-
Giữa "lửa" chiến sự Trung Đông: Nỗi lòng người ở quê nhà và cuộc mưu sinh nơi xứ người -
Tử vi thứ 4 ngày 4/3/2026 của 12 con giáp: Tị rạng rỡ, Sửu thoải mái -
Bé trai 8 tuổi ở Đồng Nai bất ngờ tử vong khi chơi ở trường mầm non gần nhà, nghi ngờ bị điện giật -
Người đàn ông bồi thường 20 triệu sau cú tát nam thanh niên đang đốt vàng mã: Hàng xóm hé lộ sự thật -
Thảm kịch tại Minab: 160 nấm mộ trắng và nỗi đau sau cuộc không kích vào trường nữ sinh -
Giá xăng dầu Việt Nam sẽ tăng đến mức nào trước căng thẳng Mỹ - Iran? -
Giá vàng tăng từng ngày, nhiều người áp lực chuyện mua vàng cưới và xoay xở trả nợ vàng -
Thực hư đoạn video một người phụ nữ quỳ lạy van xin CSGT giữa đường lan truyền rộng rãi trên MXH -
Gặp bố chồng cũ đi nhặt ve chai, tôi gửi ông 20 triệu – sáng hôm sau choáng váng vì 100 cuộc gọi nhỡ -
Vừa cưới tròn một tháng đã dắt nhau ra tòa: Sự thật phía sau cuộc hôn nhân ngắn ngủi
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Sập bẫy "cán bộ" Sở Kế hoạch và Đầu tư, một phụ nữ tại Hà Nội mất trắng 1 tỷ đồng (09:22)
- Bằng Kiều bất ngờ thông báo tạm dừng ca hát sau màn trình diễn gây tranh cãi (09:14)
- Khi "lá chắn triệu đô" bị xuyên thủng: Vũ khí Iran gây thương vong lớn cho quân đội Mỹ (09:11)
- Ném 2 tỷ vào “mặt tiền vàng” 80 triệu/tháng, nhà hàng Hà Nội sập tiệm sau 5 tháng (27 phút trước)
- Mỹ Tâm và Mai Tài Phến đi ăn cùng gia đình hai bên, lộ bằng chứng về chung một nhà sau sự kiện (31 phút trước)
- Tình hình Ronaldo ở Saudi Arabia giữa căng thẳng Mỹ - Iran, sẽ về Madrid nhưng không phải để tụ họp gia đình? (36 phút trước)
- Nhậu 3-4 buổi/tuần dù chưa từng say: Não có thể đang “già” đi từng ngày (43 phút trước)
- Tổng thống Trump: Hải quân Mỹ sẽ hộ tống tàu chở dầu qua eo biển Hormuz (53 phút trước)
- Đột kích 4 căn hộ tại Hà Nội, triệt phá ổ nhóm giả danh cảnh sát Nhật lừa 11 tỷ đồng (53 phút trước)
- Lốc xoáy kinh hoàng càn quét ở Quảng Ngãi, hơn 100 ngôi nhà tan hoang sau 30 phút (53 phút trước)