Chuyện trớ trêu: trình diệt virus của Windows 10 có thể bị lợi dụng để tải về… malware

Theo dõi VGT trên

Microsoft Defender có thể được sử dụng như một nhị phân LOLBin gây nguy hiểm cho Windows.

Một bản cập nhật gần đây dành cho Microsoft Defender đã vô tình biến phần mềm diệt virus của Windows 10 thành một “con thuyền” chở các tập tin độc hại từ internet về máy tính người dùng.

Theo một chuyên gia thử nghiệm chống xâm nhập tên Mohammad Askar, những thay đổi được thực hiện trong công cụ dòng lệnh của Microsoft Defender có thể cho phép các hacker sử dụng phần mềm này như một nhị phân LOLBin.

Nhiều nhị phân LOLBin hiện đang tồn tại trong Windows 10, tất cả đều có một chức năng cụ thể. Tuy nhiên, nếu có quyền ưu tiên phù hợp, hacker có thể lợi dụng những nhị phân này để qua mặt các giao thức bảo mật và tiến hành các cuộc tấn công mà nạn nhân không hề hay biết.

Theo Askar, công cụ dòng lệnh của Microsoft Defender nay hỗ trợ một chức năng mới là “ -DownloadFile“. Thay đổi này được cho là đã có hiệu lực từ Microsoft Defender phiên bản 4.18.2007.9 hoặc 4.18.2009.9.

Chuyện trớ trêu: trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware - Hình 1

Kết quả là, một kẻ tấn công trên mạng cục bộ có thể sử dụng Microsoft Antimalware Service Command Line Utility để tải về một tập tin từ internet với câu lệnh sau: “ MpCmdRun.exe – DownloadFile -url -path “.

Video đang HOT

Chuyện trớ trêu: trình diệt virus của Windows 10 có thể bị lợi dụng để tải về... malware - Hình 2

Sử dụng kỹ thuật này, Askar đã có thể tải về malware Cobalt Strike từ một máy chủ ở xa thông qua Microsoft Defender.

Dù Defender sẽ phát hiện và loại trừ bất kỳ tập tin độc hại nào được tải về bằng phương thức này, vẫn chưa rõ liệu các dịch vụ antivirus phổ biến khác có thể phòng ngự trước loại hình tấn công này trong trường hợp các dịch vụ bảo vệ mặc định của hệ thống đã bị tắt đi hay không.

Các quản trị viên hệ thống hiện đã được khuyến cáo cập nhật ngay danh sách theo dõi của họ với LOLBin mới nói trên nhằm đảm bảo nó sẽ không thể được sử dụng để tạo nên một cuộc tấn công.

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10?

Sau khi nâng cấp Windows 10, nhiều người dùng chuyển sang sử dụng Windows Defender - công cụ được Microsoft thiết kế riêng để bảo vệ máy tính chạy phiên bản hệ điều hành này.

Ngày nay, các cuộc tấn công mạng bằng virus, đánh cắp thông tin, mã độc tống tiền, phần mềm gián điệp đã trở nên phổ biến. Tuy nhiên, nhiều người dùng Windows 10 thay vì sử dụng các phần mềm diệt virus của bên thứ ba thì lại sử dụng công cụ Windows Defender - chương trình chống phần mềm độc hại được tích hợp ngay trong hệ điều hành. Vậy, liệu Windows Defender có thật sự an toàn hay không? Có đảm bảo đầy đủ các tiêu chí Antivirus hay không?

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10? - Hình 1

Một vài năm trước, người dùng rất thất vọng khi Windows Defender quá "vô dụng". Về cơ bản, nếu chỉ sử dụng duy nhất phần mềm bảo vệ này thì máy tính chắc chắn vẫn sẽ bị nhiễm virus. Nhưng gần đây, Windows đã nâng cấp Defender trở thành một phần mềm diệt virus miễn phí khá tốt. Hiện tại, Defender đã trở thành một ứng dụng mạnh mẽ, thực sự có thể bảo vệ máy tính hay laptop của bạn và đạt được thứ hạng ấn tượng trong các báo cáo từ các phòng thí nghiệm độc lập.

