Trình diệt virus của Windows 10 vô tình trở thành công cụ phát tán mã độc

Ginny Hà

VIP Members
04/06/2014
88
689 bài viết
Trình diệt virus của Windows 10 vô tình trở thành công cụ phát tán mã độc
Bản cập nhật Microsoft Defender vô tình biến phần mềm diệt virus trên Windows 10 trở thành phương tiện để tải các tệp tin độc hại.

Theo chuyên gia bảo mật Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một mã nhị phân LOLBin.

Cụ thể, theo Askar, dòng lệnh của Microsoft Defender hỗ trợ chức năng cho phép tải một hoặc nhiều tệp tin từ Internet.

Điều này có nghĩa là với đặc quyền phù hợp, hacker có thể lạm dụng mã nhị phân này để vượt qua các cơ sở bảo mật và tiến hành cuộc tấn công ngầm.

2.jpg


Trình diệt virus Microsoft Defender có thể bị lợi dụng để tải tệp tin chứa mã độc từ Internet

Điển hình là khả năng tải xuống phần mềm độc hại (malware) từ một vị trí xa, từ đó lấy đi thông tin cá nhân và những dữ liệu quan trọng của người dùng Windows.

Hiện vẫn chưa rõ liệu các dịch vụ chống virus phổ biến khác có thể bảo vệ khỏi phương thức tấn công này hay không, khi mà trình bảo vệ gốc đã bị vô hiệu hóa và vô tình cấp phép hoạt động cho các tệp tin này.

Theo Dân trí
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên