Kẻ tấn công sử dụng một hòm thư mạo danh, sau đó gửi email đính kèm tập tin nén có phần mở rộng “.zip” tới các địa chỉ email mục tiêu.

Cảnh báo mã độc phát tán qua email

Thu Anh | 19/02/2021, 12:07

Kẻ tấn công sử dụng một hòm thư mạo danh, sau đó gửi email đính kèm tập tin nén có phần mở rộng “.zip” tới các địa chỉ email mục tiêu.

Phòng Thí nghiệm trọng điểm an toàn thông tin (NLSI) phát hiện đang có chiến dịch phát tán mã độc thông qua tệp tin đính kèm gửi qua thư điện tử hướng đến các cá nhân, cơ quan, tổ chức chính phủ.

Kẻ tấn công sử dụng một hòm thư mạo danh, sau đó gửi email đính kèm tập tin nén có phần mở rộng “.zip” tới các địa chỉ email mục tiêu. Khi giải nén tập tin “.zip” sẽ thu được tập tin mã độc hại có phần mở rộng là “.chm”. Kẻ tấn công sử dụng tập tin .chm do tệp tin dạng .chm có thể nhúng mã độc hại.

canh-bao-ma-doc-phat-tan-qua-email.jpeg
Hiện có chiến dịch phát tán mã độc thông qua tệp tin đính kèm gửi qua email - Ảnh: Internet

NLSI phân tích rằng khi kích hoạt tập tin độc hại “.chm”, xuất hiện một tập tin độc hại khác có tên “CERT.msi” từ website “w32timeslicesvc[.]net”. Thời điểm hiện tại, tệp tin này chưa có nội dung, và kích thước hiện tại bằng 0 bytes, kẻ tấn công hoàn toàn có thể thay thế tập tin này bằng một tập tin độc hại để có thể thực hiện một loạt các thủ đoạn tấn công nạn nhân ở các giai đoạn sau.

Để phòng tránh, Phòng Thí nghiệm trọng điểm an toàn thông tin khuyên người dùng không nên mở các email từ các địa chỉ lạ, không tải xuống và mở tập tin đính kèm đáng ngờ.

Đối với người quản trị, cần thiết lập các chính sách trên các thiết bị bảo mật để ngăn chặn các kết nối tới tên miền “w32timeslicesvc[.]net”; kiểm tra, rà soát các máy tính có kết nối tới tên miền trên; kiểm tra danh mục lịch của máy tính và loại bỏ các thiết lập lịch lạ.

Bài liên quan
Đề phòng tấn công mạng bởi các loại mã độc
Người dùng cần cảnh giác, đề phòng tấn công mạng, đặc biệt trong bối cảnh đại dịch COVID-19.

(0) Bình luận
Nổi bật Một thế giới
7,2 tỉ USD có thể chảy vào Việt Nam ngay khi thị trường chứng khoán được nâng hạng
một phút trước Tài chính và đầu tư
Ước tính, khoảng 7,2 tỉ USD vốn gián tiếp nước ngoài sẽ chảy vào thị trường Việt Nam ngay sau khi thị trường chứng khoán được nâng hạng. Việc này cũng mang lại 25 tỉ USD vốn đầu tư mới từ các nhà đầu tư quốc tế vào thị trường Việt Nam cho tới năm 2030.
Đừng bỏ lỡ
Mới nhất
POWERED BY ONECMS - A PRODUCT OF NEKO
Cảnh báo mã độc phát tán qua email