Trong phiên bản hệ điều hành Windows 10 Creators, Windows Defender đã được nâng cấp thành Windows Defender Security Center, người dùng hoàn toàn có thể kích hoạt công cụ Windows Defender Offline trên giao diện này. Đặc biệt, người dùng còn có thể sử dụng công cụ này để bảo vệ máy tính trước sự tấn công của WannaCry.

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10? - Hình 2

Một trong những thế mạnh lớn nhất của Windows Defender trên Win10 so với tất cả các phần mềm diệt virus khác là việc nó không hề tốn nhiều tài nguyên máy tính. Đây là điều mà nhiều người không thích với đối với phần mềm của bên thứ 3. Ngoài ra chương trình sẽ không làm phiền người dùng máy tính bởi các thông báo, pop-ups...Nó cũng không thu thập dữ liệu người dùng như một số phần mềm khác. Đặc biệt, đối với Windows Defender, người dùng không cần phải mua hay đợi bên thứ ba xác nhận mà thay vào đó, ngay từ lúc cài đặt Windows 10 và mở máy thì chương trình đã được kích hoạt.

Bạn đã từng gặp phải vấn đề không truy cập được trang web, không cài được phần mềm hay bị xóa nhầm file dù chúng đều được xác nhận an toàn? Đây là vấn đề phát sinh khi phần mềm diệt virus nhận diện sai. Nếu muốn giảm tỉ lệ nhận diện sai trên Windows Defender, người dùng có thể tắt một số yêu cầu bảo mật trong phần thiết lập. Tuy nhiên, hành động này có thể gây nguy hiểm cho hệ thống máy tính, hãy thận trọng và hạn chế sử dụng.

Vậy, liệu Windows Defender đã đủ để bảo vệ máy tính chưa? Có nên cài thêm phần mềm diệt virus khác thay cho Windows Defender?

Windows Defender có đủ thay thế phần mềm diệt virus trên Windows 10? - Hình 3

Windows Defender cung cấp mạng lưới bảo vệ an ninh mạng tốt, nhưng chưa đến ngưỡng như các phần mềm diệt virus cao cấp. Nếu người dùng chỉ tìm kiếm khả năng bảo mật an ninh mạng cơ bản, thì Windows Defender là một sự lựa chọn hợp lí. Nhưng nếu người dùng có nhiều thông tin nhạy cảm trên thiết bị có thể thu hút tin tặc - thông tin ngân hàng, thông tin đăng nhập, tệp riêng tư - thì không, nó chưa "đủ".

Vì vậy, dù việc sử dụng Windows Defender như một phần mềm chống virus độc lập là hoàn toàn hợp lí, nhưng chúng tôi vẫn khuyên bạn nên bảo vệ máy tính của bạn bằng phần mềm diệt virus cao cấp. Bởi lẽ, không có phần mềm diệt virus miễn phí nào cung cấp cho bạn khả năng bảo vệ máy tính toàn diện 100%, và Windows Defender cũng thế. Vì thế, hãy đầu tư vài USD một tháng vào khoản phí sử dụng chương trình diệt virus tốt nhất để bảo vệ và đảm bảo an ninh mạng cho chính bạn.

Dưới đây là một số phần mềm diệt virus tốt nhất dành cho hệ điều hành Windows 10:

Bitdefender Antivirus Plus: $24.99/năm

Norton AntiVirus Basic: $14.99/năm

Kaspersky Anti-Virus: $29.99/năm

Webroot AntiVirus: $19.99/năm

http://phapluatbandoc.giadinh.net.vn/chuyen-tro-treu-trinh-diet-virus-cua-windows-10-co-the-bi-loi-dung-de-tai-vemalware-162200409211057383.htm
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google có nguy cơ mất Chrome vào tay OpenAIGoogle có nguy cơ mất Chrome vào tay OpenAI
hôm qua
Samsung bất ngờ hoãn ra mắt điện thoại gập giá rẻSamsung bất ngờ hoãn ra mắt điện thoại gập giá rẻ
hôm qua
Người dùng kiện Apple đòi 5 triệu USD vì tính năng bảo mật 'phản chủ'Người dùng kiện Apple đòi 5 triệu USD vì tính năng bảo mật 'phản chủ'
hôm qua
Cánh tay robot 6 bậc tự do 'made in Vietnam' xuất xưởng với giá 55 triệu đồngCánh tay robot 6 bậc tự do 'made in Vietnam' xuất xưởng với giá 55 triệu đồng
13 giờ trước
Windows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắtWindows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắt
hôm qua
OpenAI sẵn sàng nhảy vào nếu Google bị ép bán ChromeOpenAI sẵn sàng nhảy vào nếu Google bị ép bán Chrome
12 giờ trước
Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?
11 giờ trước
Máy tính lượng tử làm được gì cho nhân loại?Máy tính lượng tử làm được gì cho nhân loại?
13 giờ trước

