Chuyện trớ trêu: trình diệt virus của Windows 10 có thể bị lợi dụng để tải về… malware

Theo dõi VGT trên

Microsoft Defender có thể được sử dụng như một nhị phân LOLBin gây nguy hiểm cho Windows.

Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một “con thuyền” chở các tập tin độc hại từ internet về máy tính người dùng.

Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.

Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.

Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là “ -DownloadFile“. Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.

Chuyện trớ trêu: trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware - Hình 1

Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: “ MpCmdRun.exe – DownloadFile -url -path “.

Video đang HOT

Chuyện trớ trêu: trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware - Hình 2

Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.

Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.

Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10?

Sau khi nâng cấp Windows 10, nhiều người dùng chuyển sang sử dụng Windows Defender - công cụ được Microsoft thiết kế riêng để bảo vệ máy tính chạy phiên bản hệ điều hành này.

Ngày nay, các cuộc tấn công mạng bằng virus, đánh cắp thông tin, mã độc tống tiền, phần mềm gián điệp đã trở nên phổ biến. Tuy nhiên, nhiều người dùng Windows 10 thay vì sử dụng các phần mềm diệt virus của bên thứ ba thì lại sử dụng công cụ Windows Defender - chương trình chống phần mềm độc hại được tích hợp ngay trong hệ điều hành. Vậy, liệu Windows Defender có thật sự an toàn hay không? Có đảm bảo đầy đủ các tiêu chí Antivirus hay không?

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10? - Hình 1

Một vài năm trước, người dùng rất thất vọng khi Windows Defender quá "vô dụng". Về cơ bản, nếu chỉ sử dụng duy nhất phần mềm bảo vệ này thì máy tính chắc chắn vẫn sẽ bị nhiễm virus. Nhưng gần đây, Windows đã nâng cấp Defender trở thành một phần mềm diệt virus miễn phí khá tốt. Hiện tại, Defender đã trở thành một ứng dụng mạnh mẽ, thực sự có thể bảo vệ máy tính hay laptop của bạn và đạt được thứ hạng ấn tượng trong các báo cáo từ các phòng thí nghiệm độc lập.

Trong phiên bản hệ điều hành Windows 10 Creators, Windows Defender đã được nâng cấp thành Windows Defender Security Center, người dùng hoàn toàn có thể kích hoạt công cụ Windows Defender Offline trên giao diện này. Đặc biệt, người dùng còn có thể sử dụng công cụ này để bảo vệ máy tính trước sự tấn công của WannaCry.

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10? - Hình 2

Một trong những thế mạnh lớn nhất của Windows Defender trên Win10 so với tất cả các phần mềm diệt virus khác là việc nó không hề tốn nhiều tài nguyên máy tính. Đây là điều mà nhiều người không thích với đối với phần mềm của bên thứ 3. Ngoài ra chương trình sẽ không làm phiền người dùng máy tính bởi các thông báo, pop-ups...Nó cũng không thu thập dữ liệu người dùng như một số phần mềm khác. Đặc biệt, đối với Windows Defender, người dùng không cần phải mua hay đợi bên thứ ba xác nhận mà thay vào đó, ngay từ lúc cài đặt Windows 10 và mở máy thì chương trình đã được kích hoạt.

Bạn đã từng gặp phải vấn đề không truy cập được trang web, không cài được phần mềm hay bị xóa nhầm file dù chúng đều được xác nhận an toàn? Đây là vấn đề phát sinh khi phần mềm diệt virus nhận diện sai. Nếu muốn giảm tỉ lệ nhận diện sai trên Windows Defender, người dùng có thể tắt một số yêu cầu bảo mật trong phần thiết lập. Tuy nhiên, hành động này có thể gây nguy hiểm cho hệ thống máy tính, hãy thận trọng và hạn chế sử dụng.

Vậy, liệu Windows Defender đã đủ để bảo vệ máy tính chưa? Có nên cài thêm phần mềm diệt virus khác thay cho Windows Defender?

