Google Docs đang bị lợi dụng bởi phần mềm độc hại

Thứ tư, 21/11/2012 08:26

(ictworld.vn) - Hãng bảo mật Symantec vừa phát hiện ra một phần mềm độc hại sử dụng Google Docs, bây giờ là một phần của Google Drive, như là một cổng giao tiếp với kẻ tấn công để che giấu lưu lượng truy cập độc hại.

Phần mềm độc hại mới được phát hiện có xuất phát từ gia đình Backdoor.Makadocs (một chương trình cửa hậu) sử dụng tính năng Viewer của Google Drvie như là một proxy để nhận các dòng lệnh và điều khiển máy chủ. Google Drive Viewer được thiết kế để hiển thị một loạt các tập tin trực tiếp thông qua URL trong Google Docs.

Takashi Katsuki, nhà nghiên cứu bảo mật tại Symantec cho biết: “Backdoor.Makadocs sử dụng chức năng View của Google Docs để truy cập vào dòng lệnh C&C (Command in control) của các máy chủ kiểm soát”.

“Với cách thức này, tác giả của phần mềm độc hại có thể làm các sản phẩm bảo mật khó khăn hơn trong việc phát hiện ra lưu lượng truy cập độc hại bởi Google Drive có chức năng kết nối mã hóa sử dụng giao thức HTTPS theo mặc định với một dịch vụ nói chung là tin cậy”, ông Katsuki nói thêm.

Theo một đại diện của Google cho biết qua email: “Sử dụng bất kỳ sản phẩm nào của Google để tiến hành các hoạt động tấn công người dùng là một hành vi vi phạm chính sách sản phẩm của công ty. Chúng tôi đang điều tra và sẽ có hành động khi phát hiện ra dịch vụ của mình đang bị lợi dụng”.

Backdoor.Makadocs được truyền tải thông qua các tập tin Rich Text Format (RTF) hay các tài liệu MS Word (DOC) nhưng không có chức năng khai thác bất kỳ lỗ hổng nào để cài đặt các thành phần độc hại của nó. Ông Katsuki cho biết: “Phần mềm độc hại này cố gắng tấn công thông qua các nội dung khêu gợi người dùng quan tâm tải về dựa vào các tiêu đề và nội dung của tài liệu, từ đó lừa người dùng nhấp vào một liên kết nào đó để thực hiện tấn công”.

Giống như hầu hết các chương trình cửa hậu nào khác, Backdoor.Makadocs có thể thực hiện các lệnh nhận được từ máy chủ C&C của kẻ tấn công và có thể ăn cắp thông tin từ các máy tính bị nhiễm bệnh.

Tuy nhiên, một khía cạnh đặc biệt thú vị trong kết quả phân tích của các nhà nghiên cứu bảo mật ở Symantec thì nó có chứa mã lệnh để có thể phân tích phát hiện các máy tính mục tiêu chạy Windows Server 2012 hoặc Windows 8, nền tảng hệ điều hành mới chỉ được Microsoft tung ra trong tháng 9 và tháng 10 vừa qua. Điều này cho thấy sự hiện diện của mã độc mới đã có thể phân tích, một hoạt động tương đối mới.

Cũng theo phát hiện của Symantec thì chuỗi mã của Backdoor.Makadocs cho thấy tên của các tài liệu làm mồi được sử dụng để nhắm mục tiêu người dùng Brazil. Chính vì vậy mà theo đánh giá của Symantec thì mức độ phân phối phần mềm độc hại này là ở cấp độ thấp.

thanh

Thị trường tiền số hôm nay, 26-6: Chuyện gì đang xảy ra với Bitcoin

Thị trường tiền số hôm nay, 26-6: Chuyện gì đang xảy ra với Bitcoin

Kinh tế 20:13

(NLĐO)- Các quỹ đầu tư Bitcoin tại Mỹ đang ghi nhận mức rút vốn trong ngày lớn nhất của tháng 6, lên tới 696,3 triệu USD.

Soi tỉ số trận Ai Cập - Iran: Ghi danh vào lịch sử

Soi tỉ số trận Ai Cập - Iran: Ghi danh vào lịch sử

20:03

(NLĐO) - Ai Cập đã đoạt vé đi tiếp nhưng họ cần thắng bằng được Iran để đảm bảo không đặt mình vào thế khó trong vòng knock-out.

Xử lý doanh nghiệp nợ BHXH gặp khó khăn

Xử lý doanh nghiệp nợ BHXH gặp khó khăn

Lao động 19:54

(NLĐO)- Việc xử phạt vi phạm hành chính hành vi chậm đóng BHXH gặp vướng mắc do các quy định hiện hành không còn phù hợp

Tiếp lửa truyền thống từ nhân chứng lịch sử

Tiếp lửa truyền thống từ nhân chứng lịch sử

Giáo dục 19:54

(NLĐO) - Ngày hội Văn hóa - Văn nghệ tại xã Bà Điểm tái hiện ký ức hào hùng qua triển lãm, giao lưu nhân chứng lịch sử và nhiều hoạt động ý nghĩa.

Phó Thủ tướng yêu cầu không để tái diễn vụ "yêu cầu cụ 97 tuổi đến phường làm thủ tục"

Phó Thủ tướng yêu cầu không để tái diễn vụ "yêu cầu cụ 97 tuổi đến phường làm thủ tục"

19:20

(NLĐO)- Phó Thủ tướng yêu cầu các tỉnh, thành phố rút kinh nghiệm từ vụ việc "yêu cầu cụ 97 tuổi đến phường làm thủ tục", không để xảy ra các sự việc tương tự.

Các sàn thương mại điện tử đua nhau giảm phí?

Các sàn thương mại điện tử đua nhau giảm phí?

Kinh tế 19:20

(NLĐO) - Sau Shopee, TikTok Shop vừa công bố biểu phí mới áp dụng từ ngày 3-7, với mức điều chỉnh tăng - giảm khác nhau theo từng ngành hàng

Sắp khai trương sàn giao dịch carbon trong nước

Sắp khai trương sàn giao dịch carbon trong nước

Kinh tế 19:14

(NLĐO)- Ngày 29-6, sàn giao dịch carbon trong nước khai trương, mở ra quá trình hình thành và phát triển thị trường các-bon tại Việt Nam.

Á khôi Phượng Tiên bật mí lý do không tiếp tục thi nhan sắc

Á khôi Phượng Tiên bật mí lý do không tiếp tục thi nhan sắc

19:13

(NLĐO) – Á khôi Phượng Tiên hóa thân nữ sinh ngành văn tên Thơ trong phim "Hẻm không tình yêu".

Nhật Minh cố gắng sánh vai các đàn anh trên tuyển dự ASEAN Cup 2026

Nhật Minh cố gắng sánh vai các đàn anh trên tuyển dự ASEAN Cup 2026

Thể thao 19:12

(NLĐO) - Hàng thủ tuyển Việt Nam liên tiếp tổn thất lực lượng, trung vệ trẻ Nhật Minh khẳng định sẽ nỗ lực hết mình để cạnh tranh suất dự giải.

Chiến sự Trung Đông ngày 26-6: Iran cáo buộc máy bay Israel xâm nhập, 3 tàu bị chặn ở Hormuz

Chiến sự Trung Đông ngày 26-6: Iran cáo buộc máy bay Israel xâm nhập, 3 tàu bị chặn ở Hormuz

Quốc tế 19:12

(NLĐO) - Iran cáo buộc một máy bay của Israel đã di chuyển vào không phận Iran, nhấn mạnh quyền đáp trả.

XEM THÊM