-
Từ tiếng Việt vừa có nghĩa là đồ ăn, vừa hiểu là đánh đau, chuyên gia ngôn ngữ chưa chắc biết -
U23 Việt Nam đón lợi thế đáng chú ý trước trận tranh hạng ba U23 châu Á -
[Ảnh] Bỏ phiếu Bầu Ban Chấp hành Trung ương Đảng khóa XIV -
Một nam du khách nước ngoài tử vong do tai nạn bất ngờ ở đặc khu Cát Hải: Viện kểm sát vào cuộc -
Công bố danh sách 200 Ủy viên Trung ương khóa XIV -
Hôn lễ Phương Nhi và thiếu gia Minh Hoàng: Lương Thuỳ Linh xuất hiện, không gian cưới dần được hé lộ -
Clip ô tô ngang nhiên đỗ xe giữa đường ở Gia Lai gây bức xúc: Lời khai của tài xế và mức xử phạt? -
Thực hư chuyện Quách Ngọc Tuyên "mượn danh" Hoài Linh để làm truyền thông cho phim mới -
Tòa tuyên án vụ cháu ruột dùng thanh gỗ đánh bà nội thương tích 28% để cướp vàng bán tiêu xài -
Tranh cãi dịch vụ "viện dưỡng lão cho người trẻ" ở Đà Lạt: Cái gì cũng phải làm vì "lớn rồi mà!"
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Thiếu gia Duy Nhỏ bất ngờ lộ loạt tin nhắn nhạy cảm, dân mạng réo tên giữa nghi vấn hôn nhân rạn nứt (34 phút trước)
- Đồ hộp Hạ Long lên tiếng về quyết định tiêu hủy hàng nghìn hộp pate Cột Đèn, tiết lộ thời điểm nhà máy hoạt động trở lại (39 phút trước)
- Định giá Greenland 1 tỷ USD, tổng thống Putin đang "đổ thêm dầu vào lửa"? (1 giờ trước)
- Tổng thống Trump chính thức ký hiến chương thành lập Hội đồng Hòa bình tại Davos (1 giờ trước)
- Từ tiếng Việt vừa có nghĩa là đồ ăn, vừa hiểu là đánh đau, chuyên gia ngôn ngữ chưa chắc biết (2 giờ trước)
- U23 Việt Nam đón lợi thế đáng chú ý trước trận tranh hạng ba U23 châu Á (3 giờ trước)
- [Ảnh] Bỏ phiếu Bầu Ban Chấp hành Trung ương Đảng khóa XIV (3 giờ trước)
- Một nam du khách nước ngoài tử vong do tai nạn bất ngờ ở đặc khu Cát Hải: Viện kểm sát vào cuộc (3 giờ trước)
- Công bố danh sách 200 Ủy viên Trung ương khóa XIV (4 giờ trước)
- Hôn lễ Phương Nhi và thiếu gia Minh Hoàng: Lương Thuỳ Linh xuất hiện, không gian cưới dần được hé lộ (4 giờ trước)