Liên quan đến vụ xâm nhập trái phép vào hệ thống tại các sân bay, chuyên gia tin học Minh Trí lưu ý: Hiện nay tin tặc chia sẻ file dữ liệu khách hàng VNA và trong đó nhúng mã độc để kiểm soát máy tính người tò mò nếu sử dụng Excel không bản quyền.
Cụ thể, nhóm hacker 1937cN đã upload một file Excel được cho là chứa thông tin của 411.000 tài khoản Lotusmiles lên mạng internet.
File này nặng hơn 90MB và được đưa lên những website chia sẻ file phổ biến như mediafire.com, uploadfiles.io và filedropper.com.
Khi người dùng tải về và mở file ra sẽ thấy nội dung là một số thông tin của hành khách như ngày tham gia chương trình, mật khẩu tài khoản, điểm tích lũy… Trong đó địa chỉ email của khách hàng đã được thay thế bằng các kí tự xxxxx.
Theo chuyên gia Minh Trí, 1937cN đang lợi dụng file Excel này và sự tò mò của người dùng internet để tiếp tục phát tán những công cụ hack của mình. 1937CN đã nhúng mã khai thác lỗi zero-day (0-day) vào tập tin Excel tài khoản Lotusmiles để qua đó chiếm luôn quyền điều khiển máy tính của những người tải về và âm mưu sử dụng chúng cho một cuộc tấn công khác, máy tính như âm binh.
Office bản crack lại rất phổ biến tại Việt Nam.
0 nhận xét:
Đăng nhận xét