2013/09/14

Cảnh báo: Cẩn thận với email từ Nguyen Nhat Nam

Ban Biên Tập No Firewall
2013/09/14

Xin các bạn cẩn thận với email sau đây:

 Subject: Fwd: Thỉnh nguyện thư kêu gọi chính quyền mở lại phiên tòa LS Lê Quốc Quân
 Date: Thu, 12 Sep 2013 16:31:01 +0700
 From: Nguyen Nhat Nam <nhatnamnguyen83@gmail.com>

Kính gửi các blogger, facebooker, nhà đấu tranh thì tự do ngôn luận nhân quyền cho Việt Nam, hiện nay phiên tòa xét xử LS Lê Quốc Quân đã bị trì hoàn quá lâu (vì lý do gì thì blogger Nguyễn Tường Thụy có bài viết tại đây: http://nguyentuongthuy2012.wordpress.com/2013/09/09/tham-phan-le-thi-hop-om-lau-qua/)  chứng tỏ nhà cầm quyền cù nhây không muốn giải quyết dứt khoát vấn đề này.

Kính gửi một thỉnh nguyện thư nhỏ kêu gọi cộng đồng hãy kêu gọi mở lại phiên tòa này và làm nên một kỳ tích "Nguyễn Phương Uyên" lần 2.

Đính kèm theo email này là 2 tập tin

1. Gopchuky.doc (727Kb - 727,632 bytes). Tập tin này khai thác lổ hổng an ninh của Microsoft Office (CVE-2012-0158) để cài mã độc. Lổ hổng an ninh này đã được thông báo vào tháng 4/2012. Nếu Microsoft Office trong máy bạn chưa vá lại thì khi mở tập tin .DOC này ra, nó sẽ theo lổ hổng an ninh để cài phần mềm trojan vào máy để lấy thông tin trên máy của bạn.


2. Thinhnguyenthu_LeQuocQuan.7z. Khi giải nén sẽ cho ra Thinhnguyenthu_LeQuocQuan.hta (1.3 Mb - 1,349,537 bytes). Tập tin này có chứa mã độc loại HEUR_OLEXP.A.

Lưu ý là nhân vật Nguyen Nhat Nam đã có gửi tập tin .DOC này dưới tên khác, qua những email với nội dung khác nhau. Không mở bất cứ tập tin đính kèm nào đến từ nhân vật này.

1 comment:

  1. Tôi vừa nhận được một email lạ như sau:

    Xin cảm ơn.

    Bạn vừa thực hiện thêm một bước bảo mật bổ sung và cung cấp địa chỉ email giải cứu. Bây giờ bạn chỉ còn cần xác minh rằng địa chỉ đó thuộc về bạn.

    Địa chỉ email giải cứu mà bạn đã cung cấp là ..............@yahoo.com.
    Chỉ cần nhấp vào đường dẫn bên dưới để xác minh, đăng nhập bằng ID Apple và mật khẩu của bạn, sau đó làm theo chỉ dẫn nhắc nhở.

    Xác Minh Bây Giờ >

    Địa chỉ email giải cứu chỉ dùng cho mục đích bảo mật để Apple liên lạc với bạn về các vấn đề liên quan đến tài khoản như cài đặt lại mật khẩu, hoặc thay đổi câu hỏi bảo mật. Như đã cam kết, Apple không gởi thông báo hoặc thông điệp tiếp thị đến địa chỉ này.

    Khi sử dụng các sản phẩm hoặc dịch vụ Apple, bạn vẫn sẽ đăng nhập bằng địa chỉ email chính của bạn dùng như là ID Apple.

    Điều đó là để bảo vệ nhận dạng của bạn.
    Chúng tôi muốn bạn biết rằng Apple gởi đi email thông báo mỗi khi có ai thêm vào hoặc thay đổi email giải cứu cho một ID Apple hiện hữu. Nếu bạn nhận thấy nhầm lẫn trong email này, xin đừng lo lắng. Rất có thể ai đó đã gõ sai địa chỉ email của chính họ khi tạo một Apple ID mới.

    Nếu bạn có câu hỏi hoặc cần trợ giúp, hãy truy cập Trang Hỗ Trợ ID Apple.

    Một lần nữa xin cảm ơn,

    Hỗ Trợ Apple
    - Xin ban BBT nofirewall giải thích đây có phải là một dạng virus hay không?

    ReplyDelete