Phần mềm độc hại lây lan qua tập ISO đính kèm mail có thể tấn công người dùng máy tính

author 10:07 25/11/2018

(VietQ.vn) - Theo công ty bảo mật SecurityBox, gần đây xuất hiện một dạng mới có chứa phần mềm độc hại là tập ISO đính kèm email.

Công ty bảo mật SecurityBox dẫn thông tin từ Securityboulevard cho biết cụ thể, email là một tài khoản mà bất cứ nhân viên văn phòng nào cũng phải sử dụng. Nội dung email rất đa dạng nhưng thường viết với giọng văn yêu cầu khẩn cấp, khiến người dùng phải mở tập tin.

Hầu hết các tập đính kèm email thường ở dưới các dạng phổ biến như .EXE, .DOC, .PDF, .ZIP nhưng gần đây xuất hiện tập ISO đính kèm email có chứa phần mềm độc hại.

Tập ISO đính kèm email có chứa phần mềm độc hại. Ảnh: SecurityBox/ Securityboulevardcho

Tập ISO đính kèm email có chứa phần mềm độc hại. Ảnh: SecurityBox/ Securityboulevard

Theo công ty bảo mật trên, tập ISO (hay còn gọi là ảnh ISO) là một tập lưu trữ chứa các thông tin có thể được viết trên đĩa quang. Nói chung, đây là tập sao chép 1:1 của mọi dữ liệu trên đĩa CD, DVD hay Blu-ray. Tên ISO bắt nguồn từ hệ thống /ISO 0660.

Người viết các phần mềm độc hại nhận thức được rằng các cơ chế quét email không quét các tập ISO đính kèm email triệt để. Điều này là do các tập ISO thường nặng hàng trăm megabyte cho nên không thể quét hết.

Tập ISO đính kèm email rất dễ mở. Trước đây người dùng cần phần mềm để mở tập ISO nhưng giờ đây Windows thậm chí còn có công cụ mở tập ISO đính kèm. Điều này làm tăng khả năng người bị tấn công mở được tập ISO đính kèm email và bị ảnh hưởng.

Nếu người dùng thấy xuất hiện và mở tập ISO đính kèm email đó, Emsisoft Anti-Malware sẽ chặn phần mềm độc hại tấn công hệ thống của người dùng. Do đó, hãy cẩn thận với những email không rõ nguồn gốc, không tùy ý click vào các tập đính kèm trừ khi bạn chắc chắn là các tập tin an toàn và luôn trang bị các phần mềm chống virus đáng tin cậy.

Máy làm đá tuyết từ nước biển đầu tiên của Việt Nam có gì đặc biệt?(VietQ.vn) - Nhằm giúp ngư dân có thể bảo quản hải sản khi đánh bắt xa bờ, Việt Nam đã nghiên cứu và chế tạo thành công máy làm đá tuyết từ nước biển.

Trước đó, nhóm các nhà nghiên cứu bảo mật thuộc TrendLabs đã thông báo về một loại mã độc mới rất nguy hiểm đó là Virobot. Khi tồn tại trên máy tính nạn nhân, mã độc Virobot sẽ tạo một mã khoá ngẫu nhiên để mã hoá tất cả các tài liệu quan trọng trên máy (các file nhắm đến có đuôi là TXT, DOC, DOCX, XLS, XLSX, PPT, PPTX, ODT, JPG, PNG, CSV, SQL, MDB, SLN PHP, ASP, ASPX, HTML, XML, PSD, PDF và SWP).

Sau khi quá trình mã hoá kết thúc, Virobot sẽ thông báo ghi chú tiền chuộc trên màn hình của người dùng. Ngoài việc mã hoá máy tính, Virobot còn có tính năng như một botnet và spam. Trường hợp người dùng nhiễm ransomware này thông qua ứng dụng email Microsoft Outlook, Virobot sẽ tự động lấy danh sách liên lạc trong email để phát tán cho các người dùng khác một email chứa phần mềm ransomware này.

An Dương 

Thích và chia sẻ bài viết:

tin liên quan

video hot

Về đầu trang