-
Thực hư tin đồn Châu Đăng Khoa rút khỏi "Anh Trai Vượt Ngàn Chông Gai" mùa 2 -
Thái Nguyên tan hoang sau trận mưa đá và dông lốc "xé toạc" nhà xưởng -
Chuyện chưa kể về danh xưng "Nữ hoàng chân đất" và sự khắt khe của nhạc sĩ Trịnh Công Sơn -
Giải mã gia tộc siêu giàu có trong bóng tối ở Nhật Bản và bí mật thịnh vượng suốt 400 năm -
Tuyển sinh đầu cấp bằng bản đồ số: Phụ huynh "đứng ngồi không yên" chờ phân tuyến -
Sự thật về cá sấu "quái vật" 100kg náo loạn sông Tiểu Cần -
Tử vi 12 con giáp - Chủ nhật ngày 3/5/2026: Sửu nhiều tiền, Ngọ nóng giận -
Ca sĩ Quang Lập bị cưỡng chế, buộc bàn giao nhà cho chủ cũ -
Ngôi mộ 50 năm bất ngờ bị đào trộm, đập phá -
Tử vi 12 con giáp - thứ 7 ngày 2/5/2026: Thân có lộc, Sửu suy diễn
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Cuktech ra mắt quạt đa năng cầm tay kiêm sạc dự phòng 33W độc lạ (03/05/26 23:00)
- Sir Alex Ferguson nhập viện khẩn cấp trước trận MU - Liverpool (03/05/26 22:45)
- Hơn 1,2 triệu thí sinh đăng ký thi tốt nghiệp THPT 2026 (03/05/26 22:22)
- Đội bóng Anh bị nghi cố tình xuống hạng Premier League (03/05/26 22:00)
- Chủ quán ở Huế giải thích lý do cốc chè có giá 170.000 (03/05/26 21:40)
- Vụ sập nhà ở Quảng Ninh: Một người bị mắc kẹt đã tử vong (03/05/26 21:20)
- CEO bất động sản ở TP HCM đột ngột qua đời (03/05/26 21:02)
- Chủ xe Mitsubishi cần chú ý: Hơn 108.000 xe Outlander bị triệu hồi vì lỗi cửa sau gây mất an toàn (03/05/26 20:45)
- Vụ cháy ô tô ở cây xăng tại Đà Nẵng: Lý do tài xế không mở cửa cứu người, chi tiết khiến nhiều người thấy vô lý (03/05/26 20:32)
- Nghi chồng có nhân tình, vợ chi 40 triệu đồng thuê giang hồ từ đất liền ra Phú Quốc truy sát (03/05/26 20:02)