Chiến dịch lừa đảo qua email mới lạm dụng template tài liệu Microsoft Office phát tán mã độc

0
0

- Một chiến dịch lừa đảo mới đang nhắm mục tiêu vào các tổ chức của Mỹ với mục đích triển khai trojan truy cập từ xa NetSupport RAT.

 

Chiến dịch đang được công ty bảo mật Perception Point của Israel theo dõi với tên Operation PhantomBlu.

Nhà nghiên cứu Ariel Davidpur cho biết: “Operation PhantomBlu sử dụng phương thức khai thác tinh vi, khác với cơ chế phân phối NetSupport RAT thông thường, nó lạm dụng việc can thiệp vào OLE (Object Linking and Embedding) template, khai thác các template tài liệu của Microsoft Office để thực thi mã độc”.

NetSupport RAT là một biến thể độc hại (malicious offshoot) của công cụ truy cập máy tính từ xa hợp pháp NetSupport Manager, nó cho phép tác nhân đe dọa thu thập dữ liệu từ các thiết bị bị xâm phạm.

Cuộc tấn công bắt đầu từ một email lừa đảo với chủ đề về ‘Tiền lương’ nhằm lừa người nhận mở tài liệu Microsoft Word đính kèm để xem báo cáo tiền lương hàng tháng.

Phân tích các tiêu đề thư cho thấy những kẻ tấn công đã sử dụng nền tảng email marketing hợp pháp Brevo để gửi email.

Tệp word khi được mở sẽ yêu cầu nạn nhân nhập mật khẩu được cung cấp trong nội dung email và cho phép chỉnh sửa, sau đó nhấp đúp vào biểu tượng máy in trong tài liệu để xem biểu đồ lương.

 

Thao tác này sẽ mở một tệp ZIP ("Chart20072007.zip") chứa một tệp shortcut Windows, tệp này hoạt động như một công cụ PowerShell cho phép tải về và thực thi phần mềm độc hại NetSupport RAT từ máy chủ từ xa.

Để giảm thiểu nguy cơ trở thành nạn nhân của các chiến dịch tấn công như vậy, người dùng luôn phải cảnh giác khi nhận được email lạ, KHÔNG truy cập vào đường link hay tải xuống/mở tệp đính kèm trong email NẾU email này được gửi từ nguồn không tin cậy hoặc nội dung email có bất kỳ điểm đáng ngờ nào.

PV (thehackernews.com/tinnhiemmang.vn)


Ý kiến bạn đọc


Xuất khẩu tới hầu hết các thị trường lớn tăng trưởng cao

(VnMedia) - Xuất khẩu sang hầu hết thị trường lớn tăng trưởng tốt, đặc biệt là các thị trường có ký kết FTA với Việt Nam như sang Asean tăng 10,5%; sang Nhật Bản tăng 3,3%, Hàn Quốc tăng 8,6%, EU tăng 15,1%, Australia tăng 22,6%.

Tội phạm trên không gian mạng với thủ đoạn ngày càng tinh vi

(VnMedia) - Thời gian qua, hoạt động sử dụng không gian mạng để thực hiện tội phạm và các hành vi vi phạm pháp luật tiếp tục diễn biến rất phức tạp với nhiều phương thức, thủ đoạn mới, ngày càng tinh vi hơn.

Giới chuyên gia dự báo ‘sốc’ về giá vàng

(VnMedia) - Mất gần 100 USD/ounce trong vòng một tuần giao dịch, vàng đang trải qua những ngày biến động mạnh. Tuy vậy, một số chuyên gia đã lạc quan dự báo, giá kim loại quý này sẽ chạm mốc 3.000 USD/ounce trong tương lai không xa.

Hôm nay (27/5), Quốc hội dành cả ngày để thảo luận về Luật Bảo hiểm xã hội

(VnMedia) - Ngày hôm nay (27/5), Quốc hội sẽ dành cả ngày thảo luận tại Hội trường về Dự thảo Luật Bảo hiểm xã hội (sửa đổi), trong đó có các vấn đề được người dân đặc biệt quan tâm là lương hưu, hưởng bảo hiểm một lần...

Đừng bỏ lỡ những bộ phim truyền hình Việt Nam đặc sắc phát sóng trên MobileTV

(VnMedia) - Cùng điểm qua danh sách những bộ phim truyền hình Việt Nam phát sóng trên Truyền hình di động MobileTV trong tháng 5 này để bổ sung cho danh sách phim nhất định phải xem nhé.