Cách ngăn chặn mã độc Macro tấn công người dùng Microsoft Word
Mới đây, các chuyên gia công nghệ đã khuyến cáo về loại mã độc Macro chuyên tấn công người dùng Microsoft Office 365. Khi họ mở một tài liệu văn bản Word thì máy tính có thể bị hack. Bài viết này sẽ hướng dẫn cho bạn cách phòng chống hình thức tấn công nói trên.
Macro là gì?
Chắc hẳn người dùng khá quen thuộc với thông báo từ những năm 1990: “Warning: This document contains macros“ (Cảnh báo: Nội dung này chứa macros). Bản thân mã độc này không gây hại trực tiếp cho thiết bị nhưng lại là lỗ hổng cho hacker khai thác máy tính.
Macro là chuỗi các lệnh và hành động giúp thực hiện tự động hóa công việc. Microsoft Office hỗ trợ Macro viết bằng ngôn ngữ lập trình Visual Basic cho ứng dụng (VBA) nhưng ngôn ngữ này cũng có thể được sử dụng để cài đặt mã độc. Mánh khóe của tin tặc là sử dụng kĩ nghệ xã hội Social Engineering bằng cách phát tán Macro độc hại thông qua tệp tin văn bản .doc có nội dung gây chú ý cho các tổ chức. Khi người dùng mở tệp tin đính kèm trong email, tệp tin văn bản .doc sẽ được tải về hệ thống và đòi hỏi “Enable Editing” (cấp quyền chỉnh sửa) để xem nội dung.
Tiếp theo, nếu người dùng nhấn vào “Enable Editing”, tệp tin độc hại sẽ tiến hành gắn mã độc vào các tệp tin tài liệu khác để tăng khả năng tấn công vào hệ thống mạng của người dùng. Mã độc được tìm thấy hiện nay trong Macro là mã độc ngân hàng Dridex và mã độc mã hóa tống tiền Locky.
Hướng dẫn cách phòng chống phương thức tấn công bằng mã độc Macro:
Bước 1: Thiết lập khu vực đáng tin cậy Trusted Location
Vô hiệu hóa Macro không phải là lựa chọn tối ưu, đặc biệt trong môi trường văn phòng khi Macro được thiết kế để đơn giản hóa và tự động hóa các công việc phức tạp. Do đó nếu người dùng cần tới Macro, hãy chuyển các tệp tin sử dụng Macro vào DMZ (Demilitarized Zone) hay còn gọi là Trusted Location bằng cách:
- Vào Star > Run > gõ gpedit.msc và nhấn Enter.
- Cấu hình User Configuration/Administrative Templates/Microsoft Office XXX 20XX/Application Settings/Security/Trust Center/Trusted Locations
Macro không thuộc vùng Trusted Location sẽ không có quyền thực thi trên hệ thống.
Bước 2: Chặn Macro trong tệp tin Office lấy từ Internet
Microsoft gần đây đã ra mắt một tính năng bảo mật mới giúp giảm thiểu Macro tấn công trong Microsoft Office 2016. Tính năng này nằm trong thiết đặt chính sách nhóm (group policy setting), cho phép quản trị viên doanh nghiệp vô hiệu hóa Macro từ những tệp tin tài liệu lấy từ Internet về. Thực hiện bằng cách:
- Vào Star > Run > gõ gpedit.msc và nhấn Enter.
- Truy cập User configuration > Administrative templates > Microsoft Word 2016 > Word Options > Security > Trust Center. Chỉnh sửa cài đặt “Block macros from running in Office files from the Internet“
Kết quả với những tệp tin được tải về từ Internet hay các nguồn không đáng tin cậy, Macro sẽ bị chặn hoàn toàn.
Chúc bạn thực hiện thành công!
Xuân Dung
TIN CÙNG CHUYÊN MỤC
7 lưu ý nhỏ nhưng cải thiện cuộc sống hi...
Có nên dùng ChatGPT tóm tắt văn bản, tài...
Khi nào thì cần mua laptop mới? Dấu hiệu...
Lý do trời càng nóng tiền điện càng tăng...
Hãy quét và xóa thư khi thấy 6 cụm từ ng...
Lưu ý cho người dùng điện thoại mùa nắng...
- Back to school – KASPERSKY TẶNG BẠN VOUCHER GRAB T...
- Bảo vệ toàn diện nhận ngay thêm 6 tháng miễn phí
- Hoạt động tội phạm mạng trên nền tảng Telegram tăn...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...
- Kaspersky: Cứ 5 người Việt Nam thì có 1 người từng...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Liệu công cụ kiểm tra nội dung AI có đáng tin khôn...
- Công cụ AI tạo sinh được bổ sung thêm trên Microso...
- Máy tính liên tục khởi động lại vì bản cập nhật Wi...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Phát hiện lỗi lạ gây ra hiệu suất thiếu ổn định tr...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...