03/12/2018, 22:05

Phần mềm độc hại lây lan qua tập ISO đính kèm Email

Hầu hết các tập đính kèm email thường ở dưới các dạng phổ biến như .EXE, .DOC, .PDF, .ZIP, nhưng gần đây xuất hiện một dạng mới có chứa phần mềm độc hại là tập ISO đính kèm email. Email là một tài khoản mà bất cứ nhân viên văn phòng nào cũng phải sử dụng, Nội dung email rất đa ...

Hầu hết các tập đính kèm email thường ở dưới các dạng phổ biến như .EXE, .DOC, .PDF, .ZIP, nhưng gần đây xuất hiện một dạng mới có chứa phần mềm độc hại là tập ISO đính kèm email.

Email là một tài khoản mà bất cứ nhân viên văn phòng nào cũng phải sử dụng, Nội dung email rất đa dạng nhưng thường viết với giọng văn yêu cầu khẩn cấp, khiến người dùng phải mở tập tin.

Nếu người dùng mở tập ISO đính kèm email đó, Emsisoft Anti-Malware sẽ chặn phần mềm độc hại tấn công hệ thống của bạn, như hình ảnh dưới đây:

Tìm hiểu Tập ISO?

Tập ISO (hay còn gọi là ảnh ISO) là một tập lưu trữ chứa các thông tin có thể được viết trên đĩa quang. Nói chung, đây là tập sao chép 1:1 của mọi dữ liệu trên đĩa CD, DVD hay Blu-ray. Tên ISO bắt nguồn từ hệ thống ISO 0660.

Tập ISO thường được dùng để sao lưu CD hoặc DVD.

XEM THÊM: 10 Loại mã độc gây nguy hiểm đối với Doanh Nghiệp

Tại sao tập ISO đính kèm email lại bị lợi dụng?

Đầu tiên, người viết các phần mềm độc hại nhận thức được rằng các cơ chế quét email không quét các tập ISO đính kèm email triệt để. Điều này là do các tập ISO thường nặng hàng trăm megabyte cho nên không thể quét hết.

Thứ hai, tập ISO đính kèm email rất dễ mở. Trước đây người dùng cần phần mềm để mở tập ISO nhưng giờ đây Windows thậm chí còn có công cụ mở tập ISO đính kèm. Điều này tăng khả năng người bị tấn công mở được tập ISO đính kèm email và bị ảnh hưởng.

Cách tránh phần mềm độc hại lây lan qua tập ISO đính kèm email
Cẩn thận với những email không rõ nguồn gốc, không tùy ý click vào các tập đính kèm trừ phi bạn chắc chắn là các tập tin an toàn và luôn trang bị các phần mềm chống virus đáng tin cậy.

Giới thiệu với bạn đọc: 5 Biện Pháp phòng tránh sự cố mã độc từ chuyên gia

Securityboulevard

0