Tin đang nóng

Việt Nam lên tiếng về thông tin Tổng thống Mỹ yêu cầu quan chức không dự lễ kỷ niệm 30-4Việt Nam lên tiếng về thông tin Tổng thống Mỹ yêu cầu quan chức không dự lễ kỷ niệm 30-4
4 giờ trước
Bắt đôi vợ chồng liên quan chuyên án ma túy và giúp hung thủ Bùi Đình Khánh bỏ trốnBắt đôi vợ chồng liên quan chuyên án ma túy và giúp hung thủ Bùi Đình Khánh bỏ trốn
7 giờ trước
Mang 40 chỉ vàng đi bán, đôi vợ chồng ở Thái Nguyên làm một việc khiến chủ tiệm "cúi đầu cảm tạ"Mang 40 chỉ vàng đi bán, đôi vợ chồng ở Thái Nguyên làm một việc khiến chủ tiệm "cúi đầu cảm tạ"
7 giờ trước
Nam NSƯT 75 tuổi sở hữu biệt thự trải dài từ Việt Nam sang Mỹ, đàn em nói phải tu nhiều kiếp mới gặp đượcNam NSƯT 75 tuổi sở hữu biệt thự trải dài từ Việt Nam sang Mỹ, đàn em nói phải tu nhiều kiếp mới gặp được
6 giờ trước
"Tất tay" mua hơn 300 chỉ vàng, người phụ nữ ở Hà Nội mất ngủ khi giá lao dốc, biết số tiền lỗ mà hoảng"Tất tay" mua hơn 300 chỉ vàng, người phụ nữ ở Hà Nội mất ngủ khi giá lao dốc, biết số tiền lỗ mà hoảng
7 giờ trước
Vợ Quý Bình khóc nghẹn: 'Tôi đã sống 49 ngày không còn bình thường'Vợ Quý Bình khóc nghẹn: 'Tôi đã sống 49 ngày không còn bình thường'
2 giờ trước
Cô gái sinh năm 2007 đặt cuốc taxi 5 triệu đồng nhưng hủy chuyến, tài xế lập tức báo công an: "Không làm thế chắc tôi ân hận cả đời"Cô gái sinh năm 2007 đặt cuốc taxi 5 triệu đồng nhưng hủy chuyến, tài xế lập tức báo công an: "Không làm thế chắc tôi ân hận cả đời"
6 giờ trước
Nam diễn viên Việt kết hôn đồng giới được mời livestream giá 120 triệu, từ chối thẳngNam diễn viên Việt kết hôn đồng giới được mời livestream giá 120 triệu, từ chối thẳng
4 giờ trước

Tin mới nhất

Người dùng cung cấp nhiều dữ liệu cá nhân lên không gian mạng

Người dùng cung cấp nhiều dữ liệu cá nhân lên không gian mạng

13 giờ trước
Theo Trung tướng Nguyễn Minh Chính, trên thế giới đã có hơn 140 quốc gia ban hành văn bản quy phạm pháp luật về bảo vệ dữ liệu cá nhân, gần nhất là Ấn Độ, Thái Lan và Malaysia.
Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

hôm qua
Một mối đe dọa mới đang nhắm trực tiếp vào thẻ ngân hàng của người dùng, tội phạm mạng đã phát triển phương thức tinh vi để vượt hệ thống bảo mật khi thanh toán thẻ không tiếp xúc (NFC).
OpenAI nâng tầm ChatGPT với 3 thay đổi lớn

