Trang chủ > Tin tức > Tin tổng hợp > Chiến dịch lừa đảo qua email mới, lạm dụng template tài liệu Microsoft Office phát tán mã độc

Chiến dịch lừa đảo qua email mới, lạm dụng template tài liệu Microsoft Office phát tán mã độc

Ngày đăng bài: 28/03/2024
 
Một chiến dịch lừa đảo mới đang nhắm mục tiêu vào các tổ chức của Mỹ với mục đích triển khai trojan truy cập từ xa NetSupport RAT.
Chiến dịch được theo dõi với tên Operation PhantomBlu, sử dụng phương thức khai thác tinh vi, lạm dụng việc can thiệp vào OLE (Object Linking and Embedding) template, khai thác các template tài liệu của Microsoft Office để thực thi mã độc.

Anh5.jpg
Cuộc tấn công bắt đầu từ một email (thư điện tử) lừa đảo với chủ đề về “tiền lương” nhằm lừa người nhận mở tài liệu Microsoft Word đính kèm để xem báo cáo tiền lương hàng tháng. Tệp word khi được mở sẽ yêu cầu nạn nhân nhập mật khẩu được cung cấp trong nội dung email và cho phép chỉnh sửa, sau đó nhấp đúp vào biểu tượng máy in trong tài liệu để xem biểu đồ lương. Từ đó, đối tượng sẽ tấn công và thực hiện hành vi chiếm đoạt tài sản trên thiết bị của nạn nhân.
Trước thông tin về chiến dịch lừa đảo quy mô quốc tế trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân nên cẩn trọng trước các các tệp tin được gửi từ nguồn không tin cậy hoặc nội dung email đáng ngờ. Cần kiểm tra kỹ địa chỉ email người gửi và nội dung trong email; không tuỳ tiện kích vào bất cứ tệp đính kèm, đường dẫn nào có trong email khi nhận thấy sự khả nghi. Không cung cấp bất kỳ thông tin cá nhân, tài khoản ngân hàng khi có yêu cầu khai báo thông tin từ các email.
Ngoài ra, người dùng nên sử dụng phần mềm diệt virus quét các tập tin đính kèm trong email; lưu ý vấn đề an toàn nếu sử dụng email khi kết nối vào các mạng không dây công cộng. Không dùng một email cho nhiều dịch vụ internet, đặc biệt là các dịch vụ quan trọng; thường xuyên thay đổi mật khẩu email đủ mạnh, không để mật khẩu mặc định; cài đặt bảo mật hai lớp cho email để xác thực bằng điện thoại để có thể phục hồi email khi bị tấn công.
Ksor H’ Bích

Thông tin bản quyền

- Cơ quan: Huyện Chư Pưh- tỉnh Gia Lai
- Địa chỉ: Thị trấn Nhơn Hòa - Chư Pưh
- Điện thoai: (0269) 3 850 009 - Fax: (0269)3850009 - Email: ubndchupuh@gialai.gov.vn
- Người chịu trách nhiệm nội dung: Ông Siu Y Bé Phó Chủ tịch UBND huyện- Trưởng Ban Biên tập Cổng Thông tin điện tử
- Giấy phép: 09 /GP-TTĐT ngày 11/11/2020 của Sở Thông tin và Truyền thông

Thống kê truy cập

Hôm nay: 0
Tuần hiện tại: 0
Tháng hiện tại: 0
Năm hiện tại: 2
Tổng số lượt truy cập: 2
Số người on-line: 1

Hỗ trợ kỹ thuật


Sdt:(0269) 3850009
Email: ubndchupuh@gialai.gov.vn
Chung nhan Tin Nhiem Mang
Copyright © 2017
icontop.png