truyền hình quốc gia Ukraine và sự cố mất điện trên diện rộng tại quốc gia này cách đây không lâu.

Từ khoá : virus, nhi, qua, Word

TIN LIÊN QUAN

Ukraine cảnh báo nguy cơ xảy ra làn sóng tấn công mạng toàn cầu mới

Ngày 22/8, công ty an ninh mạng ISSP của Ukraine cho biết công ty này khả năng đã phát hiện ra một chiến dịch phát tán virus máy tính mới, sau khi các cơ quan an ninh Ukraine cảnh báo nước này có thể đối mặt với những vụ tấn công mạng tương tự

Kho ứng dụng APKPure bị nhiễm virus Trojan

Tất cả người dùng Android đều biết Google Play là nơi chính thức để tải xuống ứng dụng. Nhưng trên thực tế, đó không phải là cửa hàng ứng dụng duy nhất hiện có. Trong số những nơi phổ biến nhất, chúng ta có thể kể đến APKPure và F-Droid định hướng

Những điều cần làm ngay lập tức khi diệt xong Virus

Nếu máy vi tính của bạn bị nhiễm virus hoặc các loại mã độc khác, quét virus mới chỉ là bước đầu tiên. Bạn cần thực hiện thêm nhiều bước để đảm bảo rằng máy vi tính của bạn luôn được đảm bảo an toàn.

Bùng phát dịch cúm gia cầm H5N8 tại một số nước châu Âu

Tổ chức Thú y Thế giới (OIE) cho biết một số nước châu Âu đã báo cáo bùng phát mạnh dịch cúm gia cầm.

Singapore: Virus Zika lây truyền trong nước

Singapore – quốc gia ở Đông Nam Á - đã bắt đầu chiến dịch diệt muỗi sau khi hàng chục trường hợp nhiễm virus Zika được phát hiện ở nước này cuối tuần qua.

Kaspersky phát hiện loạt phần mềm độc hại của SilentFade, nhóm lừa đảo quảng cáo

Kaspersky phát hiện loạt phần mềm độc hại của SilentFade, nhóm lừa đảo quảng cáo Các nhà nghiên cứu Kaspersky nhận thấy sự gia tăng lớn mạnh của phần mềm độc hại được sử dụng bởi SilentFade – nhóm tin tặc gây ra vụ lừa đảo 4 triệu đô la trên

Cách xóa chương trình độc hại bằng Kaspersky Virus Removal Tool

Kaspersky Virus Removal Tool là công cụ phát hiện và gỡ bỏ những phần mềm độc hại, phần mềm gián điệp, virus, trojan, rootkit trên máy tính.

Thai phụ Malaysia đầu tiên nhiễm virus Zika

Giới chức Malaysia ngày 8/9 xác nhận thai phụ đầu tiên nhiễm virus Zika gây teo não là một phụ nữ 27 tuổi sống ở thành phố Johor Bahru gần sát Singapore.

THỦ THUẬT HAY

4 cách để cài đặt máy in mặc định trên Windows 11

Mặc định, Windows sẽ cài đặt máy in được sử dụng gần đây làm mặc định. Nhưng nếu bạn kết nối nhiều máy in với máy tính của mình thì dưới đây là 4 cách để cài đặt máy in yêu thích làm mặc định trên Windows 11.

Cách mua Bitcoin ở đâu, của ai?Như thế nào?

Bitcoin là một loại tiền tệ kỹ thuật số, không phải là tiền mặt, do đó bitcoin được in giống như các loại tiền giấy thông dụng khác. Vậy nếu muốn mua Bitcoin, thì bạn phải làm như thế nào? Câu trả lời sẽ có trong bài

Hưỡng dẫn Export, Import máy ảo trong Hyper-V

Hyper-V rất linh hoạt trong việc sao lưu máy ảo hay di rời giữa các thư mực với nhau. Cách Export máy ảo trong Hyper-V hoặc Import là những tính năng cơ bản không thể thiếu mà người sử dụng cần phải biết. Trong bài

Hai cách ẩn tên và địa chỉ email của bạn trong màn hình đăng nhập

Các bước bên dưới hoạt động với Windows 8 và Windows 10 và sẽ được áp dụng cho tất cả tài khoản người dùng trên PC của bạn. Lưu ý rằng nếu bạn đang sử dụng Windows 10 Home edition, bạn sẽ cần sử dụng phương thức đăng

15 ứng dụng dự báo thời tiết tốt nhất cho các thiết bị Android và iOS

Vì vậy không có lý do gì để bạn ra khỏi nhà mà không mang ô khi trời mưa vào buổi chiều hoặc quên mặc ấm khi trưa sẽ có gió mùa đông bắc, miễn là bạn có một chiếc điện thoại thông minh trong tay.

ĐÁNH GIÁ NHANH

Pin Vivo V7 có thể on screen liên tục hơn 6 tiếng rưỡi với các tác vụ thực hiện hỗn hợp

Thử nghiệm thực tế cho thấy viên pin này đủ để V7 có thể on screen liên tục được hơn 6 tiếng rưỡi với các tác vụ thực hiện hỗn hợp. Ước tính cho thấy thời gian chơi game liên tục (cả game offline và game online) vào

5 mẫu điện thoại Vivo tầm trung giá rẻ được nhiều người dùng yêu thích nhất hiện nay

Phân khúc smartphone tầm trung luôn được đánh giá là sôi động nhất. Vivo cũng đóng góp một số gương mặt nổi bật trong phân khúc này với thiết kế đẹp, chụp selfie ảo diệu, giá mềm. Dưới đây là 5 mẫu điện thoại Vivo tầm

Đánh giá bộ đôi smartphone giá rẻ Moto C Plus và E4 Plus từ Lenovo

Moto C Plus và E4 Plus là hai trong ba mẫu smartphone giá rẻ mới nhất của Lenovo tại thị trường Việt Nam. So với những dòng sản phẩm cùng phân khúc thì hai thiết bị này sở hữu khá nhiều tính năng vượt trội.