Phát hiện một driver chứa mã độc Trung Quốc qua mặt được hệ thống kiểm duyệt của Microsoft

Phát hiện một driver chứa mã độc Trung Quốc qua mặt được hệ thống kiểm duyệt của Microsoft

 Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

31.490.000₫
29.990.000₫ -5%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Laptop gaming MSI Katana 15 B13VFK 676VN

Laptop gaming MSI Katana 15 B13VFK 676VN

37.990.000₫
26.490.000₫ -30%
0.0 (0 đánh giá)
Đã bán: 30
 Laptop gaming Acer Nitro 16 Phoenix AN16 41 R60F

Laptop gaming Acer Nitro 16 Phoenix AN16 41 R60F

25.990.000₫
24.990.000₫ -4%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop gaming MSI Thin 15 B13UC 2044VN

Laptop gaming MSI Thin 15 B13UC 2044VN

22.990.000₫
19.490.000₫ -15%
0.0 (0 đánh giá)
Đã bán: 2
 Laptop gaming Acer Nitro 5 Tiger AN515 58 5935

Laptop gaming Acer Nitro 5 Tiger AN515 58 5935

26.990.000₫
22.990.000₫ -15%
0.0 (0 đánh giá)
Đã bán: 10
 Laptop gaming Lenovo LOQ 15IRX9 83DV00D5VN

Laptop gaming Lenovo LOQ 15IRX9 83DV00D5VN

29.890.000₫
29.490.000₫ -1%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop gaming MSI Thin 15 B12UC 1416VN

Laptop gaming MSI Thin 15 B12UC 1416VN

17.490.000₫
16.990.000₫ -3%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming ASUS Vivobook 16X K3605ZU RP296W

Laptop gaming ASUS Vivobook 16X K3605ZU RP296W

23.990.000₫
23.490.000₫ -2%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming HP VICTUS 16-r0230TX 9Q981PA

Laptop gaming HP VICTUS 16-r0230TX 9Q981PA

34.190.000₫
25.990.000₫ -24%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming HP VICTUS 16-r0226TX 9Q977PA

Laptop gaming HP VICTUS 16-r0226TX 9Q977PA

29.990.000₫
28.990.000₫ -3%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

31.990.000₫
30.990.000₫ -3%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

28.990.000₫
28.490.000₫ -2%
0.0 (0 đánh giá)
Đã bán: 6
Mục lục

Một driver chứa mã độc của Trung Quốc đã qua mặt được hệ thống kiểm duyệt bảo mật gắt gao của Microsoft, mục đích của nó là để trục lợi cho game thủ xấu

Các “pháp sư Trung Hoa” không bao giờ làm chúng ta hết bất ngờ các bạn ạ. Mới đây một driver của Trung Quốc có tên là Netfilter, được cấp chứng chỉ bởi Microsoft đã bị phát hiện chứa mã độc. Bằng một cách nào đó, Netfilter – driver dùng để điều hướng luồng dữ liệu sang một địa chỉ IP tại Trung Quốc và cài chứng chỉ vào trong registry – đã vượt qua đợt kiểm tra mà không bị phát hiện là malware.

Karsten Hahn, một nhà phân tích phần mềm độc hại tại G Data, đã tìm thấy mã độc trong driver này và thông báo cho Microsoft. Hiện họ đang khóa tài khoản đã gửi driver và xem xét luôn các lần gửi trước đó nữa.

Phía Microsoft đã mô tả hoạt động của driver độc hại này. Mục đích của nó ứng dụng chủ yếu là trong game. Nó có khả năng giả mạo vị trí địa lý của game thủ và lừa hệ thống máy chủ. Việc này sẽ giúp người sử dụng đạt một số lợi thế nhất định trong game, thậm chí có thể xâm nhập và đánh cắp tài khoản khác thông qua các công cụ phổ biến như keylogger.

Tóm tắt nội dung:

  • Một driver của Trung Quốc có tên là Netfilter được Microsoft cấp chứng chỉ bị phát hiện chứa mã độc
  • Netfilter là một driver dùng để điều hướng luồng dữ liệu sang một địa chỉ IP tại Trung Quốc và cài chứng chỉ vào trong registry
  • Nó đã vượt qua đợt kiểm tra mà không bị phát hiện là malware
  • Nó có khả năng giả mạo vị trí địa lý của game thủ và lừa hệ thống máy chủ
  • Việc này giúp người sử dụng đạt một số lợi thế nhất định trong game, thậm chí có thể xâm nhập và đánh cắp tài khoản khác thông qua các công cụ phổ biến như keylogger
  • Hiện Microsoft đang tích cực điều tra vụ việc này

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: PC Gamer

Bình luận của bạn sẽ được duyệt trước khi đăng lên