-
iOS 27 có tính năng cảnh báo nguy cơ mạo danh, giúp chặn giao dịch đáng ngờ -
Công chức, người lao động được nghỉ 1 ngày vào 24/11, không phải làm bù -
Nguyễn Quỳnh Anh đăng quang Miss Universe Vietnam 2026, rapper Pháo giành Á hậu 3 -
Chốt lịch nghỉ Tết Âm lịch 2027: Cán bộ, công chức được nghỉ 7 ngày -
Google thử nghiệm Gemini 4 Argon: Nỗ lực lật ngược thế cờ và xóa mác "Gehihi" -
Viện Kiểm Sát nói gì về việc 4 bảo vệ dù nhận vài trăm nghìn đồng nhưng vẫn bị đề nghị án 4 năm tù? -
Đình Bắc rực sáng, tuyển Việt Nam ngược dòng hạ Pakistan để tranh HCĐ -
Không khí lạnh tràn về, miền Bắc hứng mưa rất to rồi chuyển lạnh -
Hít 50 quả bóng cười mỗi ngày, nam thanh niên 24 tuổi tổn thương thần kinh -
Kỳ tích ba anh em sinh ba chào đời khác ngày tại Việt Nam
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Thắng Thái Lan, cầu mây mang về tấm HCV thứ ba cho đoàn Việt Nam tại ASIAD 20 (08:35)
- Pháp mất chiến thắng trước Italia trong ngày vắng Mbappe (08:30)
- Tôi bị mẹ chồng mắng ngay đêm tân hôn chỉ vì một đôi giày (08:30)
- iOS 27 có tính năng cảnh báo nguy cơ mạo danh, giúp chặn giao dịch đáng ngờ (08:28)
- Hẻm ở TPHCM ngập sâu cả tuần, tạnh mưa 24 giờ nước vẫn mênh mông (08:27)
- Phản ứng của NSND Công Lý khi bị thắc mắc "sao không biết nói" (08:18)
- Quang Hùng MasterD đăng quang quán quân "Tinh Hà Say Hi" (08:03)
- Dùng 40 tài khoản ngân hàng nhận, chuyển hơn 1.000 tỷ đồng tiền đánh bạc (08:03)
- Cơ phó flydubai bị Oman cấm bay vì lo ngại tư tưởng cực đoan (57 phút trước)
- Giá vàng hôm nay 3/10/2026: Vàng thế giới bật tăng, SJC tiếp tục đi xuống (1 giờ trước)