Trang chủEnterpriseMISA Excel Macro: Tính năng cũ, Kỹ thuật tấn công mới

[Cảnh báo] Excel Macro: Tính năng cũ, Kỹ thuật tấn công mới


Trong thời đại số hóa ngày nay, các cuộc tấn công mạng đang trở nên ngày càng tinh vi và nguy hiểm hơn bao giờ hết. Gần đây, một cuộc tấn công mạng phức tạp đã được phát hiện nhắm vào các máy tính tại Ukraine, với mục tiêu triển khai phần mềm độc hại Cobalt Strike và kiểm soát các máy chủ bị nhiễm. Cuộc tấn công này không chỉ tận dụng các kỹ thuật tiên tiến để xâm nhập vào hệ thống mà còn sử dụng nhiều biện pháp né tránh để tránh sự phát hiện của các phần mềm bảo mật. Trong bài viết này, chúng ta sẽ tìm hiểu chi tiết về cách thức cuộc tấn công diễn ra, các kỹ thuật mà tin tặc sử dụng, và những biện pháp đơn giản mà bạn có thể áp dụng để bảo vệ bản thân khỏi những mối đe dọa tương tự.

Phần 1: Kỹ thuật tấn công tinh vi của tin tặc

Sau khi hiểu rõ về bối cảnh và tầm quan trọng của việc phát hiện ra cuộc tấn công mạng tinh vi này, chúng ta hãy cùng đi sâu vào chi tiết để thấy rõ cách thức mà tin tặc đã thực hiện cuộc tấn công này.

Khả năng tiếp tục có quán tính giảm điểm
Sơ đồ cách thức hoạt động của Macro VBA

Cuộc tấn công diễn ra theo quy trình gồm 8 bước cơ bản như sau:

Bước 1: Người dùng mở tệp Excel độc hại

Tin tặc gửi một tệp Excel chứa mã độc tới nạn nhân qua email hoặc các phương thức khác. Khi người dùng mở tệp này, họ được yêu cầu bật nội dung để kích hoạt macro.

Bước 2: Kích hoạt Macro VBA triển khai một DLL Downloader

Khi người dùng kích hoạt macro, mã VBA nhúng trong tệp Excel sẽ bắt đầu thực thi và triển khai một DLL Downloader bằng cách sử dụng tiện ích hệ thống register server (regsvr32).

Bước 3: DLL Downloader kiểm tra phần mềm bảo mật

DLL Downloader kiểm tra xem các phần mềm bảo mật như Avast Antivirus hoặc Process Hacker có đang chạy trên hệ thống không.

Bước 4: Nếu phát hiện các phần mềm antivirus, mã độc sẽ tự hủy để tránh bị phát hiện

Nếu phát hiện phần mềm bảo mật, mã độc sẽ tự hủy để tránh bị phát hiện và ngăn chặn

Bước 5: Nếu không phát hiện antivirus, kết nối với máy chủ của hacker tải xuống các mã độc hại

Nếu không phát hiện phần mềm bảo mật, DLL Downloader sẽ kết nối với máy chủ điều khiển và kiểm soát (C2) của hacker để tải xuống payload mã hóa giai đoạn tiếp theo.

Bước 6: Tải xuống payload độc hại, payload này thường là một DLL

Payload mã hóa giai đoạn tiếp theo được tải xuống và thường là một tệp DLL. Tệp này chịu trách nhiệm khởi chạy bước tiếp theo trong chuỗi tấn công.

Bước 7: DLL triển khai Cobalt Strike Beacon để thiết lập liên lạc với máy chủ điều khiển và kiểm soát (C2)

Tệp DLL tải xuống sẽ triển khai Cobalt Strike Beacon, một payload đặc biệt dùng để thiết lập liên lạc với máy chủ C2 của hacker.

Bước 8: Cobalt Strike Beacon thiết lập kết nối tới máy chủ hacker

Cobalt Strike Beacon thiết lập liên lạc với máy chủ C2, cho phép tin tặc kiểm soát hoàn toàn máy tính bị nhiễm và tiến hành các hoạt động độc hại như đánh cắp dữ liệu, điều khiển từ xa và giám sát.

Phần 2: Những chiêu thức né tránh tinh vi của hacker

Sau khi đã hiểu cách thức tấn công, chúng ta cần biết thêm về cách hacker tránh bị phát hiện để thành công trong cuộc tấn công này.