OpenAI nâng tầm ChatGPT với 3 thay đổi lớn

hôm qua
Bản nâng cấp này mang đến một ChatGPT thông minh hơn, nhanh nhạy hơn đáng kể, đặc biệt là trong các tác vụ đòi hỏi khả năng suy luận phức tạp so với các mô hình tiền nhiệm. Nhưng đâu là những thay đổi đáng chú ý nhất?
Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

hôm qua
Dự án hợp tác này nhằm đáp ứng nhu cầu băng thông ngày càng tăng của các ứng dụng trí tuệ nhân tạo (AI) và máy học (ML), giúp phát triển các giao diện 3,2 terabit (Tbps) tiết kiệm năng lượng cho mạng trung tâm dữ liệu trong tương lai.
Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

hôm qua
Amazon Web Services (AWS) vừa chính thức công bố dịch vụ Amazon Q Developer vừa được mở rộng hỗ trợ đa ngôn ngữ cho cả môi trường phát triển tích hợp (IDE) và Q Developer CLI, trong đó có cả tiếng Việt.
Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

hôm qua
Một nhóm nghiên cứu tại Đại học Phúc Đán (Trung Quốc) vừa công bố bước tiến đáng kể trong công nghệ bộ nhớ với thiết bị lưu trữ thử nghiệm mang tên PoX.
Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

2 ngày trước
Thói quen lịch sự tưởng chừng vô hại này hóa ra lại đang ngốn của OpenAI một khoản tiền khổng lồ, ước tính lên tới hàng chục triệu USD mỗi năm.
Người mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồng

Người mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồng

2 ngày trước
Nếu đã mua một số sản phẩm của HP trong khoảng thời gian từ ngày 5.6.2021 đến 28.10.2024, người dùng có thể đủ điều kiện nhận khoản bồi thường từ 10 đến 100 USD.
Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

2 ngày trước
Microsoft ngày 18.4 phát cảnh báo về một lỗi nghiêm trọng đang ảnh hưởng đến ứng dụng Outlook Classic. Theo đó, lỗi khiến mức sử dụng CPU có thể tăng tới 50% dù người dùng chỉ đang soạn email hoặc gõ văn bản.
TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

2 ngày trước
Hãng sản xuất chip lớn nhất thế giới TSMC cảnh báo về hạn chế trong việc ngăn chặn sản phẩm của mình lọt vào tay các công ty bị Mỹ trừng phạt như Huawei.
Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

2 ngày trước
Ổ điện thời công nghệ giờ đây cũng chuyển mình để tích hợp thêm nhiều tính năng phụ trợ cho cuộc sống hiện đại mà không cần tới các bộ đổi nguồn (củ/cốc sạc) cồng kềnh.
Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

2 ngày trước
Cụ thể, chỉ trong vòng 6 tháng, Xiaomi đã cung cấp bản cập nhật HyperOS 2 cho 116 thiết bị tại tám khu vực khác nhau. Danh sách các thiết bị đã được cập nhật trải dài ở nhiều dòng sản phẩm.

Có thể bạn quan tâm

Hoa hậu Việt cả đời chỉ đóng 1 phim mà sau 15 năm vẫn hot rần rần, nhan sắc gây sốc khiến dân tình hết hồn

Hoa hậu Việt cả đời chỉ đóng 1 phim mà sau 15 năm vẫn hot rần rần, nhan sắc gây sốc khiến dân tình hết hồn

Hậu trường phim

2 giờ trước
Hàng loạt những trích đoạn của Mai Phương Thúy trong bộ phim Âm Tính được chia sẻ lại và thu hút nhiều người xem.
"Nàng tiên hoa" đẹp chấn động địa cầu: Nhan sắc vô địch Trung Quốc, visual không có thực ở nhân gian

"Nàng tiên hoa" đẹp chấn động địa cầu: Nhan sắc vô địch Trung Quốc, visual không có thực ở nhân gian

Sao châu á

2 giờ trước
Diện chiếc váy này lên, trông Địch Lệ Nhiệt Ba giống như một nàng tiên hoa tươi trẻ, đầy nữ tính và căng tràn sức sống.
NSND Thu Hà đẹp mặn mà tuổi 56, diễn viên Phương Oanh gây sốt

