การเปิดไฟล์ PowerPoint ที่ติดไวรัสช่วยให้แฮกเกอร์บุกรุกคอมพิวเตอร์ของคุณได้อย่างไร

การเปิดไฟล์ PowerPoint ที่ติดไวรัสช่วยให้แฮกเกอร์บุกรุกคอมพิวเตอร์ของคุณได้อย่างไร

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลใน Microsoft Office (CVE-2017-0199) อยู่ใน Windows Object Linking and Embedding (OLE) ดังนั้นจึงมีการเปิดตัวแพตช์ในเดือนเมษายนปีนี้ แต่อันตรายก็ยังอาจปรากฏในรูปแบบอื่นได้

นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ Trend Micro ได้ค้นพบแคมเปญมัลแวร์ใหม่ที่ใช้ช่องโหว่เดียวกัน แต่นี่เป็นครั้งแรกที่ถูกซ่อนอยู่หลังไฟล์ PowerPoint (PPSX)

ตามที่นักวิจัยเหล่านี้ การโจมตีจะเริ่มต้นด้วยไฟล์แนบอีเมลปลอมจากผู้ให้บริการเคเบิล และกำหนดเป้าหมายไปที่บริษัทในอุตสาหกรรมการผลิตอุปกรณ์อิเล็กทรอนิกส์เป็นหลัก นักวิจัยเชื่อว่าการโจมตีประเภทนี้ใช้ที่อยู่ผู้ส่งซึ่งปลอมตัวเป็นอีเมลจริงจากฝ่ายขาย

วิธีการโจมตีผ่านไฟล์ PowerPoint

ขั้นตอนที่ 1 : อีเมลมีไฟล์ PowerPoint (PPSX) ที่ติดไวรัสในไฟล์แนบ โดยอ้างว่าให้ข้อมูลการจัดส่งเกี่ยวกับคำสั่งซื้อ

การเปิดไฟล์ PowerPoint ที่ติดไวรัสช่วยให้แฮกเกอร์บุกรุกคอมพิวเตอร์ของคุณได้อย่างไร
อีเมลปลอมที่มีเนื้อหาให้ข้อมูลเกี่ยวกับคำสั่งซื้อ

ขั้นตอนที่ 2 : เมื่อดำเนินการแล้ว ไฟล์ PPSX จะเรียกไฟล์ XML ที่ตั้งโปรแกรมไว้ล่วงหน้าเพื่อดาวน์โหลดไฟล์ logo.doc จากที่อยู่ระยะไกล และเรียกใช้ผ่านฟีเจอร์ PowerPoint Show

ขั้นตอนที่ 3 : ไฟล์ logo.doc จะใช้ประโยชน์จากช่องโหว่ CVE-2017-0199 โดยการดาวน์โหลดและเรียกใช้ RATMAN.exe บนระบบเป้าหมาย

ขั้นตอนที่ 4 : RATMAN.exe เป็นเครื่องมือควบคุมระยะไกล Remcos เวอร์ชันโทรจัน ซึ่งเมื่อติดตั้งแล้วจะช่วยให้ผู้โจมตีสามารถควบคุมคอมพิวเตอร์ที่ติดไวรัสจากเซิร์ฟเวอร์ C&C ระยะไกลได้

การเปิดไฟล์ PowerPoint ที่ติดไวรัสช่วยให้แฮกเกอร์บุกรุกคอมพิวเตอร์ของคุณได้อย่างไร
เดิม Remcos เป็นเครื่องมือที่ถูกต้องตามกฎหมาย แต่แฮกเกอร์ได้สร้างเวอร์ชันโทรจันขึ้นมา

Remcos เป็นเครื่องมือการเข้าถึงระยะไกลที่ถูกกฎหมายและปรับแต่งได้ ซึ่งช่วยให้ผู้ใช้ควบคุมระบบของตนได้จากทุกที่ในโลกด้วยความสามารถบางอย่าง เช่น การโหลด การดำเนินการบรรทัดคำสั่ง และการบันทึกกิจกรรมบนโต๊ะ การบันทึกคีย์บอร์ด หน้าจอและเว็บแคม ตลอดจนไมโครโฟน

เนื่องจากมีการใช้ช่องโหว่เพื่อเรียกค้นไฟล์ Rich Text File (RTF) ที่ติดไวรัส วิธีการส่วนใหญ่ในการตรวจหา CVE-2017-0199 จึงมุ่งเน้นไปที่ RTF การใช้ไฟล์ PPSX ใหม่ยังช่วยให้ผู้โจมตีสามารถเลี่ยงผ่านเครื่องมือตรวจจับไวรัสได้

วิธีที่ง่ายที่สุดในการป้องกันตัวเองจากการโจมตีประเภทนี้คือดาวน์โหลดแพตช์ของ Microsoft ที่เผยแพร่ในเดือนเมษายนตามที่อยู่นี้ https://portal.msrc.microsoft.com/en-US/eula