Giá vàng hôm nay 18/5: Tiếp tục giảm
Các kỹ thuật hacker sử dụng để né tránh các công cụ bảo mật

Hacker sử dụng các kỹ thuật né tránh rất tinh vi để đảm bảo cuộc tấn công của họ thành công mà không bị phát hiện. Việc hiểu những kỹ thuật này giúp chúng ta nhận thức rõ hơn về mức độ nguy hiểm của các cuộc tấn công mạng hiện nay và từ đó, áp dụng các biện pháp bảo vệ phù hợp.

Phần 3: Những Biện Pháp Bảo Vệ Tốt Nhất Cho Người Dùng

Trước sự gia tăng của các cuộc tấn công mạng tinh vi, việc bảo vệ hệ thống và dữ liệu trở nên quan trọng hơn bao giờ hết. Dưới đây là những biện pháp hàng đầu giúp bạn tăng cường an ninh mạng một cách hiệu quả:

Chuyển đổi số toàn diện, nâng cao chất lượng phục vụ người tham gia BHXH
Khuyến nghị dành cho người dùng

Khẳng định kết quả nghiên cứu khoa học của cộng đồng các nhà khoa học

Trước sự gia tăng của các cuộc tấn công mạng tinh vi, việc bảo vệ hệ thống và dữ liệu cá nhân là vô cùng quan trọng. Bằng cách không kích hoạt macro từ nguồn không đáng tin cậy, cập nhật phần mềm thường xuyên, sử dụng các giải pháp bảo mật mạnh mẽ, và kiểm tra file bằng các công cụ như VirusTotal, người dùng có thể giảm thiểu rủi ro lây nhiễm mã độc. Hãy luôn cảnh giác và tuân thủ các biện pháp bảo mật để bảo vệ bản thân trước các mối đe dọa mạng.



Nguồn: https://www.misa.vn/147305/canh-bao-excel-macro-tinh-nang-cu-ky-thuat-tan-cong-moi/

Cùng chủ đề

Ca bệnh sốt xuất huyết tăng vọt, Hải Phòng lập đoàn kiểm tra

Theo đó, tính từ đầu năm đến nay quận Lê Chân đã có 760 ca bệnh sốt xuất huyết, tại thời điểm này trên địa bàn quận có 36 ổ dịch. Còn tại quận Hải An, cũng tính từ đầu năm đến nay đã ghi nhận 185 ca mắc sốt xuất huyết. Báo cáo của Trung tâm kiểm soát...

Bệnh viện ngoài công lập đầu tiên thành lập Ngân hàng Mô

Ngày 13/6, Bệnh viện Mắt Hà Nội 2 tổ chức “Lễ ra mắt Ngân hàng mô và Chi hội vận động hiến mô, bộ phận cơ thể người thuộc Bệnh viện Mắt Hà Nội 2. Ngân hàng Mô của Bệnh viện Mắt Hà Nội 2 (https://eyebank.vn) được Bộ Y tế cấp giấy phép hoạt động ngày 29/2/2024 theo quyết định số 06/BYT-GPHĐNHM với vai trò tuyên truyền, thu nhận bảo quản giác mạc, củng mạc và màng...

Chi tiết 11 văn kiện Việt – Nga ký kết trong chuyến thăm của Tổng thống Putin

  Chủ tịch nước Tô Lâm và Tổng thống Nga Vladimir Putin chứng kiến lễ ký 11 văn kiện hợp tác trong các lĩnh vực giáo dục đại học, tư pháp, năng lượng... Chủ tịch nước Tô Lâm và Tổng thống Vladimir Putin chứng kiến lễ ký kết văn kiện hợp tác trưa 20.6. Ảnh: Hải Nguyễn Trưa 20.6, sau cuộc hội đàm, Chủ tịch nước Tô Lâm và Tổng thống Nga Vladimir Putin đã chứng kiến lễ trao 11 văn kiện hợp tác được ký...

Người dân vẫn chủ quan với bệnh dại

Dù là bệnh có tỷ lệ tử vong 100%, nhưng thực tế cho thấy người dân vẫn chủ quan với căn bệnh này. Tử vong 100% nếu mắc bệnh Bị chó dại cắn từ tháng 2/2024 nhưng anh Điểu KRốt (48 tuổi, thôn 1, xã Đồng Nai, huyện Bù Đăng), không đi tiêm vắc-xin dại. Ngày 14/6/2024, anh Điểu KRốt được người nhà đưa đi cấp...

