Di chuột tới Link trong file PowerPoint độc hại có thể lây nhiễm Trojan ngân hàng

Tin tặc đang ngày càng có nhiều ý tưởng sáng tạo khi tìm cách lây nhiễm với máy tính của người dùng .
Tin tặc đang ngày càng có nhiều ý tưởng sáng tạo khi tìm cách lây nhiễm với máy tính của người dùng . Lần này bạn có thể bị lây nhiễm nếu như di con trỏ chuột lên đường link nhúng vào trong Power Point độc hại .
Theo Trend Micro , kỹ thuật này sẽ lây nhiễm Trojan Downloader mới bị phát hiện trong chiến dịch thư rác gần đây trong khu vực EMEA , nhắm tới những tổ chức tại Anh , Hà Lan , Thụy Điển và Ba Lan .
Trend Micro tuyên bố “ Chúng tôi đã theo dõi và phân tích biến thể của Trojan ngân hàng OTLARD cho thấy nó đã xuất hiện từ năm 2012 , có khả năng truy cập từ xa , theo dõi lưu lượng mạng , can thiệp tới những giao dịch của trình duyệt  . OTLARD/Gootkit đã được dùng trong chiến dịch thư ra tại Pháp từ năm 2015 “.
Gootkit đánh cắp thông tin tài khoản ngân hàng của nạn nhân khắp châu Âu . Thường thì tin tặc hay dùng tài liệu có giấu macro để thực thi nhưng kiểu lây nhiễm này hoàn toàn mới .
Chiến dịch thư rác này đạt đỉnh hôm 25/5 với 1.444 vụ lây nhiễm , giảm đi một nửa ngày hôm sau , và hoàn toàn kết thúc vào 29/5 . Điều này có thể cho thấy kẻ tấn công đang thử nghiệm kỹ thuật lây nhiễm mới .
Các nhà nghiên cứu đang lo ngại về kỹ thuật mới này bởi vì nó có thể được dùng để cho những loại mã độc khác như mã độc đòi tiền chuộc .
Mã độc bắt đầu chiến dịch email giả mạo như là một hóa đơn thành toán hoặc đơn mua hàng . Thông tin chứa trong file PowerPoint độc hại . Khi file này được tải về và mở nạn nhân chưa bị lây nhiễm ngay và việc đó chỉ xảy ra khi họ đưa con trỏ chuột tới phần văn phản hoặc hình ảnh nhúng mà có chứa được link độc hại . Nếu bạn chọn cho phép nội dung này chạy khi việc lây nhiễm mới bắt đầu .
Các chuyên gia an ninh khuyến cáo người dùng nên xem tài liệu ở chế độ “Protected View” nhất là khi họ không biết rõ nguồn gốc rõ ràng .