Tin tặc lợi dụng lỗ hổng Microsoft Teams và OneDrive để cài mã độc vào máy tính người dùng

Hail the Judge
Hail the Judge
Phản hồi: 0

Hail the Judge

Ta chơi xong không trả tiền, vậy đâu có gọi là bán
Tin tặc đang sử dụng các chiến thuật tấn công phi kỹ thuật (social engineering) nâng cao để cố gắng đưa các tệp .DLL cũ, bị lỗi vào máy tính của người dùng, từ đó cho phép chúng cài đặt phần mềm độc hại cửa sau (backdoor malware).

Một báo cáo mới từ các nhà nghiên cứu an ninh mạng Trend Micro cho biết cuộc tấn công mới bắt đầu trên Microsoft Teams, nơi những kẻ lừa đảo đã mạo danh để tiếp cận nạn nhân và lừa họ cung cấp một bộ thông tin xác thực nhất định. Thông qua Quick Assist hoặc các công cụ máy tính từ xa tương tự, chúng có được quyền truy cập vào các thiết bị, nơi chúng tải (sideload) các tệp .DLL bị lỗi bằng OneDriveStandaloneUpdater.exe, một công cụ cập nhật OneDrive hợp pháp.

Các tệp .DLL này sau đó cho phép chúng thả BackConnect, một loại công cụ truy cập từ xa (RAT) thiết lập kết nối ngược từ thiết bị bị nhiễm đến máy chủ của kẻ tấn công, vượt qua các hạn chế của tường lửa. Điều này cho phép kẻ tấn công duy trì quyền truy cập liên tục, thực thi các lệnh và lấy cắp dữ liệu trong khi trốn tránh các biện pháp bảo mật truyền thống. BackConnect dường như được lưu trữ và phân phối bằng các công cụ lưu trữ đám mây thương mại.

1741148467741.png


Trend Micro cho biết các cuộc tấn công bắt đầu vào tháng 10 năm 2024 và chủ yếu tập trung vào Bắc Mỹ, nơi họ quan sát thấy 21 vụ xâm nhập - 17 ở Mỹ, 5 ở Canada và Vương quốc Anh, và 18 ở châu Âu. Các nhà nghiên cứu không cho biết liệu các cuộc tấn công có thành công hay không, hoặc chúng nhắm mục tiêu vào ngành công nghiệp nào nhiều nhất.

Vì hầu hết các công cụ được sử dụng trong chiến dịch này là hợp pháp (Teams, OneDriveStandaloneUpdater, Quick Assist), các dịch vụ chống vi-rút hoặc bảo vệ phần mềm độc hại truyền thống sẽ không đủ. Thay vào đó, các doanh nghiệp phải giáo dục nhân viên của mình để phát hiện các cuộc tấn công phi kỹ thuật và báo cáo chúng một cách kịp thời. Các doanh nghiệp cũng có thể thực thi việc sử dụng xác thực đa yếu tố (MFA) và hạn chế quyền truy cập vào các công cụ máy tính từ xa.

Cuối cùng, họ nên kiểm tra cấu hình lưu trữ đám mây để ngăn chặn truy cập trái phép và theo dõi lưu lượng mạng để tìm các kết nối đáng ngờ, đặc biệt là những kết nối đến các máy chủ C2 độc hại đã biết.
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top