MS Office có thể bị dùng để tạo phần mềm độc hại tự sao chép

Một lỗ hổng bảo mật ảnh hưởng đến tất cả phiên bản Microsoft Office, cho phép các tác nhân độc hại tạo và lây lan phần mềm độc hại tự sao chép dựa trên macro.

Theo Thehackernews, đây là một dạng phần mềm cho phép macro tạo ra nhiều macro khác. Đây không phải là mục tiêu mới của hacker và bản thân Microsoft đã ngăn ngừa mối đe dọa bằng cơ chế bảo mật mặc định giới hạn chức năng này.

Nhưng báo cáo từ nhà nghiên cứu Lino Antonio Buono tại hãng bảo mật InTheCyber cho biết, một kỹ thuật đơn giản có thể cho phép bất cứ ai vượt qua được sự kiểm soát an ninh do Microsoft thực hiện và tạo ra phần mềm độc hại tự sao chép đằng sau những tài liệu MS Word. Tồi tệ hơn, Microsoft từ chối xem xét vấn đề này là một lỗ hổng bảo mật.

MS Office có thể bị dùng để tạo phần mềm độc hại tự sao chép
Người dùng MS Office đang đối diện với lỗ hổng bảo mật nghiêm trọng.

Đáng chú ý, báo cáo từ hãng bảo mật Trend Micro cho biết một công cụ ransomware tự nhân bản dựa trên macro mới gọi là qkG sử dụng chính cách thức mà Buono mô tả. Mẫu ransomware này được phát hiện trên VirusTotal do một người dùng tại Việt Nam tải lên. Trend Micro cho rằng ransomware này có vẻ như là một dự án thực nghiệm hoặc một Bằng chứng của khái niệm (Proof of concept, hay PoC) mà không phải phần mềm độc hại lan truyền trong thế giới thực.

Ransomware qkG sử dụng macro Auto Close VBA, một kỹ thuật cho phép chạy macro độc hại khi nạn nhân đóng tài liệu. Mẫu qkG mới nhất hiện nay bao gồm địa chỉ bitcoin với một khoản tiền chuộc nhỏ yêu cầu khoản bồi thưởng bitcoin trị giá 300 USD. Một lưu ý là, địa chỉ bitcoin này chưa nhận được bất kỳ khoản thanh toán nào, điều này cho thấy có vẻ nó chưa được sử dụng để nhắm mục tiêu vào người dùng.

Để hiểu về vấn đề, Buono đã chia sẻ cách mà MS Word bị tấn công bởi mã VBA độc hại, sau đó cung cấp phần mềm độc hại tự động sao chép nhiều giai đoạn.

MS Office có thể bị dùng để tạo phần mềm độc hại tự sao chép 2

Phần mềm độc hại tấn công vào cơ chế Trust access to VBA project object model trên MS Office.

Được biết, Microsoft vô hiệu hóa macro ngoài (hoặc không đáng tin cậy) theo mặc định để hạn chế truy cập chương trình mặc định của Office VBA, nhưng người dùng cũng có thể tự kích hoạt Trust access to VBA project object model nếu cần. Với Trust access to VBA project object model, MS Office chấp nhận tất cả các macro và tự chạy bất kỳ mã nào mà không cần cảnh báo bảo mật hoặc yêu cầu sự cho phép của người dùng.

Buono thấy rằng cài đặt này có thể được kích hoạt/vô hiệu hóa bằng cách chỉnh sửa registry của Windows, cuối cùng cho phép macro viết nhiều macro mà không cần sự đồng ý của người dùng.

Nói cách khác, nếu nạn nhân nhầm lẫn cho phép tập tin *.doc độc hại chạy macro một lần, hệ thống của họ sẽ mở cơ hội cho các cuộc tấn công dựa trên macro. Bản thân nạn nhân cũng sẽ không biết điều này và lan truyền cùng một mã độc hại cho người khác bằng cách chia sẻ bất kỳ tập tin Office bị nhiễm từ hệ thống của mình.

