Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Cách ngăn tin tặc Microsoft Office đánh cắp thông tin đăng nhập ngân hàng của bạn

Microsoft Office chắc chắn nổi tiếng với việc giúp công việc của chúng tôi trở nên dễ dàng với các sản phẩm như Word, Excel, PowerPoint, Access, Outlook và hơn thế nữa.

Đáng buồn thay, nó đã bị tin tặc sử dụng để cướp thông tin đăng nhập của chúng tôi và biến cuộc sống của chúng tôi thành một địa ngục trần gian. Tin tặc đang sử dụng rộng rãi các macro trong các tệp Word và Excel để đưa phần mềm độc hại và ransomware.

Để tránh điều này, Microsoft đã thay đổi cài đặt mặc định của Office. Trong các phiên bản gần đây, macro bị tắt và cảnh báo sẽ được nhắc khi bạn cố gắng bật nó.

Phải nói rằng, theo phát hiện gần đây của FireEye và McAfee - có một lỗ hổng bảo mật lớn mà họ gọi là Lỗ hổng bảo mật nghiêm trọng trong ngày Zero, cho phép tin tặc phát hành phần mềm độc hại mà không cần macro .

Tin tặc và Tội phạm mạng luôn chờ đợi những cơ hội như vậy để kiếm lợi từ nó. Mục tiêu của họ thường là những người nổi tiếng nhưng điều này không có nghĩa là họ sẽ rời bỏ những người đàn ông bình thường. Theo suy đoán, những gián điệp mạng này cung cấp Dridex, một phần mềm độc hại đánh cắp thông tin xác thực của ngân hàng, để khai thác tính nhạy cảm của hàng triệu người dùng.

Câu hỏi đặt ra là Dridex hoạt động như thế nào và nó được chuyển vào máy tính của chúng ta như thế nào?

Xem thêm:5 Bước Nhanh để Chạy Kiểm tra Bảo mật trên Tài khoản Google

Dridex có thể được gửi đến hệ thống của bạn thông qua Tài liệu Word qua e-mail. Khi Tài liệu Word đính kèm với e-mail được mở trên hệ thống của bạn, nó sẽ kết nối hệ thống của bạn với máy chủ của tin tặc và chúng có thể kiểm soát hệ thống của bạn để gửi nội dung độc hại.

Người ta nói, ngay cả Microsoft Windows 10 cũng dễ bị tấn công này, vốn được cho là hệ điều hành an toàn nhất.

Tuy nhiên, Microsoft đã phát triển một lỗi để khắc phục lỗ hổng này, được phát hành vào ngày 11 Tháng 4 năm 2017. Nên cài đặt bản cập nhật. Như đã nói, một lần bị cắn, hai lần nhút nhát. Chúng ta cần chuẩn bị tinh thần cho các lỗ hổng và lỗ hổng bị cáo buộc trong tương lai.

Các bước bảo vệ máy tính khỏi Tin tặc Microsoft Office:

Trước khi bảo vệ thông tin có giá trị của mình khỏi Microsoft Office Hacker, bạn cần duy trì thói quen không mở bất kỳ từ nào hoặc bất kỳ tài liệu nào nhận được qua e-mail từ một nguồn không xác định. Bạn cần giữ phiên bản Antivirus cập nhật và bảo mật thông tin đăng nhập quan trọng của chúng tôi đúng cách. Vì vậy, đây là các bước sẽ giúp bạn bảo vệ khỏi tin tặc Microsoft Office.

  1. Theo mặc định, Microsoft Word sẽ mở một tệp ở Chế độ được Bảo vệ khi được tải xuống từ một nguồn không đáng tin cậy hoặc không xác định. Trong trường hợp, bạn chưa bật tính năng này. Vui lòng làm theo các bước để bật nó:

Cách ngăn tin tặc Microsoft Office đánh cắp thông tin đăng nhập ngân hàng của bạn

  • Nhấp vào Tùy chọn.
  • Cửa sổ bật lên sẽ xuất hiện, vui lòng chọn trung tâm tin cậy.

Cách ngăn tin tặc Microsoft Office đánh cắp thông tin đăng nhập ngân hàng của bạn

Bạn Cũng Có thể Thích:Microsoft Word Macro Phần mềm độc hại tấn công MacOS

  • Nhấp vào Chế độ xem được bảo vệ để bật tất cả các tùy chọn trong chế độ xem được bảo vệ.

Cách ngăn tin tặc Microsoft Office đánh cắp thông tin đăng nhập ngân hàng của bạn

    1. Để được bảo vệ thêm, bạn cũng có thể Cài đặt Bộ công cụ Trải nghiệm Giảm nhẹ Nâng cao của Microsoft, “Một tiện ích giúp ngăn chặn các lỗ hổng trong phần mềm bị khai thác thành công”. như tuyên bố của Microsoft. Mặc dù, không có bằng chứng nào để đảm bảo liệu nó có thể ngăn chặn cuộc tấn công này hay không nhưng nó chắc chắn là một tiện ích bảo mật chống lại những sơ hở.
  1. Trừ khi, bạn không muốn thực hiện bất kỳ thay đổi lớn nào đối với hệ thống của mình, hãy sử dụng tài khoản Khách hoặc tài khoản có các quyền hạn chế. Lợi thế của việc sử dụng tài khoản người dùng hạn chế là nếu bạn bị tấn công, tin tặc sẽ không thể xâm nhập đúng cách và do đó thiệt hại gây ra sẽ ở mức tối thiểu.

Như đã nói, sự an toàn của bạn nằm trong tay bạn, để bảo vệ bản thân khỏi những tội phạm mạng này, bạn phải duy trì vệ sinh mạng cơ bản.