Một tháng trở lại đây, hệ thống máy tính tại nhiều cơ quan, doanh nghiệp của Việt Nam đã bị lây nhiễm phần mềm gián điệp (spyware) sau khi người sử dụng mở các file văn bản .doc, .xls, .ppt.
Cảnh báo virus lây nhiễm qua các file Word, Excel của Microsoft Office
Những file văn bản này được đính kèm trong email có nội dung gần gũi với công việc hoặc đề cập đến vấn đề gây chú ý như Bản kiểm điểm cá nhân, Danh sách tăng lương...
Phân tích các file văn bản này, các chuyên gia của Bkav phát hiện chúng đều có chứa virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office, bao gồm cả Word, Excel và PowerPoint. Khi xâm nhập vào máy tính, virus này sẽ âm thầm kiểm soát toàn bộ máy tính nạn nhân, mở cổng hậu (backdoor), cho phép hacker điều khiển máy tính nạn nhân từ xa. Chúng cũng nhận lệnh hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu.
Bkav đã phát hiện hàng loạt email đính kèm file văn bản chứa phần mềm gián điệp được gửi đến các cơ quan, doanh nghiệp. Hầu hết người nhận được email đã mở file đính kèm và bị nhiễm virus. Nguyên nhân người sử dụng bị mắc bẫy là vì từ trước tới nay các file văn bản vẫn được cho là an toàn.
Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav (Bkav R&D), nhận định: "Nhiều tài liệu quan trọng có thể đã bị thất thoát theo cách này, đây là thực trạng đáng báo động với an ninh an toàn mạng tại Việt Nam, đặc biệt tại các doanh nghiệp và cơ quan Nhà nước. Với cách thức lợi dụng file văn bản, hacker rất dễ để bẫy người sử dụng cài phần mềm gián điệp. File văn bản không còn an toàn nữa".
Để phòng ngừa bị lây nhiễm spyware từ các file văn bản, các chuyên gia khuyến cáo người sử dụng cần cài đặt phần diệt virus có khả năng ngăn chặn và chống phần mềm gián điệp, keylogger. Bên cạnh đó, người dùng cần tăng cường sử dụng công nghệ Safe Run của phần mềm diệt virus để mở những file văn bản đáng ngờ.
"Công nghệ Safe Run tạo cơ chế chia hệ thống trên máy tính thành vùng an toàn và vùng kiểm soát. Cơ chế này cho phép chuyển hướng mọi tác động nguy hiểm đến hệ thống trong vùng an toàn sang vùng kiểm soát. Nhờ đó, khi bật chế độ Safe Run, thậm chí người dùng vô tình mở file chứa virus thì cũng vô hại với hệ thống", ông Sơn phân tích.
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo Bkav
Các tin khác liên quan cùng chủ đề
- Virus mới lây nhiễm vào file Word, Excel và file thực thi EXE
- Các xử lý và diệt Virus lấy nhiễm qua Yahoo Messenger
- Cảnh báo Virus Duqu có khả năng lây nhiễm diện rộng trên toàn thế giới
- Ngăn chặn lây nhiễm Virus từ USB và các thiết bị lưu trữ USB
- Phòng chống Virus lây nhiễm qua USB với Bitdefender USB Immunizer
- Virus là gì? Virus lây nhiễm như thế nào, tại sao?
- 6 triệu máy tính nhiễm virus trong tháng 4 chủ yếu qua USB
- Cảnh báo Virus cực kỳ nguy hiểm tương tự virus Stuxnet
- Kiểm tra file nghi ngờ nhiễm Virus trực tuyến với Metascan Online
- Máy tính của bạn có bị mất kết nối mạng vì nhiễm Virus DNSChanger vào ngày 9-7-2012
- Phục hồi các file bị ẩn trên USB, thẻ nhớ do nhiễm Virus
- Quét Virus và kiểm tra an toàn của link địa chỉ các Website