PowerPoint 2016: การทำงานกับกราฟิก SmartArt

PowerPoint 2016: การทำงานกับกราฟิก SmartArt

SmartArt ใน PowerPoint 2016 ช่วยให้ผู้นำเสนอสามารถถ่ายทอดข้อมูลในรูปแบบกราฟิก แทนที่จะใช้เพียงข้อความธรรมดา มีหลายวิธีในการใช้ SmartArt เพื่อแสดงแนวคิดที่แตกต่างกัน

PowerPoint 2016: ทำงานกับแผนภูมิ

PowerPoint 2016: ทำงานกับแผนภูมิ

แผนภูมิเป็นเครื่องมือที่ผู้ใช้สามารถใช้เพื่อแสดงข้อมูลในรูปแบบกราฟิก การใช้แผนภูมิในการนำเสนอช่วยให้ผู้ชมเข้าใจความหมายเบื้องหลังตัวเลขได้ดีขึ้น

PowerPoint 2016: วิธีแทรกเสียงลงใน PowerPoint

PowerPoint 2016: วิธีแทรกเสียงลงใน PowerPoint

PowerPoint 2016 อนุญาตให้ผู้ใช้เพิ่มเสียงในการนำเสนอ ตัวอย่างเช่น ผู้ใช้สามารถเพิ่มเพลงประกอบลงในสไลด์หนึ่ง และเพิ่มเอฟเฟ็กต์เสียงลงในสไลด์อื่น และแม้แต่บันทึกคำบรรยายหรือคำบรรยายของตนเองได้

PowerPoint 2016: ทำให้ข้อความและวัตถุเคลื่อนไหว

PowerPoint 2016: ทำให้ข้อความและวัตถุเคลื่อนไหว

บานหน้าต่างภาพเคลื่อนไหวใน PowerPoint คืออะไร จะสร้างเอฟเฟกต์ใน PowerPoint 2016 ได้อย่างไร? มาเรียนรู้กับ LuckyTemplates.com ถึงวิธีสร้างเอฟเฟกต์สำหรับข้อความและวัตถุใน PowerPoint!

PowerPoint 2016: จัดเรียงและจัดกลุ่มวัตถุ

PowerPoint 2016: จัดเรียงและจัดกลุ่มวัตถุ

ผู้ใช้สามารถจัดเรียงวัตถุบนสไลด์ได้ตามต้องการโดยการจัดตำแหน่ง การจัดกลุ่ม การจัดกลุ่ม และการหมุนวัตถุเหล่านั้นด้วยวิธีต่างๆ มากมาย

PowerPoint 2016: การทำงานกับรูปร่าง (รูปร่าง)

PowerPoint 2016: การทำงานกับรูปร่าง (รูปร่าง)

รูปร่างเป็นวิธีที่ดีในการทำให้งานนำเสนอน่าสนใจยิ่งขึ้น PowerPoint นำเสนอรูปทรงที่หลากหลายแก่ผู้ใช้ และสามารถปรับแต่งให้เหมาะกับความต้องการเฉพาะของแต่ละคนได้

PowerPoint 2016: ทำงานกับรายการใน PowerPoint

PowerPoint 2016: ทำงานกับรายการใน PowerPoint

ในการสร้างงานนำเสนอ PowerPoint ที่มีประสิทธิภาพ สิ่งสำคัญคือต้องทำให้สไลด์อ่านง่ายจริงๆ วิธีหนึ่งที่พบบ่อยที่สุดในการทำเช่นนี้คือการจัดรูปแบบข้อความเป็นรายการสัญลักษณ์แสดงหัวข้อย่อยหรือลำดับเลข

PowerPoint 2016: วิธีจัดตำแหน่งและเว้นวรรคบรรทัด

PowerPoint 2016: วิธีจัดตำแหน่งและเว้นวรรคบรรทัด

การเยื้องและระยะห่างบรรทัดเป็นคุณสมบัติสำคัญสองประการที่คุณสามารถใช้เพื่อเปลี่ยนลักษณะข้อความที่ปรากฏบนสไลด์

PowerPoint 2019 (ตอนที่ 32): แชร์งานนำเสนอออนไลน์

PowerPoint 2019 (ตอนที่ 32): แชร์งานนำเสนอออนไลน์

แทนที่จะนำเสนอสไลด์โชว์ตามปกติ คุณสามารถเลือกนำเสนอเป็นวิดีโอหรือนำเสนอทางออนไลน์เพื่อให้ผู้อื่นสามารถรับชมจากระยะไกลได้

PowerPoint 2019 (ตอนที่ 31): ซ้อมและบันทึกการนำเสนอ

PowerPoint 2019 (ตอนที่ 31): ซ้อมและบันทึกการนำเสนอ

PowerPoint มีเครื่องมือมากมายที่สามารถช่วยคุณฝึกการนำเสนอสไลด์โชว์ได้