• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Phần mềm độc hại Emotet được phân phối dưới dạng biểu mẫu thuế W-9 giả mạo từ IRS

Phần mềm độc hại Emotet được phân phối dưới dạng biểu mẫu thuế W-9 giả mạo từ IRS

674,571₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Mt chiến dch la đo mi ca Emotet đang nhm mc tiêu đến nhng người np thuế Hoa K bng cách mo danh các biu mu thuế W-9 được cho là gi bi S Thuế v và các công ty mà bn làm vic cùng.

Emotet là mt phn mm đc hi lây nhim khét tiếng được phân phi thông qua các email la đo trước đây cha các tài liu Microsoft Word và Excel có macro đc hi cài đt phn mm đc hi.

Tuy nhiên, sau khi Microsoft bt đu chn macro theo mc đnh trong các tài liu Office đã ti xung, Emotet đã chuyn sang s dng các tp Microsoft OneNote có tp lnh nhúng đ cài đt phn mm đc hi Emotet.

Sau khi Emotet được cài đt, phn mm đc hi s đánh cp email ca nn nhân đ s dng trong  các cuc tn công chui tr li trong tương lai , gi thêm email spam và cui cùng cài đt phn mm đc hi khác cung cp quyn truy cp ban đu cho các tác nhân đe da khác, chng hn như các băng nhóm ransomware .

Emotet chun b cho mùa thuế ca Hoa K

Hot đng ca phn mm đc hi Emotet thường s dng các chiến dch la đo theo ch đ trùng vi các ngày l và hot đng kinh doanh hàng năm, chng hn như mùa thuế hin ti ca Hoa K.

Trong các chiến dch la đo mi được các nhà nghiên cu bo mt ti  Malwarebytes  và  Palo Alto Networks Unit42 phát hin , phn mm đc hi Emotet nhm mc tiêu người dùng bng các email cha tp đính kèm biu mu thuế W-9 gi mo.

Trong chiến dch mà Malwarebytes nhìn thy, nhng k đe da gi email có tiêu đ 'IRS Tax Forms W-9', đng thi mo danh mt 'Thanh tra' t S Thuế v.

Nhng email la đo này cha mt kho lưu tr ZIP có tên 'W-9 form.zip' cha tài liu Word đc hi. Tài liu Word này đã được tăng dung lượng lên hơn 500MB đ phn mm bo mt khó phát hin ra nó là tài liu đc hi.

Emotet email mạo danh IRS

Tuy nhiên, hin ti Microsoft đang chn macro theo mc đnh, người dùng s ít gp phi s c khi bt macro và b lây nhim khi s dng các tài liu Word đc hi.

Nguồn tài liệu Emotet Word

Trong mt chiến dch la đo mà Brad Duncan ca Unit42 đã thy, nhng k đe da b qua nhng hn chế này bng cách s dng các tài liu Microsoft OneNote có các tp VBScript nhúng cài đt phn mm đc hi Emotet.

Chiến dch la đo này s dng các email chui tr li có cha các email gi v là t các đi tác kinh doanh gi Biu mu W-9 cho bn, như được hin th bên dưới.

Email chuỗi trả lời Emotet có tệp đính kèm Microsoft OneNote độc ​​hại

Các tài liu OneNote đính kèm s gi v được bo v, yêu cu bn nhp đúp vào nút 'Xem' đ xem tài liu mt cách chính xác. Tuy nhiên, n bên dưới nút Xem đó là mt tài liu VBScript s được khi chy thay thế.

Tệp Microsoft OneNote độc ​​hại mạo danh biểu mẫu W-9

Khi khi chy tp VBScript được nhúng, Microsoft OneNote s cnh báo người dùng rng tp có th đc hi. Tht không may, lch s đã cho chúng ta thy rng nhiu người dùng b qua nhng cnh báo này và ch cho phép các tp chy.

Sau khi được thc thi, VBScript s ti xung Emotet DLL và chy nó bng regsvr32.exe.

Gi đây, phn mm đc hi s lng l chy trong nn, đánh cp email, danh b và ch ti trng tiếp theo đ cài đt trên thiết b.

Nếu bn nhn được bt k email nào tuyên b là W-9 hoc các biu mu thuế khác, trước tiên hãy quét tài liu bng phn mm chng vi-rút cc b ca bn. Tuy nhiên, do tính cht nhy cm ca các biu mu này, bn không nên ti chúng lên các dch v quét da trên đám mây như VirusTotal.

Thông thường, các biu mu thuế được phân phi dưới dng tài liu PDF ch không phi dưới dng tp đính kèm Word, vì vy nếu bn nhn được mt biu mu, bn nên tránh m và bt macro.

Cui cùng, chc chn rng các biu mu thuế s không bao gi được gi dưới dng tài liu OneNote, vì vy hãy xóa email ngay lp tc và không m nó nếu bn nhn được.

Như mi khi, cách phòng th tt nht là loi b bt k email nào t nhng người bn không biết và nếu bn biết h, trước tiên hãy liên h vi h qua đin thoi đ xác nhn xem h có gi email hay không.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh