Cách ngăn chặn mã độc Macro tấn công người dùng Microsoft Word

www.tuoitre.vn -   01/07/2016 07:00:00 8553

Mới đây, các chuyên gia công nghệ đã khuyến cáo về loại mã độc Macro chuyên tấn công người dùng Microsoft Office 365. Khi họ mở một tài liệu văn bản Word thì máy tính có thể bị hack. Bài viết này sẽ hướng dẫn cho bạn cách phòng chống hình thức tấn công nói trên.

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

Macro là gì?

Chắc hẳn người dùng khá quen thuộc với thông báo từ những năm 1990: “Warning: This document contains macros“ (Cảnh báo: Nội dung này chứa macros). Bản thân mã độc này không gây hại trực tiếp cho thiết bị nhưng lại là lỗ hổng cho hacker khai thác máy tính.  

Macro là chuỗi các lệnh và hành động giúp thực hiện tự động hóa công việc. Microsoft Office hỗ trợ Macro viết bằng ngôn ngữ lập trình Visual Basic cho ứng dụng (VBA) nhưng ngôn ngữ này cũng có thể được sử dụng để cài đặt mã độc. Mánh khóe của tin tặc là sử dụng kĩ nghệ xã hội Social Engineering bằng cách phát tán Macro độc hại thông qua tệp tin văn bản .doc có nội dung gây chú ý cho các tổ chức. Khi người dùng mở tệp tin đính kèm trong email, tệp tin văn bản .doc sẽ được tải về hệ thống và đòi hỏi “Enable Editing” (cấp quyền chỉnh sửa) để xem nội dung.

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

Tiếp theo, nếu người dùng nhấn vào “Enable Editing”, tệp tin độc hại sẽ tiến hành gắn mã độc vào các tệp tin tài liệu khác để tăng khả năng tấn công vào hệ thống mạng của người dùng. Mã độc được tìm thấy hiện nay trong Macro là mã độc ngân hàng Dridex và mã độc mã hóa tống tiền Locky.

Hướng dẫn cách phòng chống phương thức tấn công bằng mã độc Macro:

Bước 1: Thiết lập khu vực đáng tin cậy Trusted Location

Vô hiệu hóa Macro không phải là lựa chọn tối ưu, đặc biệt trong môi trường văn phòng khi Macro được thiết kế để đơn giản hóa và tự động hóa các công việc phức tạp. Do đó nếu người dùng cần tới Macro, hãy chuyển các tệp tin sử dụng Macro vào DMZ (Demilitarized Zone) hay còn gọi là Trusted Location bằng cách:

- Vào Star > Run > gõ gpedit.msc và nhấn Enter.

- Cấu hình User Configuration/Administrative Templates/Microsoft Office XXX 20XX/Application Settings/Security/Trust Center/Trusted Locations

Macro không thuộc vùng Trusted Location sẽ không có quyền thực thi trên hệ thống.

Bước 2: Chặn Macro trong tệp tin Office lấy từ Internet

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

Microsoft gần đây đã ra mắt một tính năng bảo mật mới giúp giảm thiểu Macro tấn công trong Microsoft Office 2016. Tính năng này nằm trong thiết đặt chính sách nhóm (group policy setting), cho phép quản trị viên doanh nghiệp vô hiệu hóa Macro từ những tệp tin tài liệu lấy từ Internet về. Thực hiện bằng cách:

- Vào Star > Run > gõ gpedit.msc và nhấn Enter.

- Truy cập User configuration > Administrative templates > Microsoft Word 2016 > Word Options > Security > Trust Center. Chỉnh sửa cài đặt “Block macros from running in Office files from the Internet“

Kết quả với những tệp tin được tải về từ Internet hay các nguồn không đáng tin cậy, Macro sẽ bị chặn hoàn toàn.

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

 Chúc bạn thực hiện thành công!

Xuân Dung 

TIN CÙNG CHUYÊN MỤC

Tránh rủi ro bảo mật từ việc dùng tài kh...

17/03/2025 12:00:00 267
Thực hiện các biện pháp sau để ngăn ngừa các sự cố tiềm ẩn và bảo vệ quyền riêng tư khi đăng nhập bằ...

Hướng dẫn kiểm tra các quyền của ứng dụn...

10/03/2025 08:00:00 246
Việc kiểm tra quyền trước khi cài đặt sẽ giúp bạn bảo vệ quyền riêng tư và tránh các rủi ro bảo mật....

Hướng dẫn giảm lượng thông tin Facebook ...

04/03/2025 08:00:00 161
Bạn có biết ​Facebook thu thập một lượng lớn dữ liệu từ người dùng để cá nhân hóa trải nghiệm và quả...

Đăng nhập ứng dụng thứ ba bằng tài khoản...

03/03/2025 08:00:00 40
Sử dụng tài khoản Google để đăng nhập vào các ứng dụng và dịch vụ bên thứ ba mang lại sự tiện lợi, n...

Có nên lưu trữ mật khẩu trong app Ghi ch...

03/03/2025 12:00:00 40
Tìm hiểu lý do tại sao các ứng dụng ghi chú lại là nơi chứa dữ liệu nhạy cảm có nguy cơ cao

Hình thức Clickjacking lừa nhấn vào liên...

25/02/2025 12:00:00 377
Clickjacking có thể né tránh các biện pháp bảo vệ an ninh, nhưng có nhiều cách để bạn tự bảo vệ mình...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button