Khai Dân Trí
  • Home
  • Sức khỏe
    • All
    • Các bệnh

    Tại sao TUMS sẽ không giúp thoát khí

    18 Nguyên nhân gây ra hiện tượng mờ mắt đột ngột

    Làm thế nào để thực hiện kéo xuống vĩ độ

    Kem chống nắng cho tóc có phải là thứ không? Các chuyên gia nói gì

    • Các bệnh
  • Công nghệ
    • Điện thoại & Máy tính
  • Bách khoa toàn thư
No Result
View All Result
  • Home
  • Sức khỏe
    • All
    • Các bệnh

    Tại sao TUMS sẽ không giúp thoát khí

    18 Nguyên nhân gây ra hiện tượng mờ mắt đột ngột

    Làm thế nào để thực hiện kéo xuống vĩ độ

    Kem chống nắng cho tóc có phải là thứ không? Các chuyên gia nói gì

    • Các bệnh
  • Công nghệ
    • Điện thoại & Máy tính
  • Bách khoa toàn thư
No Result
View All Result
Khai Dân Trí
No Result
View All Result
Home Công nghệ Điện thoại & Máy tính

Tin tặc đang sử dụng tệp RTF trong các chiến dịch lừa đảo

by Trọng Hiếu
24/01/2022
in Điện thoại & Máy tính
0

Hacker với máy tính xách tay
ViChizh / Shutterstock.com

Tin tặc đang ngày càng sử dụng kỹ thuật tiêm mẫu RTF để lừa đảo lấy thông tin từ nạn nhân. Ba nhóm tấn công APT từ Ấn Độ, Nga và Trung Quốc, đã sử dụng một kỹ thuật tiêm mẫu RTF mới trong các chiến dịch lừa đảo gần đây của họ.

Các nhà nghiên cứu tại Proofpoint lần đầu tiên phát hiện ra các tiêm mẫu RTF độc hại vào tháng 3 năm 2021 và công ty hy vọng nó sẽ được sử dụng rộng rãi hơn khi thời gian trôi qua.

Đây là những gì đang xảy ra, theo Proofpoint:

Kỹ thuật này, được gọi là tiêm mẫu RTF, thúc đẩy chức năng mẫu RTF hợp pháp. Nó lật đổ các thuộc tính định dạng tài liệu văn bản thuần túy của tệp RTF và cho phép truy xuất tài nguyên URL thay vì tài nguyên tệp thông qua khả năng từ điều khiển mẫu của RTF. Điều này cho phép tác nhân đe dọa thay thế đích tệp hợp pháp bằng URL mà từ đó tải trọng từ xa có thể được truy xuất.

Nói một cách đơn giản, các tác nhân đe dọa đang đặt các URL độc hại trong tệp RTF thông qua hàm mẫu, sau đó có thể tải các trọng tải độc hại vào một ứng dụng hoặc thực hiện xác thực Windows New Technology LAN Manager (NTLM) đối với một URL từ xa để lấy cắp thông tin đăng nhập Windows, có thể là một tai hại cho người dùng mở các tệp này.

Cách quét bằng Microsoft Defender Antivirus trên Windows 10

CÓ LIÊN QUANCách quét bằng Microsoft Defender Antivirus trên Windows 10

Nơi mà mọi thứ trở nên thực sự đáng sợ là những ứng dụng này có tỷ lệ phát hiện thấp hơn bởi các ứng dụng chống vi-rút khi so sánh với kỹ thuật tiêm mẫu dựa trên Office nổi tiếng. Điều đó có nghĩa là bạn có thể tải xuống tệp RTF, chạy nó thông qua một ứng dụng chống vi-rút và nghĩ rằng nó an toàn khi nó ẩn chứa thứ gì đó nham hiểm.

Vậy bạn có thể làm gì để tránh nó? Chỉ cần không tải xuống và mở các tệp RTF (hoặc bất kỳ tệp nào khác, thực sự) từ những người bạn không biết. Nếu điều gì đó có vẻ đáng ngờ, nó có thể là. Hãy cẩn thận với những gì bạn tải xuống và bạn có thể giảm thiểu rủi ro của các cuộc tấn công chèn mẫu RTF này.

Tags: CácchiếndạngdịchdungđạolừaRTFsựtáctệptintrong
Trọng Hiếu

Trọng Hiếu

Xem thêm

Điện thoại & Máy tính

Cách lưu video trên Snapchat

28/05/2022
Điện thoại & Máy tính

Dòng Google Pixel 7 có thể sử dụng cùng một màn hình từ Pixel 6

28/05/2022
Điện thoại & Máy tính

Cách thả ghim trong Apple Maps trên iPhone

28/05/2022
Điện thoại & Máy tính

Snapchat mang đến tính năng ‘Câu chuyện được chia sẻ’ mới để dễ dàng chia sẻ kỷ niệm

28/05/2022
Điện thoại & Máy tính

Cách lật hình ảnh trong Google Tài liệu

28/05/2022
Điện thoại & Máy tính

Instagram sẽ sớm cho phép bạn ẩn người theo dõi trên lưới hồ sơ của bạn

28/05/2022
Điện thoại & Máy tính

Cơ sở dữ liệu cá nhân của nhân viên Verizon đã bị tin tặc xâm phạm

28/05/2022
Điện thoại & Máy tính

Intel đang tạo ra một con chip được thiết kế để khai thác tiền điện tử

28/05/2022
Điện thoại & Máy tính

Cách kích hoạt chế độ nguồn điện thấp trên máy Mac vào năm 2022

28/05/2022

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Bài viết mới

Tại sao TUMS sẽ không giúp thoát khí

28/05/2022

Cách lưu video trên Snapchat

28/05/2022

18 Nguyên nhân gây ra hiện tượng mờ mắt đột ngột

28/05/2022

Làm thế nào để thực hiện kéo xuống vĩ độ

28/05/2022
Khai Dân Trí

Website phổ biến kiến thức, tin tức và bình luận, nhằm nâng cao dân trí.

No Result
View All Result
  • Home
  • Sức khỏe
    • Các bệnh
  • Công nghệ
    • Điện thoại & Máy tính
  • Bách khoa toàn thư

© 2022 JNews - Premium WordPress news & magazine theme by Jegtheme.