-
Xe bán tải biển xanh chở người "đu" sau thùng gây xôn xao: Công an vào cuộc tìm ra nguyên nhân -
Lượng khách metro Bến Thành – Suối Tiên tăng vọt giữa lúc giá xăng dầu leo thang -
Học sinh lớp 8 gây tai nạn giao thông, cha mẹ bị xử phạt thế nào khi giao xe điện cho con điều khiển? -
Ngăn con gái quen bạn trai qua mạng, người bố bị hành hung trước cổng trường: Toàn bộ diễn biến sự việc -
Giải mã bàn cờ ngoại giao Mỹ - Iran: Tia hy vọng mong manh giữa vòng xoáy xung đột -
Nguyên nhân giá vàng giảm thấp nhất kể từ đầu năm? Dự báo xu hướng giá vàng trong thời gian tới? -
Ở lại vì tiền hay ra đi vì bình yên: Nỗi giằng xé của người vợ trong cuộc hôn nhân có con riêng -
Đề xuất giảm 50% thuế bảo vệ môi trường với xăng, dầu -
Nhà ở xã hội Vinhomes Star City sắp mở bán, giá từ 20,6 triệu đồng/m² -
Sở Nội vụ chỉ đạo nóng vụ nữ nhân viên mang thai tố bị công ty "áp giải" ra phòng bảo vệ làm việc
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- TP.HCM: Dịch tay chân miệng bùng phát mạnh, ghi nhận 3 ca tử vong (17:16)
- Nhật Bản xả kho dầu dự trữ kỷ lục: Động thái chưa từng có tiền lệ để cứu vãn thị trường (17:06)
- Án mạng nghiêm trọng trên thuyền ở An Giang: Thuyền trưởng mất mạng chỉ vì nhắc nhở thuyền viên điều này (17:03)
- Nissan ra mắt mẫu SUV cỡ B "ăn xăng như ngửi" giá cực rẻ 550 triệu đồng: Thiết kế đẹp hơn Honda HR-V (1 giờ trước)
- Uống bia ngay sau tập thể thao hại thế nào? (1 giờ trước)
- Xe bán tải biển xanh chở người "đu" sau thùng gây xôn xao: Công an vào cuộc tìm ra nguyên nhân (1 giờ trước)
- Dùng dao chặt xương chém nhiều nhát vào "chỗ hiểm" của bạn rồi tự gọi taxi đưa nạn nhân đi cấp cứu (1 giờ trước)
- "Bóc trần" bí ẩn về kẻ chuyên mặc áo mưa khi gây án: Thực hiện 7 vụ án trong chưa đầy 1 tháng (1 giờ trước)
- Kế hoạch nhắm vào "huyết mạch" Iran: Mỹ cân nhắc điều 3.000 lính dù tinh nhuệ tới Trung Đông (1 giờ trước)
- 64 tuổi, Quang Tèo vẫn chạy show, sở hữu biệt thự khủng và bí mật ít người biết (1 giờ trước)