Trình diệt virus của Windows 10 trở thành công cụ ... phát tán mã độc

Bản cập nhật Microsoft Defender vô tình biến phần mềm diệt virus trên Windows 10 trở thành phương tiện để tải các tệp tin độc hại.

Trình diệt virus của Windows 10 trở thành công cụ  phát tán mã độc

Theo chuyên gia bảo mật Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một mã nhị phân LOLBin.

Cụ thể, theo Askar, dòng lệnh của Microsoft Defender hỗ trợ chức năng cho phép tải một hoặc nhiều tệp tin từ Internet.

Điều này có nghĩa là với đặc quyền phù hợp, hacker có thể lạm dụng mã nhị phân này để vượt qua các cơ sở bảo mật và tiến hành cuộc tấn công ngầm.

Trình diệt virus của Windows 10 trở thành công cụ  phát tán mã độc
Trình diệt virus Microsoft Defender có thể bị lợi dụng để tải tệp tin chứa mã độc từ Internet

Điển hình là khả năng tải xuống phần mềm độc hại (malware) từ một vị trí xa, từ đó lấy đi thông tin cá nhân và những dữ liệu quan trọng của người dùng Windows.
Hiện vẫn chưa rõ liệu các dịch vụ chống virus phổ biến khác có thể bảo vệ khỏi phương thức tấn công này hay không, khi mà trình bảo vệ gốc đã bị vô hiệu hóa và vô tình cấp phép hoạt động cho các tệp tin này.

Nguyễn Nguyễn

Bình luận bài viết

Bình luận

BÁO HÀ NAM ĐIỆN TỬ

Giấy phép xuất bản số 68/GP-BTTTT do Bộ Thông tin - Truyền thông cấp ngày 16/2/2017

Địa chỉ: Đình Tràng, phường Lam Hạ, thành phố Phủ Lý, tỉnh Hà Nam

Tổng Biên tập: Nguyễn Duy Tuấn

Điện thoại: (0226) 3852.773 - 3853.342 | Fax: (0226)3853.342

Email: baohanam.dientu@gmail.com

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.