-
Lật tẩy mạng lưới quyền lực: Chủ tịch Prince Group Chen Zhi chỉ là "bù nhìn" của 7 "kim chủ" bí ẩn -
Camera ghi lại cảnh va chạm kinh hoàng giữa xe khách và xe Maybach S600: 1 người tử vong -
Đề xuất "ưu đãi thuế sinh con": Điều kiện để gia đình sinh đủ 2 con trở lên có thể được giảm thuế TNCN -
Gia Lai: 3 người tử vong vì mưa lũ, yêu cầu thủy điện dừng xả nước khẩn cấp -
Người mệnh Thổ trồng 1 trong 4 loại cây này trong nhà: Tài lộc đổ về ào ào, tiền bạc hanh thông, gia đạo cũng yên ổn -
TPHCM: Hàng loạt nhà thuốc bị xử phạt, người dân cần chú ý điều này khi đi mua thuốc -
Xót xa cảnh hàng trăm xế hộp tiền tỷ chìm trong biển nước lũ sau mưa lớn -
Đặc công nước, hải quân xuyên đêm đột kích "điểm nóng" ngập lụt, giải cứu người dân kẹt trong lũ -
Phát hiện con bị cúm A: 3 bước cha mẹ cần LÀM NGAY trong 24h để chặn lây lan và tránh biến chứng! -
Danh tính người đàn ông qua đời trong tư thế treo lơ lửng ở phòng trọ, hàng xóm hé lộ tình tiết quan trọng
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Ở tuổi 45, tôi hiểu tâm lý ngoại tình: Vì sao đàn ông thường ở lại, còn phụ nữ dễ rời bỏ (14:28)
- Lật tẩy mạng lưới quyền lực: Chủ tịch Prince Group Chen Zhi chỉ là "bù nhìn" của 7 "kim chủ" bí ẩn (14:18)
- FIFA giáng đòn mạnh tay vào bóng đá Malaysia (14:10)
- Hòa Minzy bất ngờ bị hủy show tại Bắc Giang vào phút chót (14:09)
- Mất liên lạc, bất lực và cầu bình an: Câu chuyện của những con xa nhà giữa lũ miền Trung (14:01)
- Hiền Hồ gây tranh cãi vì chơi pickleball lúc nửa đêm (38 phút trước)
- Bí thư Tỉnh ủy Khánh Hòa bật khóc khi chứng kiến thiệt hại, mất mát của người dân do lũ (41 phút trước)
- Gia đình đăng tin thông báo mất tích, cảnh sát Campuchia khẳng định nữ TikToker "Chị Cam" bị bắt vì nghi án lừa đảo xuyên quốc gia (42 phút trước)
- Tổng công ty Điện lực miền Trung: Hơn nửa triệu khách hàng mất điện, khôi phục gặp khó khăn do lũ (48 phút trước)
- Ngập lụt Nam Trung Bộ: Nước lũ cuốn trôi cầu treo bắc qua sông Đa Nhim trong "nháy mắt" (53 phút trước)