03/12/2018, 22:15

Cảnh báo: Phần mềm độc hại mới lây lan qua tập ISO đính kèm email

Hầu hết các tập đính kèm email thường ở dưới các dạng phổ biến như .EXE, .DOC, .PDF, .ZIP, nhưng gần đây xuất hiện một dạng mới có chứa phần mềm độc hại là tập ISO đính kèm email. Ví dụ một tập ISO đính kèm email có chứa phần mềm độc hại Nội dung email rất đa dạng nhưng thường viết với ...

Hầu hết các tập đính kèm email thường ở dưới các dạng phổ biến như .EXE, .DOC, .PDF, .ZIP, nhưng gần đây xuất hiện một dạng mới có chứa phần mềm độc hại là tập ISO đính kèm email.

Ví dụ một tập ISO đính kèm email có chứa phần mềm độc hại

Nội dung email rất đa dạng nhưng thường viết với giọng văn yêu cầu khẩn cấp, khiến người dùng phải mở tập tin.

Hình ảnh ví dụ một email có tập ISO đính kèm email chứa phần mềm độc hại:

securitydaily_tập ISO đính kèm email

Nếu người dùng mở tập ISO đính kèm email đó, Emsisoft Anti-Malware sẽ chặn phần mềm độc hại tấn công hệ thống của bạn, như hình ảnh dưới đây:

securitydaily_tập ISO đính kèm email

Tập ISO là gì?

Tập ISO (hay còn gọi là ảnh ISO) là một tập lưu trữ chứa các thông tin có thể được viết trên đĩa quang. Nói chung, đây là tập sao chép 1:1 của mọi dữ liệu trên đĩa CD, DVD hay Blu-ray. Tên ISO bắt nguồn từ hệ thống ISO 0660.

Tập ISO thường được dùng để sao lưu CD hoặc DVD.

Tại sao tập ISO đính kèm email lại bị lợi dụng?

Đầu tiên, người viết các phần mềm độc hại nhận thức được rằng các cơ chế quét email không quét các tập ISO đính kèm email triệt để. Điều này là do các tập ISO thường nặng hàng trăm megabyte cho nên không thể quét hết.

Thứ hai, tập ISO đính kèm email rất dễ mở. Trước đây người dùng cần phần mềm để mở tập ISO nhưng giờ đây Windows thậm chí còn có công cụ mở tập ISO đính kèm. Điều này tăng khả năng người bị tấn công mở được tập ISO đính kèm email và bị ảnh hưởng.

Cách tránh phần mềm độc hại lây lan qua tập ISO đính kèm email

Cẩn thận với những email không rõ nguồn gốc, không tùy ý click vào các tập đính kèm trừ phi bạn chắc chắn là các tập tin an toàn và luôn trang bị các phần mềm chống virus đáng tin cậy.

Securityboulevard

> Giải pháp bảo mật toàn diện dành cho website, đăng ký miễn phí 14-ngày tại đây <

0