Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
SUBSCRIBE
Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
Tạp Chí Mobile
No Result
View All Result
Home Mẹo

Cảnh Báo: Hacker Đang Lợi Dụng Excel Để Phát Tán Phần Mềm Độc Hại Nguy Hiểm

admin by admin
July 8, 2025
in Mẹo
0
Hình ảnh minh họa chiến dịch phát tán phần mềm độc hại qua Excel

Hình ảnh minh họa chiến dịch phát tán phần mềm độc hại qua Excel

74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter

You might also like

Hướng Dẫn Sử Dụng Hàm SUMIFS Trong Excel

Hướng Dẫn Sử Dụng Hàm WRAPROWS Trong Microsoft Excel

Hướng Dẫn Tạo và Cài Đặt Biểu Tượng Tùy Chỉnh Cho Stream Deck

Contents

  • Phát Hiện Chiến Dịch Lừa Đảo Nhắm Vào Người Dùng Excel
  • Cập Nhật Microsoft 365 và Hệ Thống Của Bạn Để Đảm Bảo An Toàn
  • Kết Luận

Trong thế giới công nghệ ngày nay, người dùng Excel cần phải cảnh giác trước một chiến dịch lừa đảo mới đang nhắm vào ứng dụng bảng tính của Microsoft. Chiến dịch này lan truyền một phiên bản không tệp của phần mềm độc hại Trojan truy cập từ xa nguy hiểm, sử dụng lỗ hổng trong Microsoft 365 (trước đây là Microsoft Office) và hiện đang bị khai thác tích cực.

Phát Hiện Chiến Dịch Lừa Đảo Nhắm Vào Người Dùng Excel

Fortinet’s Fortiguard Labs đã phát hiện ra chiến dịch lừa đảo này nhắm vào người dùng Excel. Cuộc tấn công sử dụng email lừa đảo giả mạo là đơn đặt hàng mua hàng vận chuyển với tệp Microsoft Excel độc hại đính kèm. Khi tệp này được tải xuống và mở ra, nó sẽ khai thác lỗ hổng thực thi mã từ xa (CVE-2017-0199) để tải xuống một ứng dụng HTML.

Hình ảnh minh họa chiến dịch phát tán phần mềm độc hại qua ExcelHình ảnh minh họa chiến dịch phát tán phần mềm độc hại qua Excel

Read more: Hướng Dẫn Sử Dụng TickTick Để Quản Lý Công Việc Hiệu Quả

Sau khi được tải xuống, ứng dụng HTML sẽ thực thi và cố gắng tải xuống một tệp khác – chính là phần mềm độc hại Remcos. Remcos là một Trojan truy cập từ xa khá nổi tiếng, có thể cung cấp cho kẻ tấn công một đường truy cập trực tiếp vào máy tính bị nhiễm. Nó là một trong số nhiều loại phần mềm độc hại nguy hiểm có sẵn để mua dưới dạng gói gọn trên các diễn đàn hack ngầm.

Tuy nhiên, lần này, nhà nghiên cứu Xiaopeng Zhang đã phát hiện ra một biến thể Remcos RAT không tệp, hoạt động trong bộ nhớ của hệ thống bị nhiễm, giúp nó tránh được sự phát hiện của các công cụ chống phần mềm độc hại. Nó cũng thêm một hệ thống đăng ký tự động chạy cụ thể để “duy trì sự tồn tại và kiểm soát thiết bị của nạn nhân khi khởi động lại” – một ví dụ khác về phần mềm độc hại dai dẳng.

Người điều hành Remcos RAT có thể sử dụng keylogger và công cụ ghi màn hình để thu thập thông tin cá nhân, âm thanh và các dữ liệu khác. Dữ liệu bị đánh cắp sau đó được mã hóa và gửi lại cho người điều hành, nơi nó có thể bị khai thác.

Read more: Turboscribe: Công Cụ Chuyển Đổi Giọng Nói Thành Văn Bản Đơn Giản Và Miễn Phí

Cập Nhật Microsoft 365 và Hệ Thống Của Bạn Để Đảm Bảo An Toàn

Đáng tiếc, nghiên cứu không chỉ ra các phiên bản cụ thể của Microsoft Excel bị ảnh hưởng bởi lỗ hổng này. Mặc dù ghi chú về CVE-2017-0199 cho biết các phiên bản cũ hơn của Excel và Office trong phần “Cấu hình Phần Mềm Đã Biết Bị Ảnh Hưởng”, phần này đã không được cập nhật kể từ khi phát hiện ra chiến dịch lừa đảo này.

Vì vậy, khi nghi ngờ, hãy cập nhật Microsoft 365 và hệ điều hành của bạn, và nếu có thể, nâng cấp lên phiên bản Microsoft 365 mới nhất để đảm bảo an toàn tối đa.

  1. Làm thế nào để nhận biết email lừa đảo?

    • Kiểm tra địa chỉ email của người gửi, kiểm tra lỗi chính tả và ngữ pháp, và không mở các tệp đính kèm từ nguồn không rõ ràng.
  2. Làm thế nào để bảo vệ máy tính của tôi khỏi phần mềm độc hại?

    • Cập nhật phần mềm thường xuyên, sử dụng phần mềm chống vi-rút đáng tin cậy, và tránh tải xuống tệp từ các nguồn không đáng tin cậy.
  3. CVE-2017-0199 là gì?

