- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
Coi chừng máy tính bị điều khiển từ xa vì lỗ hổng Microsoft Office!
Microsoft Office có một lỗ hổng nguy hiểm, mặc dù đã được vá nhưng tin tặc vẫn đang khai thác dai dẳng.
Microsoft Office có một lỗ hổng nguy hiểm, mặc dù đã được vá nhưng tin tặc vẫn đang khai thác dai dẳng.
Nhóm Nghiên cứu và Phân tích toàn cầu Kaspersky Lab vừa công bố kết quả theo dõi nhiều nhóm tội phạm mạng trên khắp khu vực châu Á - Thái Bình Dương và vùng Viễn Đông. Theo hãng bảo mật này, tất cả các nhóm tin tặc đều có xu hướng lợi dụng lỗ hổng CVE-2015-2545 để phát tán mã độc thông qua phần mềm độc hại.
Điều đáng lo ngại là lỗ hổng này nằm trong phần mềm Microsoft Office rất thông dụng, mặc đã được vá vào cuối năm 2015 nhưng vẫn tồn tại nhiều mối nguy cho người dùng. Platinum, APT16, EvilPost và SPIVY là những nhóm tội phạm đã từng khai thác lỗ hổng này và giờ đây, chúng hợp nhất thành cái tên mới: Danti.
Nhiều năm trước, việc sử dụng lỗ hổng zero-day (những lỗ hổng bị khai thác trước khi có bản vá lỗi) là đặc điểm nhận dạng những mối đe dọa tinh vi, nhưng giờ đây nhiều thứ đã thay đổi: Các nhóm gián điệp mạng có khả năng sẽ sử dụng những lỗ hổng đã được biết đến, chỉ vì nó đơn giản và có thể lây nhiễm ở một mức độ có thể chấp nhận được.
Nếu tin tặc khai thác thành công lỗ hổng CVE-2015-2545 thì hậu quả hết sức nghiêm trọng, vì nó sử dụng thủ thuật PostScript và có thể lách chức năng bảo mật Address Space Layout Randomization (ASLR, ngẫu nhiên hóa sơ đồ không gian địa chỉ) và Data Execution Prevention (DEP, ngăn chặn thực thi dữ liệu) trên Windows.
Danti là nhóm lớn nhất bị phát hiện đã sử dụng lỗ hổng này. Danti tập trung cao vào các tổ chức ngoại giao. Nó có thể có được quyền truy cập vào mạng lưới nội bộ trong nhiều tổ chức chính phủ Ấn Độ. Theo mạng lưới bảo mật Kaspersky, nhiều trojan từ Danti đã được phát hiện tại Kazakhstan, Kyrgyzstan, Uzbekistan, Myanmar, Nepal và the Philippines. Hoạt động của nó bị phát hiện lần đầu tiên vào tháng 2 và vẫn tiếp tục hoạt động cho đến tận bây giờ.
Việc khai thác được thực hiện thông qua những email có chứa liên kết đến trang web lừa đảo. Nhằm thu hút sự chú ý của nạn nhân, hacker đã tạo ra email dưới danh nghĩa của những quan chức cấp cao trong chính phủ Ấn Độ. Một khi việc khai thác lỗ hổng được thực hiện, kẻ tấn công sẽ có được quyền truy cập vào máy tính bị lây nhiễm và lấy đi thông tin nhạy cảm.
Nguồn gốc của Danti hiện vẫn chưa rõ nhưng những nhà nghiên cứu tại Kaspersky Lab cho biết, họ có lý do để nghi ngờ nhóm này có liên quan đến nhóm Nettraveler và DragonOK. Kaspersky Lab tin chắc nhóm hacker Danti nói tiếng Trung Quốc.
Bên cạnh đó, các nhà nghiên cứu tại Kaspersky Lab đã phát hiện nhiều cuộc tấn công vào các tổ chức tại Đài Loan và Thái Lan thông qua lỗ hổng CVE-2015-2545 mà chưa rõ nguồn gốc liệu có phải là Danti hay không.
Theo Dân Việt
-
Công nghệ22/12/2023VNPT Cyber Immunity với nền tảng quản lý An toàn thông tin (VNPT MSS) sẽ hỗ trợ doanh nghiệp tránh mất an toàn thông tin, lộ lọt dữ liệu, trước các cuộc tấn công từ trong và ngoài tổ chức.
-
Công nghệ16/11/2020Ngày 16/11 Công ty Cổ phần Nghiên cứu và Sản xuất VinSmart (Tập đoàn Vingroup) chính thức ra mắt Vsmart Bee Lite - mẫu điện thoại thông minh được trang bị tính năng 4G, mức giá thấp chưa từng có.
-
Công nghệ14/07/2020Chỉ trong một quãng thời gian ngắn, TikTok trở thành "mạng xã hội đáng sợ nhất thế giới". Tại sao ứng dụng Trung Quốc bị tẩy chay dữ dội như vậy?
-
Công nghệ24/06/2020iOS 14 mang đến vô số tiện ích mới lạ và tiện dụng trên dòng sản phẩm iPhone của Apple.
-
Công nghệ24/06/2020Với những bước đơn giản dưới đây, người dùng đã hạn chế thấp nhất nguy cơ bị hacker tấn công chiếm quyền Facebook.
-
Công nghệ24/06/2020Số lượng vụ trộm cướp tiền điện tử tăng nhanh trong năm 2019, các đối tượng cũng có xu hướng thực hiện các vụ trộm với quy mô lớn hơn.
-
Công nghệ23/06/2020Sắc lệnh vừa được tổng thống Mỹ ký sẽ cắt đứt nguồn cung lao động nước ngoài quan trọng cho các công ty công nghệ.
-
Công nghệ23/06/2020Đặc biệt với chị em công sở càng nên nắm vững để không mất tài khoản và thông tin cá nhân đáng tiếc nhé!
-
Công nghệ23/06/2020Nhiều thương hiệu lớn đang tẩy chay quảng cáo trên Facebook để phản đối việc yếu kém trong xử lý ngôn từ thù địch và thông tin sai lệch của mạng xã hội này.
-
Công nghệ23/06/2020Hệ điều hành mới dành cho iPhone hỗ trợ widget tại màn hình chính, cho phép xem video trong khi làm việc khác, cập nhật tính năng cho các phần mềm khác.
-
Công nghệ23/06/2020Apple bước vào Hội nghị WWDC 2020 trong lúc phải đối mặt với làn sóng phản ứng gay gắt nhất từ giới công nghệ kể từ khi App Store “chào đời" năm 2008.
-
Công nghệ22/06/2020FaceApp là ứng dụng đang “gây sốt” trên mạng xã hội với tính năng “chuyển đổi giới tính”. Tuy nhiên, có thông tin cho rằng ứng dụng này lấy cắp thông tin người dùng, liệu điều này có chính xác?
-
Công nghệ22/06/2020Khi xe sắp hết nhiên liệu, trước khi qua đoạn đường ngập nước, trước khi tắt máy,... là những thời điểm mà điều hoà trên ô tô cần phải được tắt.
-
Công nghệ22/06/2020Là một trong những ứng dụng phổ biến ở Việt Nam, nhưng TikTok đang bị liệt kê vào danh sách cấm từ phía Ấn Độ vì có nguồn gốc xuất xứ từ Trung Quốc.