Dự đoán tỉ số Euro 2024: Tuyển Anh khó thắng Đan Mạch

Sau màn trình diễn nhạt nhòa ngày ra quân Euro 2024, tuyển Anh tạo ra cảm giác không chắc chắn khi đối đầu với Đan Mạch, lúc 23h ngày 20-6. Đội tuyển Anh chưa tạo ra cảm giác an tâm - Ảnh: REUTERS Đội tuyển Anh bước vào Euro 2024 với đội hình đắt giá nhất. Transfermarkt định giá họ tới 1,52 tỉ euro. Thế nhưng những gì họ đã làm trong ngày ra quân trước Serbia không tương xứng với...

Nổi bật

Mới nhất

Cùng tác giả

Trầm cảnh mỹ nghệ Vạn Thắng

Làng nghề Trầm hương xã Vạn Thắng, huyện Vạn Ninh (Khánh Hòa) không chỉ nức tiếng xa gần với các sản phẩm chất lượng từ trầm hương, mà còn có nhiều lợi thế để phát triển du lịch, thu hút du khách đến tham quan, trải nghiệm. Bộ tác phẩm ảnh "Trầm cảnh mỹ nghệ Vạn Thắng" của tác giả Đậu Thanh Bình giới thiệu về một làng nghề làm trầm ở làng nghề thôn Phú Hội 1, xã Vạn...

Làng nghề làm gạch gốm ở Vương quốc Đỏ

Nằm giữa hai dòng Tiền Giang và Hậu Giang, Vĩnh Long được thiên nhiên ưu ái ban tặng mỏ đất sét quý giá. Người dân đất “Vĩnh” đã tận dụng nguồn tài nguyên ban tặng ấy tạo dựng nên làng nghề làm gạch gốm lớn nhất đồng bằng sông Cửu Long. Nhân gian thường gọi đây là “Vương quốc đỏ” hay “Vương quốc gạch gốm”. Nhìn từ trên cao: Sắc màu 'vương quốc gạch gốm' Vĩnh Long. Với nhiều lò...

Nhịp sống miền biển

Đến với chợ cá biển Nhân Trạch, thuộc tỉnh Quảng Bình, người ta không chỉ tìm thấy sự khoan khoái mà còn được lan tỏa niềm vui cùng ngư dân. Sau một đêm lao động cực nhọc, họ đã cập bờ với một thuyền đầy ắp hải sản tôm cá. Được hòa chung không khí nhộn nhịp, rộn ràng của một khu chợ buôn bán. Được tận mắt nhìn thấy những loại hải sản tươi ngon. Thậm chí chúng...

Dòng Sông Kể Chuyện

Dòng sông kể chuyện là một chương trình “đinh” trong Lễ hội Sông nước lần đầu tiên được tổ chức tại TPHCM, diễn ra trong tháng 8/2023. Chương trình là câu chuyện về lịch sử-văn hóa của một dòng sông và thành phố gắn với cái tên Sài Gòn. Câu chuyện ấy đang tiếp tục được kể với sắc thái mới và khát vọng đánh thức tiềm năng to lớn của sông nước ở thành phố này qua bộ tác phẩm...

An Giang – ngày sương mù cất lời

Tháng 5 bắt đầu mùa mưa, An Giang cũng thế, cũng có những cơn mưa bất chợt giữa cái nắng mùa hè, cũng có những cái lạnh đầu ngày sớm mai, cũng có sương sớm mỗi ngày mới. Quý vị hãy cùng tác giả Huỳnh Thiên Ân đến với An Giang, đến với vùng đất của tâm linh và tôn giáo, nổi tiếng nhất là thành phố Châu Đốc để trải nghiệm mùa sương mù tuyệt đẹp qua bộ ảnh...

Bài đọc nhiều

Giả mạo Email tuyển dụng – Hacker có thể đánh cắp thông tin trong vài phút

Trong thời đại số hiện nay, các cuộc tấn công lừa đảo ngày càng trở nên tinh vi và nguy hiểm hơn bao giờ hết. Gần đây, các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo mới mang tên WARMCOOKIE, nhắm vào người tìm việc. Bài viết này sẽ cung cấp chi tiết về chiến dịch này, cách thức hoạt động của WARMCOOKIE, và cách bạn có thể bảo vệ mình...

