Cách ngăn chặn mã độc Macro tấn công người dùng Microsoft Word

www.tuoitre.vn -   01/07/2016 07:00:00 8193

Mới đây, các chuyên gia công nghệ đã khuyến cáo về loại mã độc Macro chuyên tấn công người dùng Microsoft Office 365. Khi họ mở một tài liệu văn bản Word thì máy tính có thể bị hack. Bài viết này sẽ hướng dẫn cho bạn cách phòng chống hình thức tấn công nói trên.

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

Macro là gì?

Chắc hẳn người dùng khá quen thuộc với thông báo từ những năm 1990: “Warning: This document contains macros“ (Cảnh báo: Nội dung này chứa macros). Bản thân mã độc này không gây hại trực tiếp cho thiết bị nhưng lại là lỗ hổng cho hacker khai thác máy tính.  

Macro là chuỗi các lệnh và hành động giúp thực hiện tự động hóa công việc. Microsoft Office hỗ trợ Macro viết bằng ngôn ngữ lập trình Visual Basic cho ứng dụng (VBA) nhưng ngôn ngữ này cũng có thể được sử dụng để cài đặt mã độc. Mánh khóe của tin tặc là sử dụng kĩ nghệ xã hội Social Engineering bằng cách phát tán Macro độc hại thông qua tệp tin văn bản .doc có nội dung gây chú ý cho các tổ chức. Khi người dùng mở tệp tin đính kèm trong email, tệp tin văn bản .doc sẽ được tải về hệ thống và đòi hỏi “Enable Editing” (cấp quyền chỉnh sửa) để xem nội dung.

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

Tiếp theo, nếu người dùng nhấn vào “Enable Editing”, tệp tin độc hại sẽ tiến hành gắn mã độc vào các tệp tin tài liệu khác để tăng khả năng tấn công vào hệ thống mạng của người dùng. Mã độc được tìm thấy hiện nay trong Macro là mã độc ngân hàng Dridex và mã độc mã hóa tống tiền Locky.

Hướng dẫn cách phòng chống phương thức tấn công bằng mã độc Macro:

Bước 1: Thiết lập khu vực đáng tin cậy Trusted Location

Vô hiệu hóa Macro không phải là lựa chọn tối ưu, đặc biệt trong môi trường văn phòng khi Macro được thiết kế để đơn giản hóa và tự động hóa các công việc phức tạp. Do đó nếu người dùng cần tới Macro, hãy chuyển các tệp tin sử dụng Macro vào DMZ (Demilitarized Zone) hay còn gọi là Trusted Location bằng cách:

- Vào Star > Run > gõ gpedit.msc và nhấn Enter.

- Cấu hình User Configuration/Administrative Templates/Microsoft Office XXX 20XX/Application Settings/Security/Trust Center/Trusted Locations

Macro không thuộc vùng Trusted Location sẽ không có quyền thực thi trên hệ thống.

Bước 2: Chặn Macro trong tệp tin Office lấy từ Internet

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

Microsoft gần đây đã ra mắt một tính năng bảo mật mới giúp giảm thiểu Macro tấn công trong Microsoft Office 2016. Tính năng này nằm trong thiết đặt chính sách nhóm (group policy setting), cho phép quản trị viên doanh nghiệp vô hiệu hóa Macro từ những tệp tin tài liệu lấy từ Internet về. Thực hiện bằng cách:

- Vào Star > Run > gõ gpedit.msc và nhấn Enter.

- Truy cập User configuration > Administrative templates > Microsoft Word 2016 > Word Options > Security > Trust Center. Chỉnh sửa cài đặt “Block macros from running in Office files from the Internet“

Kết quả với những tệp tin được tải về từ Internet hay các nguồn không đáng tin cậy, Macro sẽ bị chặn hoàn toàn.

Cách ngăn chặn mã độc Macro nhắm vào người dùng Microsoft Word

 Chúc bạn thực hiện thành công!

Xuân Dung 

TIN CÙNG CHUYÊN MỤC

Có nên dùng ChatGPT tóm tắt văn bản, tài...

23/05/2024 12:00:00 52
ChatGPT có thể mắc lỗi, thậm chí một số lỗi phổ biến, đặc biệt là khi đang tóm tắt thông tin mà bạn ...

Khi nào thì cần mua laptop mới? Dấu hiệu...

03/05/2024 12:00:00 42
Một số dấu hiệu cho thấy có lẽ đã đến lúc bạn nên cân nhắc đầu tư một chiếc laptop mới

Lý do trời càng nóng tiền điện càng tăng...

22/04/2024 12:00:00 154
Đến hẹn lại lên, đây là chủ đề gây nhiều thắc mắc và tranh luận nhất trên mạng thời gian này.

Hãy quét và xóa thư khi thấy 6 cụm từ ng...

12/04/2024 12:00:00 152
Google đã đưa ra cảnh bảo đến hàng tỷ người dùng Gmail về việc cần phải cảnh giác với các chiêu trò ...

Lưu ý cho người dùng điện thoại mùa nắng...

05/04/2024 12:00:00 115
Người dùng được khuyến cáo thực hiện một số việc dưới đây để giảm tình trạng quá nhiệt của điện thoạ...

Bảo mật an ninh ngôi nhà của bạn – Cách ...

13/03/2024 08:00:00 677
Trong bài viết này, hãy cùng tìm hiểu những cách cải thiện hiệu suất bảo vệ hệ thống an ninh nhà thô...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