Chủ YếU Windows 10 Windows Update có thể được sử dụng theo cách xấu để thực thi các chương trình độc hại

Windows Update có thể được sử dụng theo cách xấu để thực thi các chương trình độc hại



Để lại câu trả lời

Ứng dụng khách Windows Update vừa được thêm vào danh sách những kẻ tấn công có thể sử dụng mã nhị phân (LoLBins) sống-off-the-đất để thực thi mã độc trên hệ thống Windows. Được tải theo cách này, mã độc hại có thể vượt qua cơ chế bảo vệ hệ thống.

Giám sát Biểu ngữ Phần cứng Binary

cách hủy netflix trên ứng dụng

Nếu bạn không quen thuộc với LoLBins, đó là những tệp thực thi được Microsoft ký tên tải xuống hoặc đi kèm với hệ điều hành có thể được bên thứ ba sử dụng để tránh bị phát hiện trong khi tải xuống, cài đặt hoặc thực thi mã độc hại. Ứng dụng khách Windows Update (wuauclt) dường như là một trong số chúng.

Công cụ này nằm trong% windir% system32 wuauclt.exe và được thiết kế để kiểm soát Windows Update (một số tính năng của nó) từ dòng lệnh.

Nhà nghiên cứu MDSec David Middlehurst đã khám phá ra wuauclt đó cũng có thể bị những kẻ tấn công sử dụng để thực thi mã độc hại trên hệ thống Windows 10 bằng cách tải nó từ một DLL được chế tạo đặc biệt tùy ý với các tùy chọn dòng lệnh sau:

wuauclt.exe / UpdateDeploymentProvider [path_to_dll] / RunHandlerComServer

Phần Full_Path_To_DLL là đường dẫn tuyệt đối đến tệp DLL được tạo thủ công đặc biệt của kẻ tấn công sẽ thực thi mã trên tệp đính kèm. Đang được chạy bởi máy khách Windows Update, nó cho phép những kẻ tấn công vượt qua bảo vệ chống vi-rút, kiểm soát ứng dụng và xác thực chứng chỉ kỹ thuật số. Điều tồi tệ nhất là Middlehurst cũng tìm thấy một mẫu sử dụng nó trong tự nhiên.

"chrome: // flags"

Điều đáng chú ý là trước đó người ta đã phát hiện ra rằng Microsoft Defender bao gồm khả năng tải xuống bất kỳ tệp nào từ Internet và vượt qua kiểm tra an ninh. May mắn thay, bắt đầu từ phiên bản Windows Defender Antimalware Client 4.18.2009.2-0, Microsoft đã xóa tùy chọn thích hợp khỏi ứng dụng và nó không còn có thể được sử dụng để tải xuống tệp yên tĩnh.

Nguồn: Máy tính Bleeping

Bài ViếT Thú Vị

Editor Choice

Cách kiểm tra lịch sử vị trí iPhone của bạn
Cách kiểm tra lịch sử vị trí iPhone của bạn
Dưới đây là cách sử dụng các tính năng lịch sử vị trí để theo dõi và xem vị trí của bạn trong Google Maps hoặc cài đặt vị trí trên iPhone của bạn.
Cách bảo vệ mật khẩu tài liệu Word
Cách bảo vệ mật khẩu tài liệu Word
Nếu bạn có dữ liệu quan trọng trên tài liệu Word, sẽ rất hữu ích khi có một cơ chế bảo vệ giúp dữ liệu đó tránh xa những con mắt tò mò. Một cách dễ dàng để bảo vệ tài liệu là sử dụng mật khẩu. Trong bài viết này, bạn sẽ
Cách nhảy cây trong Shinobi Life 2
Cách nhảy cây trong Shinobi Life 2
Bạn có tình cờ tìm thấy nhiệm vụ Tree Jump trong nhật ký của mình không? Hoặc có thể bạn đã nhìn thấy trong sự ghen tị khi những người chơi khác bay lên trong không trung? Vì không có hướng dẫn nhảy cây, bạn có thể tự hỏi làm thế nào để vào
Hình ảnh được lưu trữ ở đâu trong tín hiệu
Hình ảnh được lưu trữ ở đâu trong tín hiệu
Nếu bạn đã sử dụng Signal một thời gian, bạn có thể tự hỏi nơi ảnh của bạn được lưu trữ? Bạn có thể biết rằng Signal là một ứng dụng được mã hóa rất nhiều, vì vậy hình ảnh của bạn ở một nơi an toàn. Đọc bài viết này
Cách xóa chân trang trong Microsoft Word
Cách xóa chân trang trong Microsoft Word
Chân trang và đầu trang được sử dụng để đưa nội dung của một tài liệu nhiều trang vào ngữ cảnh. Chúng có thể được sử dụng làm công cụ mô tả hoặc đơn giản có thể hoạt động như các khu vực liệt kê ngày hoặc số sửa đổi. Chân trang có thể tùy chỉnh một chút
Cách chạy Internet Explorer trực tiếp ở chế độ InPrivate
Cách chạy Internet Explorer trực tiếp ở chế độ InPrivate
Mô tả cách chạy Internet Explorer trực tiếp ở chế độ InPrivate thông qua phím tắt hoặc dòng lệnh.
Cách sử dụng bảng trắng trong Microsoft Teams
Cách sử dụng bảng trắng trong Microsoft Teams
Có nhiều cách Microsoft Teams có thể giúp nhóm hoặc công ty của bạn làm việc hiệu quả hơn. Bạn có thể sử dụng các kênh để chia sẻ tệp và trò chuyện nhanh chóng, đồng thời bạn cũng có thể tổ chức các cuộc họp trực tuyến. Nhưng khi bạn cần nhấn mạnh điều gì đó một cách trực quan,