Nguồn: thanhnien.vn

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Công Thành Chiến Thành Kent Để Lại Kỷ Niệm Đáng Nhớ Cho Game Thủ Lineage W

Công Thành Chiến Thành Kent Để Lại Kỷ Niệm Đáng Nhớ Cho Game Thủ Lineage W

Khoa Lê

Vào lúc 20:00 buổi tối ngày 2/8 vừa qua, trận Công Thành Chiến đầu tiên của Lineage W đã diễn ra tại Thành Kent với sự tham gia của các Huyết Thệ ở 24 máy chủ thuộc 2 thế giới Aden và Pandora. Đây là sự kiện cấp máy chủ nên mỗi nơi sẽ có một sự kiện Công Thành Chiến riêng biệt với sự tham gia của toàn bộ các Huyết Thệ đã đăng ký tham gia của máy chủ đó.

Game Online
Bê bối chấn động tại The Pokémon Company International: Bị kiện tập thể vì cựu Giám đốc Kỹ thuật lén đặt camera giấu kín trong nhà vệ sinh

Bê bối chấn động tại The Pokémon Company International: Bị kiện tập thể vì cựu Giám đốc Kỹ thuật lén đặt camera giấu kín trong nhà vệ sinh

hoanlagvn

Thương hiệu giải trí toàn cầu Pokémon vừa rơi vào một cơn bão truyền thông và pháp lý nghiêm trọng. Tập đoàn The Pokémon Company International (TPCi) mới đây đã chính thức trở thành bị đơn trong một vụ kiện tập thể do một phụ nữ ẩn danh (được gọi tên là Jane Doe) đệ trình lên tòa án. Đơn kiện nhắm vào những sai phạm nghiêm trọng liên quan đến ông Ben Tsai (45 tuổi) — cựu Giám đốc Kỹ thuật của TPCi — người bị phát hiện đã lén đặt camera giấu kín tại nhiều nhà vệ sinh công cộng, bao gồm cả khu vực vệ sinh ngay tại trụ sở chính của tập đoàn.

Giải trí
Duy Trì Phong Độ Ấn Tượng, Team Flash PUBG Mobile Hiên Ngang Giành Vé Vào Thẳng Grand Finals Tại EWC 2026

Duy Trì Phong Độ Ấn Tượng, Team Flash PUBG Mobile Hiên Ngang Giành Vé Vào Thẳng Grand Finals Tại EWC 2026

Khoa Lê

Tuy phải thi đấu dưới sức ép khổng lồ trước các đối thủ sừng sỏ tại bảng tử thần, đại diện Việt Nam Team Flash PUBG Mobile tiếp tục khẳng định chuỗi phong độ ấn tượng trên đấu trường quốc tế, xuất sắc giành vé góp mặt tại vòng chung kết Grand Finals giải đấu PUBG Mobile World Cup 2026.

eSports
Bổn cũ soạn lại như phim ngôn tình: Cựu idol Nhật Bản gây bão khi kết hôn với thầy giáo chủ nhiệm hơn 17 tuổi sau 7 năm kiên trì theo đuổi

Bổn cũ soạn lại như phim ngôn tình: Cựu idol Nhật Bản gây bão khi kết hôn với thầy giáo chủ nhiệm hơn 17 tuổi sau 7 năm kiên trì theo đuổi

hoanlagvn

Một câu chuyện tình tưởng chừng chỉ xuất hiện trong các trang truyện tranh Manga hay phim ảnh Nhật Bản vừa bước ra đời thực, châm ngòi cho vô số tranh luận sôi nổi trên khắp các diễn đàn mạng xã hội. Mới đây, trong chương trình truyền hình thực tế "Damatterarenai Onnatachi" của Nhật Bản, cựu nữ thần tượng (idol) Aki (25 tuổi) cùng người chồng của mình là anh Shinichi (42 tuổi) — vốn từng là giáo viên chủ nhiệm cấp 3 của cô — đã chính thức công khai hành trình yêu nhau và tiến tới hôn nhân đầy ly kỳ.

Giải trí
Lên đầu trang