    • Đây là một lỗ hổng thực thi mã từ xa đã được phát hiện trong Microsoft Office, có thể bị khai thác để tải xuống và thực thi phần mềm độc hại.
  4. Remcos RAT là gì?

    • Remcos RAT là một phần mềm độc hại Trojan truy cập từ xa có thể cho phép kẻ tấn công truy cập vào máy tính của nạn nhân và thu thập thông tin cá nhân.
  5. Tại sao phần mềm độc hại không tệp lại nguy hiểm hơn?

    • Phần mềm độc hại không tệp hoạt động trong bộ nhớ hệ thống, làm cho nó khó bị phát hiện bởi các công cụ chống vi-rút và có thể duy trì sự tồn tại lâu dài trên hệ thống bị nhiễm.
  6. Tôi có nên nâng cấp lên phiên bản Microsoft 365 mới nhất không?

    • Có, nâng cấp lên phiên bản mới nhất của Microsoft 365 sẽ giúp bạn có được các bản vá bảo mật mới nhất và bảo vệ hệ thống của bạn tốt hơn.
  7. Làm thế nào để kiểm tra xem máy tính của tôi có bị nhiễm phần mềm độc hại không?

    • Sử dụng phần mềm chống vi-rút để quét toàn bộ hệ thống của bạn và theo dõi các hành vi bất thường như hiệu suất giảm sút hoặc các tệp không rõ nguồn gốc xuất hiện.

Kết Luận

Người dùng Excel cần phải luôn cảnh giác trước các mối đe dọa mới như chiến dịch lừa đảo này. Việc cập nhật phần mềm và nâng cao nhận thức về bảo mật là cần thiết để bảo vệ dữ liệu cá nhân và hệ thống của bạn. Hãy luôn cẩn thận với các email không rõ nguồn gốc và không mở các tệp đính kèm đáng ngờ.

Read more: Cách Sử Dụng Time Insights Trong Google Calendar Để Tối Ưu Hóa Thời Gian Làm Việc

Nếu bạn cần thêm thông tin về bảo mật và các mẹo khác, hãy truy cập Tạp Chí Mobile hoặc tham khảo thêm các bài viết tại chuyên mục Mẹo.

Share30Tweet19
admin

admin

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

Recommended For You

Hướng Dẫn Sử Dụng Hàm SUMIFS Trong Excel

by admin
July 8, 2025
0
Bảng tính Excel hiển thị việc sử dụng tiêu chí số với hàm SUMIFS

Excel là một công cụ mạnh mẽ trong phân tích dữ liệu, với hàng loạt các hàm hỗ trợ từ các phép toán đơn giản đến các logic...

Read moreDetails

Hướng Dẫn Sử Dụng Hàm WRAPROWS Trong Microsoft Excel

by admin
July 8, 2025
0
Một bảng tính hiển thị hàm WRAPROWS đang được sử dụng

Trong Microsoft Excel, hàm WRAPROWS mang đến một cách tiện lợi để quản lý và sắp xếp dữ liệu. Với hàm này, người dùng có thể dễ dàng...

Read moreDetails

Hướng Dẫn Tạo và Cài Đặt Biểu Tượng Tùy Chỉnh Cho Stream Deck

by admin
July 8, 2025
0
Thiết kế biểu tượng Stream Deck chủ đề công việc trên Canva

Stream Deck là công cụ không thể thiếu đối với những người sáng tạo nội dung, giúp truy cập nhanh chóng vào các phím tắt và lệnh chỉ...

Read moreDetails

So Sánh Notion AI và ChatGPT: Lựa Chọn Tối Ưu Cho Nhu Cầu Công Việc Của Bạn

by admin
July 7, 2025
0
Notion AI Brainstorm Idea Screenshot

Vào cuối năm 2022 và đầu năm 2023, các cuộc thảo luận về trí tuệ nhân tạo (AI) đã trở nên sôi động hơn bao giờ hết. ChatGPT...

Read moreDetails

3 Phần Mềm Viết Truyện Thay Thế Scrivener Đáng Thử

by admin
July 7, 2025
0
Manuskript giao diện làm việc chính

Trong thế giới của những nhà văn, Scrivener thường được coi là công cụ không thể thiếu để tổ chức và viết truyện. Ra mắt vào năm 2007,...

Read moreDetails
Next Post
Tạo tệp mới trong Photoshop

Hướng Dẫn Tạo Collage Danh Sách Mục Tiêu Cuộc Sống Với Photoshop và Photoshop Express

Leave a Reply

Your email address will not be published. Required fields are marked *

Related News

Bảng tính mẫu cho hàm DATEDIF trong Google Sheets

Hướng Dẫn Sử Dụng Hàm DATEDIF Trong Google Sheets Để Tính Khoảng Cách Thời Gian

May 16, 2025
Tạo lời nhắc hình ảnh trong Paint Cocreator

Microsoft Tích Hợp AI Vào Windows 11: Tính Năng Cocreator Trong Ứng Dụng Paint

June 21, 2025
Mã JavaScript trên trình soạn thảo mã

Dấu Vết Thiết Bị: Hiểu Rõ Và Bảo Vệ Bản Thân

May 30, 2025

Browse by Category

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows
Tạp Chí Mobile

Tạp Chí Mobile

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

CATEGORIES

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.

No Result
View All Result
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.