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10? - Hình 3

Windows Defender cung cấp mạng lưới bảo vệ an ninh mạng tốt, nhưng chưa đến ngưỡng như các phần mềm diệt virus cao cấp. Nếu người dùng chỉ tìm kiếm khả năng bảo mật an ninh mạng cơ bản, thì Windows Defender là một sự lựa chọn hợp lí. Nhưng nếu người dùng có nhiều thông tin nhạy cảm trên thiết bị có thể thu hút tin tặc - thông tin ngân hàng, thông tin đăng nhập, tệp riêng tư - thì không, nó chưa "đủ".

Vì vậy, dù việc sử dụng Windows Defender như một phần mềm chống virus độc lập là hoàn toàn hợp lí, nhưng chúng tôi vẫn khuyên bạn nên bảo vệ máy tính của bạn bằng phần mềm diệt virus cao cấp. Bởi lẽ, không có phần mềm diệt virus miễn phí nào cung cấp cho bạn khả năng bảo vệ máy tính toàn diện 100%, và Windows Defender cũng thế. Vì thế, hãy đầu tư vài USD một tháng vào khoản phí sử dụng chương trình diệt virus tốt nhất để bảo vệ và đảm bảo an ninh mạng cho chính bạn.

Dưới đây là một số phần mềm diệt virus tốt nhất dành cho hệ điều hành Windows 10:

Bitdefender Antivirus Plus: $24.99/năm

Norton AntiVirus Basic: $14.99/năm

Kaspersky Anti-Virus: $29.99/năm

Webroot AntiVirus: $19.99/năm

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thêm 1 sao nam lên tiếng về drama chê phim Trấn Thành, đứng ra giảng hoà nhưng bị Lê Giang đáp trả đến câm nínThêm 1 sao nam lên tiếng về drama chê phim Trấn Thành, đứng ra giảng hoà nhưng bị Lê Giang đáp trả đến câm nín
11:06:33 02/02/2025
Sao nam Vbiz gây tranh cãi nhất mùa Tết 2025: Đăng mã QR nhận lì xì, đùa vui hay phản cảm?Sao nam Vbiz gây tranh cãi nhất mùa Tết 2025: Đăng mã QR nhận lì xì, đùa vui hay phản cảm?
10:56:39 02/02/2025
4 con sò điệp giá hơn 1,4 triệu đồng, quán ăn ở Vũng Tàu "bị soi"4 con sò điệp giá hơn 1,4 triệu đồng, quán ăn ở Vũng Tàu "bị soi"
10:08:29 02/02/2025
Nhận được lời đề nghị sốc óc từ anh chồng, tôi "đốp" thẳng khiến cả nhà anh cứng họngNhận được lời đề nghị sốc óc từ anh chồng, tôi "đốp" thẳng khiến cả nhà anh cứng họng
10:14:49 02/02/2025
Mới ngày đầu năm, chị dâu xin bố tôi cắt đất cho ra ở riêng, phản ứng của ông làm cả nhà choáng vángMới ngày đầu năm, chị dâu xin bố tôi cắt đất cho ra ở riêng, phản ứng của ông làm cả nhà choáng váng
09:56:53 02/02/2025
Tin vui đầu năm của nhiều sao ViệtTin vui đầu năm của nhiều sao Việt
09:44:23 02/02/2025
Mùng 1 Tết đưa mẹ chồng đi gieo quẻ đầu năm, tôi bất ngờ phát hiện ra bí mật tày đình của em chồngMùng 1 Tết đưa mẹ chồng đi gieo quẻ đầu năm, tôi bất ngờ phát hiện ra bí mật tày đình của em chồng
09:44:32 02/02/2025
Để rượu cúng ngoài bờ rào, người 'vợ hờ' bị đấm chếtĐể rượu cúng ngoài bờ rào, người 'vợ hờ' bị đấm chết
10:00:36 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi

Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi

Netizen

15:20:56 02/02/2025
Lì xì đầu năm đã trở thành phong tục không thể nào thiếu mỗi dịp Tết đến Xuân về. Hành động của cậu bé khiến nhiều người bức xúc.
4 con giáp đào hoa nhất năm Ất Tỵ

