Phát hiện một driver chứa mã độc Trung Quốc qua mặt được hệ thống kiểm duyệt của Microsoft

Phát hiện một driver chứa mã độc Trung Quốc qua mặt được hệ thống kiểm duyệt của Microsoft

 Màn hình Viewsonic VA2432-H 24

Màn hình Viewsonic VA2432-H 24" IPS 100Hz viền mỏng

4.550.000₫
2.190.000₫ -52%
Đã bán: 764
GEARVN - Màn hình ViewSonic VX2428J 24" Fast IPS 180Hz Gsync chuyên game

Màn hình ViewSonic VX2428J 24" Fast IPS 180Hz Gsync chuyên game

4.490.000₫
3.390.000₫ -24%
Đã bán: 205
 Màn hình ViewSonic VA2209-H-2 22

Màn hình ViewSonic VA2209-H-2 22" IPS 100Hz viền mỏng

2.190.000₫
1.850.000₫ -16%
Đã bán: 5
 Màn hình ViewSonic VX2479-HD-PRO 24

Màn hình ViewSonic VX2479-HD-PRO 24" IPS 180Hz chuyên game

3.390.000₫
2.950.000₫ -13%
Đã bán: 10
GEARVN - Màn hình ViewSonic VX2758A-2K-PRO-2 27" IPS 2K 170Hz chuyên game

Màn hình ViewSonic VX2758A-2K-PRO-2 27" IPS 2K 170Hz chuyên game

7.390.000₫
5.490.000₫ -26%
Đã bán: 52
GEARVN Màn hình ViewSonic VX2882-4KP 28" IPS 4K 150Hz HDR10 USBC

Màn hình ViewSonic VX2882-4KP 28" IPS 4K 150Hz HDR10 USBC

15.990.000₫
12.990.000₫ -19%
Đã bán: 2
 Màn hình Viewsonic VA2732-H 27

Màn hình Viewsonic VA2732-H 27" IPS 100Hz viền mỏng

4.590.000₫
2.650.000₫ -42%
Đã bán: 278
 Màn hình ViewSonic VX2779-HD-PRO 27

Màn hình ViewSonic VX2779-HD-PRO 27" IPS 180Hz chuyên game

4.990.000₫
3.790.000₫ -24%
Đã bán: 25
 Màn hình ViewSonic VX2758A-2K-PRO-3 27
Màn hình ViewSonic VX2480-2K-SHD 24" IPS 2K 75Hz chuyên đồ họa

Màn hình ViewSonic VX2480-2K-SHD 24" IPS 2K 75Hz chuyên đồ họa

5.750.000₫
4.090.000₫ -29%
Đã bán: 70
gearvn-man-hinh-cam-ung-di-dong-viewsonic-td1655-1

Màn hình cảm ứng di động ViewSonic TD1655 16" IPS FHD USBC

8.500.000₫
6.390.000₫ -25%
Đã bán: 14
Màn hình di động ViewSonic VG1655

Màn hình di động Viewsonic VG1655 16" IPS FHD USBC

6.900.000₫
5.090.000₫ -26%
Đã bán: 24
Mục lục

Một driver chứa mã độc của Trung Quốc đã qua mặt được hệ thống kiểm duyệt bảo mật gắt gao của Microsoft, mục đích của nó là để trục lợi cho game thủ xấu

Các “pháp sư Trung Hoa” không bao giờ làm chúng ta hết bất ngờ các bạn ạ. Mới đây một driver của Trung Quốc có tên là Netfilter, được cấp chứng chỉ bởi Microsoft đã bị phát hiện chứa mã độc. Bằng một cách nào đó, Netfilter – driver dùng để điều hướng luồng dữ liệu sang một địa chỉ IP tại Trung Quốc và cài chứng chỉ vào trong registry – đã vượt qua đợt kiểm tra mà không bị phát hiện là malware.

Karsten Hahn, một nhà phân tích phần mềm độc hại tại G Data, đã tìm thấy mã độc trong driver này và thông báo cho Microsoft. Hiện họ đang khóa tài khoản đã gửi driver và xem xét luôn các lần gửi trước đó nữa.

Phía Microsoft đã mô tả hoạt động của driver độc hại này. Mục đích của nó ứng dụng chủ yếu là trong game. Nó có khả năng giả mạo vị trí địa lý của game thủ và lừa hệ thống máy chủ. Việc này sẽ giúp người sử dụng đạt một số lợi thế nhất định trong game, thậm chí có thể xâm nhập và đánh cắp tài khoản khác thông qua các công cụ phổ biến như keylogger.

Tóm tắt nội dung:

  • Một driver của Trung Quốc có tên là Netfilter được Microsoft cấp chứng chỉ bị phát hiện chứa mã độc
  • Netfilter là một driver dùng để điều hướng luồng dữ liệu sang một địa chỉ IP tại Trung Quốc và cài chứng chỉ vào trong registry
  • Nó đã vượt qua đợt kiểm tra mà không bị phát hiện là malware
  • Nó có khả năng giả mạo vị trí địa lý của game thủ và lừa hệ thống máy chủ
  • Việc này giúp người sử dụng đạt một số lợi thế nhất định trong game, thậm chí có thể xâm nhập và đánh cắp tài khoản khác thông qua các công cụ phổ biến như keylogger
  • Hiện Microsoft đang tích cực điều tra vụ việc này

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: PC Gamer

Bình luận của bạn sẽ được duyệt trước khi đăng lên