NSND Thu Hà đẹp mặn mà tuổi 56, diễn viên Phương Oanh gây sốt

Sao việt

2 giờ trước
NSND Thu Hà quyến rũ bên hoa ở tuổi 56. Phương Oanh khoe ảnh cặp song sinh siêu đáng yêu. Bức ảnh hiện có hơn 37 nghìn lượt thích.
Sơn Tùng M-TP đánh bại HIEUTHUHAI, 'nàng thơ' của Đen Vâu

Sơn Tùng M-TP đánh bại HIEUTHUHAI, 'nàng thơ' của Đen Vâu

Nhạc việt

3 giờ trước
Sơn Tùng M-TP đứng đầu ở các giải thưởng của The Official Vietnam Chart - Nghệ sĩ trong nước của năm , top 1 và 2 Bài hát trong nước của năm .
Mẹ đơn thân từ chối hẹn hò với trai tân, nghẹn ngào nói lý do

Mẹ đơn thân từ chối hẹn hò với trai tân, nghẹn ngào nói lý do

Tv show

3 giờ trước
Được mai mối với nam quản lý còn độc thân, đàng gái do dự rồi quyết định không bấm nút hẹn hò khiến hai MC tiếc nuối.
'Bom tấn' đối đầu phim Lý Hải, Victor Vũ ở phòng vé Việt

'Bom tấn' đối đầu phim Lý Hải, Victor Vũ ở phòng vé Việt

Phim âu mỹ

3 giờ trước
Thunderbolts (tựa Việt: Biệt đội sấm sét) của Marvel đã được trình chiếu trước báo giới và nhận được nhiều phản hồi tích cực từ những khán giả đầu tiên.
Dùng thuốc trong Hội chứng Dressler

Dùng thuốc trong Hội chứng Dressler

Sức khỏe

4 giờ trước
Hội chứng Dressler có thể gây những biến chứng nguy hiểm như tràn dịch ngoài màng tim, chèn ép tim, suy tim, rối loạn nhịp tim
Nguyên Giám đốc CDC Lâm Đồng lĩnh án 5 năm tù

Nguyên Giám đốc CDC Lâm Đồng lĩnh án 5 năm tù

Pháp luật

4 giờ trước
Với hành vi gây thiệt hại tài sản cho nhà nước hơn 7,2 tỷ đồng, ông Nguyễn Quốc Minh, nguyên Giám đốc CDC Lâm Đồng đã bị TAND tỉnh Lâm Đồng đã tuyên phạt 5 năm tù giam.
NÓNG: Kênh Spotify của BLACKPINK bất ngờ tràn ngập video 18+, chuyện gì đây?

NÓNG: Kênh Spotify của BLACKPINK bất ngờ tràn ngập video 18+, chuyện gì đây?

Nhạc quốc tế

4 giờ trước
Ngày 24/4, cộng đồng mạng không khỏi hoang mang trước những nội dung được đăng tải trên kênh Spotify của BLACKPINK.
Số lượng sắc lệnh 'khủng' của Tổng thống Trump

Số lượng sắc lệnh 'khủng' của Tổng thống Trump

Thế giới

4 giờ trước
Chưa đến ngưỡng 100 ngày đầu tiên của nhiệm kỳ 2, Tổng thống Mỹ Donald Trump đã ban hành sắc lệnh hành pháp với số lượng kỷ lục và tạo nên những thay đổi lớn trong chính sách Mỹ.
Xóa gấp bức ảnh cụ ông bán xôi ở vỉa hè sau 5 ngày vì quá nhiều tiền được gửi về tài khoản: Thân thế thật sự gây choáng

Xóa gấp bức ảnh cụ ông bán xôi ở vỉa hè sau 5 ngày vì quá nhiều tiền được gửi về tài khoản: Thân thế thật sự gây choáng

Netizen

5 giờ trước
Câu chuyện được một tài khoản có tên con cá nhỏ đăng tải trên nền tảng mạng xã hội Xiaohongshu. Chủ tài khoản này ghi caption: Ông nội của học sinh tôi mỗi ngày đều bán hàng ở đây từ 4h chiều đến tối. Ai có nhu cầu thì hãy đến ủng hộ ôn...