-
156 người thương vong do tai nạn giao thông trong hai ngày nghỉ Tết Dương lịch -
Rùng mình clip tài xế taxi bị khách dùng đũa tấn công khi đang lái xe, người vợ la hét trong vô vọng -
Cuối tuần rực rỡ (3-4/1/2026): Thần Tài gọi tên 3 con giáp hưởng lộc trời ban, sự nghiệp thăng hoa -
Cảnh báo: 4 nhóm thực phẩm quen thuộc đang âm thầm "tàn phá" thận mà nhiều người Việt vẫn dùng vô tư -
Nam cán bộ Ngoại giao 25 tuổi tử nạn khi về quê nghỉ Tết: "Thương quá, vài bước chân nữa là tới nhà" -
Chân dung hai "mắt xích" quyền lực trong đại án liên quan đến "hiệp sĩ" Nguyễn Thanh Hải -
Triệt phá cơ sở sản xuất 7.000 đôi dép giả mạo nhãn hiệu Adidas -
Phút giây nghẹt thở tìm lại gói vàng bị bỏ nhầm vào túi rác trên tàu SE5 -
Cô gái nhập viện khâu 4 mũi sau khi nhắc nhở người đàn ông "đá lông nheo" bất lịch sự -
Tá hỏa phát hiện quả bom nặng 334 kg khi đi câu cá bên suối ở Đắk Lắk
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Endrick - Nghịch lý và nỗi đau của một thần đồng bị lãng quên (1 giờ trước)
- Bắt phạm nhân cùng Triệu Quân Sự trốn trại 10 năm trước, bất ngờ nơi đối tượng lẩn trốn suốt cả thập kỷ (1 giờ trước)
- 156 người thương vong do tai nạn giao thông trong hai ngày nghỉ Tết Dương lịch (1 giờ trước)
- Triệu Vy dần “tái xuất”, tín hiệu nới lỏng sau thời gian dài im ắng (1 giờ trước)
- Khi nào tuyển Việt Nam có thể được xử thắng 3-0 trước Malaysia? (1 giờ trước)
- Cuối tuần rực rỡ (3-4/1/2026): Thần Tài gọi tên 3 con giáp hưởng lộc trời ban, sự nghiệp thăng hoa (2 giờ trước)
- Mỹ siết vòng vây trừng phạt lên doanh nghiệp Trung Quốc: Đòn cảnh báo "đội tàu bóng tối" của Venezuela (2 giờ trước)
- Ford lập "kỷ lục" triệu hồi xe gây sốc: Trung bình mỗi phút có 25 chiếc xe dính lỗi (2 giờ trước)
- Nghiên cứu gây tranh cãi: Con càng thiệt thòi thuở nhỏ, càng tận tâm phụng dưỡng cha mẹ lúc xế chiều (2 giờ trước)
- Cảnh báo: 4 nhóm thực phẩm quen thuộc đang âm thầm "tàn phá" thận mà nhiều người Việt vẫn dùng vô tư (2 giờ trước)