acecook

Không chỉ có Excel, file PDF cũng là mục tiêu tấn công mạng của hacker

An ninh an toàn mạng
03/05/2021 10:44
Hãng bảo mật mạng F- Secure vừa đưa ra cảnh báo rằng hiện có đến 52% mã độc xâm chiếm qua email, sau đó mới đến các cài đặt thủ công phần mềm trong đó có chứa mã độc, hoặc phần mềm mã độc được kích hoạt cài đặt sau khi cài phần mềm bình thường.
aa

Hãng bảo mật mạng F- Secure vừa đưa ra cảnh báo rằng hiện có đến 52% mã độc xâm chiếm qua email, sau đó mới đến các cài đặt thủ công phần mềm trong đó có chứa mã độc, hoặc phần mềm mã độc được kích hoạt cài đặt sau khi cài phần mềm bình thường.

F-Secure cũng lưu ý, trong số tấn công giả mạo qua email, thì một phần ba trong số các email chứa mã độc trong file đính kèm và phổ biến nhất là PDF chiếm 32% trong sáu tháng cuối năm 2020.

khong chi co excel file pdf cung la muc tieu tan cong mang cua hacker
Các phương thức phổ biến phần mềm mã độc xâm nhập vào hệ thống theo báo cáo của F- Secure.

Tấn công mã độc thông qua file PDF dễ khiến người dùng chủ quan vì nghĩ rằng định dạng file PDF không chứa được mã độc như file Excel. Nhưng thực tế ngược lại, file PDF được hacker cài đường dẫn tới website chứa mã độc, và định dạng PDF bị phần mềm quét virus bỏ qua, không nhận diện mã độc.

khong chi co excel file pdf cung la muc tieu tan cong mang cua hacker
Các định dạng file đính kèm email phát tán mã độc phổ biến nhất trong năm 2020.

Theo F- Secure, việc hacker sử dụng kỹ thuật tấn công sử dụng macro trong Office đã có từ lâu, nhưng tới năm 2020 thì có nhiều cải tiến vượt bậc để cài mã độc vào hàm Excel. Tính năng cơ bản của Excel là không chặn được hàm, mặc dù có thể chặn macro. Tấn công vào hàm Excel tăng hơn 3 lần vào nửa cuối năm 2020.

khong chi co excel file pdf cung la muc tieu tan cong mang cua hacker
Lượt tấn công sử dụng hàm Excel tăng vọt trong năm 2021.

Trong số các email spam có chứa đường dẫn thì 19% trỏ tới các trang lừa đảo phishing, dẫn dụ người dùng điển thông tin nhạy cảm như user name, mật khẩu, số thẻ tín dụng,… vào form trên web.

Các link còn lại trỏ tới trang đầu tư mờ ám, hoặc mua hàng giả ví dụ như đầu tư Bitcoin. Tên miền chứa trang lừa đảo thường đặt trên các dịch vụ điện toán đám mây, hoặc tên miền bị ăn cắp, có tên gần giống với các trang thật.

Đặc biệt, dịch vụ web hosting ngày càng rẻ, thậm chí miễn phí cho người dùng cơ bản giúp hacker càng dễ dàng làm web giả mạo phishing. Kể cả trang giả mạo phishing bị xóa ngay khi có người báo cáo thì ngay lập tức hacker có thể chuyển hướng sang trang khác.

Ngoài ra, hacker còn dùng Google Docs và Microsoft OneDrive để chứa file có mã độc vì không ai chặn đường dẫn Google hay Microsoft.

Các thương hiệu phổ biến hacker hay giả mạo để lấy thông tin người dùng qua email

Đại dịch Covid-19 khiến nhiều người phải làm việc trên môi trường mạng là điều kiện lý tưởng cho hacker dẫn dụ người dùng bằng các email giả lời mời họp nhóm từ Microsoft Teams hay Zoom.

Minh Phúc

trien-lam-quoc-te
Tin bài khác
Hệ thống UPS DC: Nền tảng không thể thiếu cho các ứng dụng trong kỷ nguyên số

Hệ thống UPS DC: Nền tảng không thể thiếu cho các ứng dụng trong kỷ nguyên số

Trong thời đại mà chuyển đổi số, trí tuệ nhân tạo (AI) và sản xuất thông minh đang định hình lại gần như mọi lĩnh vực, tính liên tục của nguồn điện trở thành yếu tố sống còn đối với các hệ thống và quy trình vận hành then chốt. Hệ thống cung cấp điện liên tục DC (DC UPS) đã nổi lên như một giải pháp không thể thiếu, đặc biệt tại các khu vực phi tập trung hoặc các ứng dụng công nghiệp, nơi việc duy trì nguồn điện ổn định là yếu tố quyết định.
MIS khép lại năm học 2024 - 2025: Một hành trình, nhiều trái ngọt

MIS khép lại năm học 2024 - 2025: Một hành trình, nhiều trái ngọt

Trong thế giới công nghệ đang bùng nổ, MIS chọn giáo dục bằng trái tim, một con đường không dễ đi nhưng đầy nhân văn. Lễ bế giảng năm học 2024 - 2025 không chỉ là kết thúc, mà là lời hứa cho một tương lai khai mở bằng tình yêu thương.
EuroCham yêu cầu bắt buộc về bằng cấp học thuật chính quy khi xin giấy phép lao động diện chuyên gia

