Phát hiện một driver chứa mã độc Trung Quốc qua mặt được hệ thống kiểm duyệt của Microsoft

Phát hiện một driver chứa mã độc Trung Quốc qua mặt được hệ thống kiểm duyệt của Microsoft

GEARVN - Chuột AKKO không dây Cat Theme Gary MIMO

Chuột AKKO không dây Cat Theme Gary MIMO

390.000₫
320.000₫ -18%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Chuột AKKO không dây Cat Theme Orange KATE

Chuột AKKO không dây Cat Theme Orange KATE

390.000₫
320.000₫ -18%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Chuột AKKO không dây Cat Theme Pink ANGIE

Chuột AKKO không dây Cat Theme Pink ANGIE

390.000₫
320.000₫ -18%
0.0 (0 đánh giá)
Đã bán: 1
 Lót chuột SKYLOONG Pool Shin Chan (30*80*0.3cm)

Lót chuột SKYLOONG Pool Shin Chan (30*80*0.3cm)

790.000₫
490.000₫ -38%
0.0 (0 đánh giá)
Vừa mở bán
 Lót chuột SKYLOONG Puppy Star Desk Mat (30*80*0.3cm)

Lót chuột SKYLOONG Puppy Star Desk Mat (30*80*0.3cm)

790.000₫
490.000₫ -38%
0.0 (0 đánh giá)
Vừa mở bán
 Lót chuột SKYLOONG Lattice Star Desk Mat (30*80*0.3cm)

Lót chuột SKYLOONG Lattice Star Desk Mat (30*80*0.3cm)

790.000₫
490.000₫ -38%
0.0 (0 đánh giá)
Vừa mở bán
 Lót chuột SKYLOONG Bubble Star Desk Mat (40*90*0.3cm)

Lót chuột SKYLOONG Bubble Star Desk Mat (40*90*0.3cm)

790.000₫
520.000₫ -34%
0.0 (0 đánh giá)
Vừa mở bán
 Lót chuột SKYLOONG Window Apple Desk Mat (40*90*0.3cm)

Lót chuột SKYLOONG Window Apple Desk Mat (40*90*0.3cm)

790.000₫
520.000₫ -34%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Chuột DareU EM901X RGB Superlight Wireless Pink

Chuột DareU EM901X RGB Superlight Wireless Pink

1.090.000₫
680.000₫ -38%
0.0 (0 đánh giá)
Đã bán: 181
 Bàn phím có dây Veekos K75 Wined Red

Bàn phím có dây Veekos K75 Wined Red

790.000₫
690.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím AULA S100 PRO TM (Xanh dương+trắng+tím đậm/ Brown switch) S100PRO02

Bàn phím AULA S100 PRO TM (Xanh dương+trắng+tím đậm/ Brown switch) S100PRO02

869.000₫
750.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím AULA S100 PRO TM (Xanh dương+trắng+tím/ Red switch) S100PRO01

Bàn phím AULA S100 PRO TM (Xanh dương+trắng+tím/ Red switch) S100PRO01

869.000₫
750.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Một driver chứa mã độc của Trung Quốc đã qua mặt được hệ thống kiểm duyệt bảo mật gắt gao của Microsoft, mục đích của nó là để trục lợi cho game thủ xấu

Các “pháp sư Trung Hoa” không bao giờ làm chúng ta hết bất ngờ các bạn ạ. Mới đây một driver của Trung Quốc có tên là Netfilter, được cấp chứng chỉ bởi Microsoft đã bị phát hiện chứa mã độc. Bằng một cách nào đó, Netfilter – driver dùng để điều hướng luồng dữ liệu sang một địa chỉ IP tại Trung Quốc và cài chứng chỉ vào trong registry – đã vượt qua đợt kiểm tra mà không bị phát hiện là malware.

Karsten Hahn, một nhà phân tích phần mềm độc hại tại G Data, đã tìm thấy mã độc trong driver này và thông báo cho Microsoft. Hiện họ đang khóa tài khoản đã gửi driver và xem xét luôn các lần gửi trước đó nữa.

Phía Microsoft đã mô tả hoạt động của driver độc hại này. Mục đích của nó ứng dụng chủ yếu là trong game. Nó có khả năng giả mạo vị trí địa lý của game thủ và lừa hệ thống máy chủ. Việc này sẽ giúp người sử dụng đạt một số lợi thế nhất định trong game, thậm chí có thể xâm nhập và đánh cắp tài khoản khác thông qua các công cụ phổ biến như keylogger.

Tóm tắt nội dung:

  • Một driver của Trung Quốc có tên là Netfilter được Microsoft cấp chứng chỉ bị phát hiện chứa mã độc
  • Netfilter là một driver dùng để điều hướng luồng dữ liệu sang một địa chỉ IP tại Trung Quốc và cài chứng chỉ vào trong registry
  • Nó đã vượt qua đợt kiểm tra mà không bị phát hiện là malware
  • Nó có khả năng giả mạo vị trí địa lý của game thủ và lừa hệ thống máy chủ
  • Việc này giúp người sử dụng đạt một số lợi thế nhất định trong game, thậm chí có thể xâm nhập và đánh cắp tài khoản khác thông qua các công cụ phổ biến như keylogger
  • Hiện Microsoft đang tích cực điều tra vụ việc này

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: PC Gamer

Bình luận của bạn sẽ được duyệt trước khi đăng lên