-
Tử vi thứ 5 ngày 13/8/2026 của 12 con giáp: Mùng 1 tháng Cô hồn - Mão được quý nhân phù trợ, Thìn có tranh chấp -
Thống nhất phương án nghỉ 4 ngày liên tục dịp Ngày Văn hóa Việt Nam 2026 -
Bộ GD&ĐT lập đoàn giám sát riêng kỳ thi lại tốt nghiệp THPT tại Tuyên Quang -
Messi viết tâm thư nghẹn ngào tiễn biệt cha, Ronaldo gửi lời an ủi -
Mẹ “đại gia kim cương” nộp hơn 99 tỷ đồng sau cáo buộc tham ô quỹ bình ổn -
Người mẹ vùng cao nghẹn ngào khi nhận ra con trai trong clip ở chùa Bầu -
Cựu Thủ tướng Trung Quốc Chu Dung Cơ qua đời ở tuổi 97 -
Vụ án GFDI: Hé lộ kịch bản huy động hơn 2.400 tỷ đồng, gần 8.700 người được triệu tập -
Một phòng khám tại Hà Nội bị phạt 267 triệu đồng: Có sai phạm liên quan kỹ thuật mới và quảng cáo -
Quán hải sản bị khách phản ánh nhân viên cởi trần nấu ăn ở Nha Trang, phát hiện 3 sai phạm liên tiếp
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- iPhone 18 Pro Max lộ diện màu Dark Cherry, sắc đỏ tím có thể khác xa ảnh dựng (12/08/26 23:13)
- Tử vi thứ 5 ngày 13/8/2026 của 12 con giáp: Mùng 1 tháng Cô hồn - Mão được quý nhân phù trợ, Thìn có tranh chấp (12/08/26 22:56)
- Thống nhất phương án nghỉ 4 ngày liên tục dịp Ngày Văn hóa Việt Nam 2026 (12/08/26 22:34)
- Bộ GD&ĐT lập đoàn giám sát riêng kỳ thi lại tốt nghiệp THPT tại Tuyên Quang (12/08/26 22:28)
- Messi viết tâm thư nghẹn ngào tiễn biệt cha, Ronaldo gửi lời an ủi (12/08/26 22:12)
- Cựu thành viên nhóm nhạc huyền thoại Hàn Quốc: 2 lần ly hôn, suy sụp vì bệnh tật khiến cô gần như gục ngã (12/08/26 21:56)
- Nữ nhân viên thư viện ở Đắk Lắk mất liên lạc sau buổi liên hoan tại trường (12/08/26 21:44)
- Iran phát tín hiệu có thể kéo dài xung đột với Mỹ đến khi ông Trump rời nhiệm sở (12/08/26 21:35)
- Mẹ “đại gia kim cương” nộp hơn 99 tỷ đồng sau cáo buộc tham ô quỹ bình ổn (12/08/26 21:08)
- Người mẹ vùng cao nghẹn ngào khi nhận ra con trai trong clip ở chùa Bầu (12/08/26 20:59)