EuroCham yêu cầu bắt buộc về bằng cấp học thuật chính quy khi xin giấy phép lao động diện chuyên gia

Ngày 26/5/2025, Hiệp hội Doanh nghiệp châu Âu tại Việt Nam (EuroCham) đã gửi thư kiến nghị tới Bộ Nội vụ đề xuất các nội dung then chốt liên quan đến dự thảo thay thế Nghị định 152 - quy định hiện hành về việc cấp giấy phép lao động cho người nước ngoài tại Việt Nam.
Đề tài NCKH sinh viên Trường Đại học Giao thông Vận tải có tính sáng tạo và ứng dụng thực tiễn cao

Đề tài NCKH sinh viên Trường Đại học Giao thông Vận tải có tính sáng tạo và ứng dụng thực tiễn cao

Sáng 28/5, Trường Đại học Giao thông Vận tải tổ chức Hội nghị tổng kết nghiên cứu khoa học sinh viên (NCKHSV) năm học 2024-2025, nhằm biểu dương, ghi nhận thành tích đã đạt được của sinh viên trong công tác NCKH và hoạt động khởi nghiệp.
Robot lau nhà đã “tiến hoá” thế nào trong 10 năm qua?

Robot lau nhà đã “tiến hoá” thế nào trong 10 năm qua?

Từ những chiếc máy hút bụi di chuyển ngẫu nhiên và dễ mắc kẹt, robot lau nhà ngày nay đã trở thành những thiết bị tự động thông minh, có khả năng lập bản đồ, nhận diện vật thể, tự giặt khăn, đổ rác và học hỏi hành vi người dùng. Trong vòng 10 năm, sản phẩm tưởng chừng chỉ là tiện ích hỗ trợ đã “tiến hoá” thành một trợ lý làm sạch thực thụ trong các gia đình hiện đại - phản ánh tốc độ phát triển ngoạn mục của ngành tự động hoá dân dụng.
Nhận định phiên giao dịch ngày 29/5: khuyến nghị hạn chế mua đuổi và tận dụng nhịp điều chỉnh

Nhận định phiên giao dịch ngày 29/5: khuyến nghị hạn chế mua đuổi và tận dụng nhịp điều chỉnh

Phiên giao dịch ngày 28/5 khép lại với diễn biến tích cực nhưng thận trọng, khi VN-Index tiệm cận vùng đỉnh cao nhất trong năm 2025 (1.343 điểm) song chưa thể bứt phá thành công. Chỉ số có thời điểm vượt lên mức 1.348 điểm nhưng sau đó điều chỉnh nhẹ, cho thấy áp lực chốt lời gia tăng trong vùng kháng cự quan trọng.
Công nghệ mới giúp robot bước đi như con người giữa rừng rậm

Công nghệ mới giúp robot bước đi như con người giữa rừng rậm

Các nhà khoa học tại Đại học Duke vừa phát triển một hệ thống AI độc đáo, giúp robot không chỉ "nhìn" mà còn có thể "nghe", "chạm" và cảm nhận chuyển động cơ thể để di chuyển thông minh trong môi trường tự nhiên phức tạp như rừng rậm. Đây là bước tiến quan trọng giúp robot hành động gần giống con người hơn bao giờ hết.
VPBank và hành trình hiện thực hóa chiến lược “Thịnh vượng bền vững”

VPBank và hành trình hiện thực hóa chiến lược “Thịnh vượng bền vững”

Trong bối cảnh nền kinh tế thế giới chuyển động không ngừng và chịu nhiều tác động từ biến đổi khí hậu, dịch chuyển chuỗi cung ứng và yêu cầu phát triển bao trùm, “bền vững” đang trở thành từ khóa chiến lược của mọi doanh nghiệp. Tại Việt Nam, Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) là một trong những tổ chức tài chính tiên phong đưa phát triển bền vững trở thành định hướng cốt lõi.
Chính sách, nhân lực, dữ liệu - Bộ ba cần tháo gỡ để Việt Nam làm chủ công nghệ

Chính sách, nhân lực, dữ liệu - Bộ ba cần tháo gỡ để Việt Nam làm chủ công nghệ

Làm chủ công nghệ là yếu tố sống còn để doanh nghiệp Việt phát triển đột phá trong kỷ nguyên số. Tại hội thảo do VINASA tổ chức ngày 27/5, các chuyên gia đã chỉ rõ loạt “nút thắt” cần tháo gỡ từ chính sách, dữ liệu đến đào tạo nhân lực.
Sĩ quan Cảnh sát Việt Nam lan tỏa tinh thần vì cộng đồng tại các phái bộ Gìn giữ hòa bình

Sĩ quan Cảnh sát Việt Nam lan tỏa tinh thần vì cộng đồng tại các phái bộ Gìn giữ hòa bình

Không chỉ làm nhiệm vụ nghiệp vụ chuyên môn, lực lượng sĩ quan Công an Việt Nam tham gia gìn giữ hòa bình Liên hợp quốc còn mang theo trái tim nhân ái, tinh thần sẻ chia, góp phần lan tỏa giá trị nhân văn, vì một thế giới hòa bình và bền vững.
siement
Quảng cáo
moxa