-
Nỗi lòng nàng dâu bị gán mác "ích kỷ" vì lịch về quê ăn Tết: Khi công việc và chữ hiếu khó vẹn đôi đường -
Miền Bắc đón không khí lạnh lệch đông: Mưa phùn, sương mù bao phủ diện rộng -
Bê bối "sữa ngừa ung thư" giả: Nguyên liệu Trung Quốc "đội lốt" hàng Nhật, 200.000 hộp đã bán ra thị trường -
Thủ đoạn "giết người" không dao của đôi vợ chồng ở Bắc Ninh, giềng xay được "phù phép" bằng chất gây ung thư -
Uống rượu hôm trước, sáng hôm sau vẫn "dính" nồng độ cồn: Bộ Công an lý giải điều nhiều tài xế hay nhầm -
Nóng: Clip hai người mặc đồng phục bảo vệ chặn ô tô, thách thức tài xế ở TPHCM -
Hà Nội: Tài xế xe rác bị phạt 23 triệu đồng vì để chất bẩn che lấp biển số nhiều ngày -
Chu Thanh Huyền gây sốt với visual búp bê, Quang Hải "xin vía" sinh con gái, háo hức lên chức bố lần hai -
Cận cảnh hiện trường vụ cháy cụm công nghiệp Ninh Bình: Khói đen ngùn ngụt, thiệt hại ra sao? -
Phí Thanh Thảo thay đổi "gu" trên mạng xã hội: Từ loạt trai đẹp 6 múi đến chỉ còn Lý Đức
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Nỗi lòng nàng dâu bị gán mác "ích kỷ" vì lịch về quê ăn Tết: Khi công việc và chữ hiếu khó vẹn đôi đường (11/02/26 23:26)
- Miền Bắc đón không khí lạnh lệch đông: Mưa phùn, sương mù bao phủ diện rộng (11/02/26 23:10)
- Kinh hoàng vụ nổ súng, bắt giữ con tin tại trường học ở Thái Lan: Nghi phạm 18 tuổi bị khống chế (11/02/26 23:04)
- Bê bối "sữa ngừa ung thư" giả: Nguyên liệu Trung Quốc "đội lốt" hàng Nhật, 200.000 hộp đã bán ra thị trường (11/02/26 22:57)
- "Cú lột xác" ngoạn mục của chung cư 66 tuổi giữa lòng Sài Gòn: Diện mạo mới đẹp "ảo diệu" tựa AI (11/02/26 22:35)
- Danh tính nam thanh niên bình luận xúc phạm CSGT hy sinh khi làm nhiệm vụ ở Thái Nguyên, nhận ngay cái kết đắng (11/02/26 22:25)
- Thủ đoạn "giết người" không dao của đôi vợ chồng ở Bắc Ninh, giềng xay được "phù phép" bằng chất gây ung thư (11/02/26 22:22)
- Một người Việt bị phát hiện mang hành lý chứa gần 12kg sừng tê giác tại sân bay ở Thái Lan (11/02/26 19:37)
- Hé lộ kịch bản tinh vi nhóm người thực hiện để lừa đảo gần 320 tỷ của một ngân hàng ở Hà Nội (11/02/26 19:22)
- Đây là chiếc Galaxy S Ultra cao cấp, camera khủng hơn iPhone 17 Pro Max rẻ nhất cận Tết tại Việt Nam (11/02/26 19:11)