4 con giáp đào hoa nhất năm Ất Tỵ

Trắc nghiệm

15:18:23 02/02/2025
Năm mới Ất Tỵ 2025 dự báo đem đến nhiều vận may và điều mới mẻ cho 12 con giáp, trong đó có những tuổi đặc biệt có vận đào hoa nở rộ.
Đụng độ tiếp diễn ở Syria làm nhiều người thiệt mạng

Đụng độ tiếp diễn ở Syria làm nhiều người thiệt mạng

Thế giới

15:02:53 02/02/2025
Trong khi đó, vụ đánh bom xe cũng xảy ra tại thành phố Manbij. SOHR cho biết địa điểm phát nổ ở gần một vị trí quân sự. Trong số 9 người thiệt mạng cũng có các tay súng được Thổ Nhĩ Kỳ hậu thuẫn song hiện chưa rõ con số chính xác.
Ba không khi ăn hạt bí

Ba không khi ăn hạt bí

Sức khỏe

14:46:57 02/02/2025
Bằng cách ăn vừa đủ, bảo quản đúng cách và chọn phương pháp chế biến lành mạnh, bạn có thể tận hưởng lợi ích của hạt bí một cách tốt nhất mà không gặp phải những rủi ro tiềm ẩn.
Chiếc váy dài thanh lịch, sang trọng nhất dành cho năm mới 2025

Chiếc váy dài thanh lịch, sang trọng nhất dành cho năm mới 2025

Thời trang

14:19:52 02/02/2025
Để tìm ra chiếc váy dài thanh lịch và sang trọng nhất dành cho mọi dịp trong những ngày đầu năm mới 2025, chúng ta không thể quên nhắc đến những kiểu dáng cổ điển timeless bậc nhất là váy sơ mi, váy chữ A
Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?

Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?

Hậu trường phim

14:09:47 02/02/2025
Bộ tứ báo thủ giữ vị thế không đối thủ trong đường đua phim Tết Ất Tỵ khi có khoảng 6.000 suất chiếu mỗi ngày trên toàn quốc.
Bức ảnh khiến Song Hye Kyo bị cả MXH tấn công

Bức ảnh khiến Song Hye Kyo bị cả MXH tấn công

Sao châu á

14:07:48 02/02/2025
Giữa lúc nhan sắc, tuổi tác của Song Hye Kyo bị mang ra bàn tán, miệt thị, nhiều khán giả đã lên tiếng bảo vệ nữ diễn viên.
Phương Oanh chia sẻ về năm tuổi Ất Tỵ, cuộc sống viên mãn bên Shark Bình

Phương Oanh chia sẻ về năm tuổi Ất Tỵ, cuộc sống viên mãn bên Shark Bình

Sao việt

14:04:38 02/02/2025
Phương Oanh có những trải lòng về năm tuổi - Ất Tỵ, những thay đổi của bản thân từ khi lấy chồng, sinh con và tiết lộ bí quyết để có hôn nhân viên mãn cũng như dự định trong tương lai.
Ô tô chạy "quá chậm" có bị phạt không?

Ô tô chạy "quá chậm" có bị phạt không?

Tin nổi bật

14:01:44 02/02/2025
Theo Nghị định 168, tài xế sẽ bị phạt nếu điều khiển xe chạy dưới tốc độ tối thiểu trên đoạn đường bộ có quy định tốc độ tối thiểu cho phép.
Elanga 'lột xác' khi rời MU

Elanga 'lột xác' khi rời MU

Sao thể thao

13:56:15 02/02/2025
Hôm 1/2, Elanga có màn trình diễn xuất sắc với cú hat-trick kiến tạo, giúp Nottingham Forest thắng Brighton với tỷ số 7-0. Trận thắng này đưa Nottingham Forest lên vị trí thứ ba trong bảng xếp hạng Premier League
Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Pháp luật

13:49:47 02/02/2025
Nhóm 3 thanh niên ở Tiền Giang mua ma túy mang về nhà nghỉ để tụ tập bạn bè sử dụng thì cơ quan Công an ập vào kiểm tra, phát hiện 10 đối tượng dương tính với chất ma túy.