-
Tử vi 12 con giáp - Chủ nhật ngày 2/8/2026: Tý rực rỡ, Mão lận đận -
Những thói quen nơi công sở đang âm thầm bào mòn sức khỏe của bạn -
"Tây Du Ký 2026" gây sốt mạng xã hội với 4,7 triệu người theo dõi nhờ cách kể chuyện đầy khác biệt -
Tuần mới (3-9/8) Thần Tài mở kho VÀNG, 4 con giáp này cầu tài đắc lộc, tiền bạc vô biên -
Quảng Trị: Con trai hiệu trưởng THPT Lê Trực được giáo viên làm hộ bài thi, đề nghị hủy kết quả thi -
Lâm Đồng lại xảy ra đuối nước: Hai chị em ruột tử vong, chỉ cách thảm kịch 5 học sinh ít ngày -
Đà Nẵng: Triệu phú "mã vạch" bị bắt trong đường dây xuất 6.000 hóa đơn khống trị giá hơn 2.000 tỷ đồng -
Cháy lớn tại cảng cá ở Quảng Ninh, 19 xuồng máy bị lửa thiêu rụi, thiệt hại hơn 2,5 tỷ đồng -
Cách tính phụ cấp và chế độ trợ cấp nghỉ việc cho cán bộ thôn tại Thanh Hóa -
Video hòn đá lớn rơi từ cầu vượt xuyên vỡ kính ôtô trên cao tốc, tài xế thoát nạn trong gang tấc
Công nghệ
25/09/2020 00:00Trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware
Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một "con thuyền" chở các tập tin độc hại từ internet về máy tính người dùng.
Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.
Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.
Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là "-DownloadFile". Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.
![]()
Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: "MpCmdRun.exe - DownloadFile -url -path ".
![]()
Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.
Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.
Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.
Duy Anh (Nguoiduatin.vn)
- Thái Lan bắt 4 nghi phạm vụ án một gia đình và hai người Nga bị sát hại (58 phút trước)
- HLV đẩy thầy trò ông Kim Sang-sik vào thế khó từng học bằng ở Việt Nam (1 giờ trước)
- Lý do hơn 50 giáo viên trường mầm non quốc tế ở Hà Tĩnh nghỉ dạy, thực hư trường lấy sổ lương cầm cố (1 giờ trước)
- Lý lịch khó tin của cụ bà 79 tuổi làm đầu mối đường dây ma túy ở TP HCM (1 giờ trước)
- Nguồn cơn vụ nam công nhân tử vong dưới hồ nước khi tan ca, bí ẩn chiếc ô tô âm thầm rời hiện trường (2 giờ trước)
- Livestream cảnh bốc đầu xe máy để "câu view", nam thanh niên bị phạt 12,5 triệu đồng (2 giờ trước)
- Phát hiện bộ xương người trong vườn xà cừ, công an ra thông báo tìm thân nhân (3 giờ trước)
- Nắng nóng thiêu đốt Hàn Quốc, nhiệt độ lập kỷ lục cao nhất 122 năm (3 giờ trước)
- Chạy quá nút giao, nữ tài xế thản nhiên lùi xe trên cao tốc Vĩnh Hảo - Phan Thiết (4 giờ trước)
- HLV Kim Sang-sik: "Tuyển Việt Nam quyết thắng Indonesia để sửa sai sau trận hòa Singapore" (4 giờ trước)