Cùng chuyên mục

Giả mạo Email tuyển dụng – Hacker có thể đánh cắp thông tin trong vài phút

Trong thời đại số hiện nay, các cuộc tấn công lừa đảo ngày càng trở nên tinh vi và nguy hiểm hơn bao giờ hết. Gần đây, các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo mới mang tên WARMCOOKIE, nhắm vào người tìm việc. Bài viết này sẽ cung cấp chi tiết về chiến dịch này, cách thức hoạt động của WARMCOOKIE, và cách bạn có thể bảo vệ mình...

Nền tảng số tích hợp AI giúp giải quyết bài toán nhân lực kế toán cho xã hội

Ứng dụng nền tảng số MISA ASP tích hợp AI đã trở thành giải pháp hiệu quả giúp đơn vị kế toán dịch vụ gia tăng năng suất và nâng cao chất lượng dịch vụ cho khách hàng, hướng tới sự phát triển bền vững. Tại phiên hội thảo “5G, AI cho chuyển đổi số, chuyển đổi xanh, phát triển kinh tế số” trong khuôn khổ Diễn đàn cấp cao chuyển đổi số Việt Nam – Châu Á 2024,...

Giải mã các chiến thuật tấn công Phishing hiện đại: Từ Cloudflare Workers đến HTML Smuggling

Phần 1: Chiến dịch lừa đảo sử dụng Cloudflare Workers Các nhà nghiên cứu an ninh mạng đã cảnh báo về một số chiến dịch lừa đảo đang lợi dụng Cloudflare Workers để thu thập thông tin đăng nhập của người dùng. Các trang web lừa đảo này nhắm vào người dùng của các dịch vụ như Microsoft, Gmail, Yahoo!, và cPanel Webmail. Ở đây, kẻ tấn công đã sử dụng kỹ thuật có tên gọi “Lừa Đảo Trung Gian” (Adversary-in-the-Middle –...

Giải mã thành công – Bứt phá ngành Sales: Bí quyết từ “Nữ tướng” công nghệ MISA Đinh Thị Thúy

Tối ngày 22/5, sự kiện “Giải mã thành công – Bứt phá ngành Sales” do MISA tổ chức được phát trực tiếp qua Zoom và Fanpage MISA JSC, Tuyển dụng MISA đón nhận sự quan tâm của hơn 500 khán giả với bài học về kinh doanh thực chiến của “Nữ tướng” MISA. Tại buổi chia sẻ, nữ tướng MISA Đinh Thị Thúy đã chia sẻ hành trình từ sinh viên chuyên ngành Tài chính – Kế toán đến...

Mới nhất

150 doanh nghiệp tham gia triển lãm tự động hóa, điện và năng lượng

Ngày 20-6, Công ty TNHH COEX VINA phối hợp với một số đơn vị như Becamex, Bộ Công thương, Hội Tự Động hóa TPHCM… tổ chức “Hội nghị tự động hóa và năng lượng: Động lực cho sản xuất thông minh”. Tại chương trình, đại diện ban tổ chức cho biết,...

Thủ tướng Phạm Minh Chính hội kiến Tổng thống Nga Vladimir Putin

Chiều 20-6, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính hội kiến Tổng thống Liên bang Nga Vladimir Putin thăm cấp Nhà nước tới Việt Nam. Thủ tướng Phạm Minh Chính đón Tổng thống Liên bang Nga Vladimir Putin - Ảnh: NAM TRẦN Thủ tướng Phạm Minh Chính đón Tổng thống Liên bang Nga Vladimir Putin - Ảnh: TTXVN Thủ...

Quân đội Israel tuyên bố Hamas không thể bị loại bỏ?

Trong tuyên bố mới nhất, Phát ngôn viên quân đội Israel, Chuẩn đô đốc Daniel Hagari nói rằng lực lượng Hamas "không thể bị loại bỏ". Tuy nhiên, Tel Aviv sau đó lập tức lên tiếng bác bỏ. "Nói chúng tôi sẽ khiến Hamas biến mất chẳng khác nào lừa bịp mọi người. Họ vẫn sẽ tồn...

Mới nhất