Công cụ VBootkit 2.0 có khả năng thay đổi các thông số mã hóa để giành quyền điều khiển máy tính chạy Windows 7 ngay trong quá trình khởi động.
Tại hội nghị an ninh HITB (Hack In The Box) diễn ra vào thứ 5 vừa qua tại Dubai, các chuyên gia nghiên cứu bảo mật tuyên bố đã tìm được phương pháp qua mặt và giành quyền kiểm soát bất kì máy tính nào sử dụng hệ điều hành Windows 7 sắp ra mắt của Microsoft.
Hai chuyên gia Vipin Kumar và Nitin Kumar đã sử dụng bộ công cụ mã hóa có tên gọi VBootkit 2.0 mà họ đã phát triển, để giành quyền điều khiển 1 máy tính ảo sử dụng hệ điều hành Windows 7 trong khi máy tính đang khởi động.
Vipin Kumar phát biểu: “Chẳng có bản sửa lỗi nào khả thi cho vấn đề này, đó là do lỗi thiết kế”. Ông còn giải thích cách thức hoạt động của phần mềm này và cách sử dụng nó để tấn công Windows 7 khi hệ điều hành này đang khởi động.
Mặc dù VBootkit 2.0 có thể tấn công và giành quyền kiểm soát máy tính sử dụng Windows 7, nhưng đây chưa phải là 1 mối đe dọa quá lớn. Để tấn công bằng công cụ này, người sử dụng công cụ phải can thiệp trực tiếp vào máy tính của nạn nhân chứ không thể sử dụng bất cứ phương pháp tiếp cận gián tiếp nào.
VBootkit 2.0 có dung lượng chỉ khoảng 3KB, cho phép giành quyền điều khiển máy tính bằng cách thay đổi 1 số tập tin hệ điều hành được nạp vào bộ nhớ hệ thống trong quá trình khởi động. Sẽ không có tập tin nào bị thay đổi trên ổ đĩa cứng vì thế VBootkit 2.0 rất khó phát hiện.
Tuy nhiên, khi máy tính của nạn nhân khởi động lại, các dữ liệu trong bộ nhớ hệ thống sẽ biến mất và lúc này VBootkit 2.0 sẽ không còn quyền điều khiển.
VBootkit 2.0 là phiên bản tiếp theo mà Vipin Kumar và Nitin Kumar xây dựng nhằm phát hiện điểm yếu của các hệ điều hành Windows trong quá trình khởi động. Năm 2007, anh em nhà Kumar đã từng giới thiệu phiên bản trước đó của VBootkit dành cho Windows Vista tại hội thảo Black Hat Europe.
Phiên bản mới nhất của VBootkit còn có khả năng điều khiển từ xa máy tính của nạn nhân. Thêm vào đó, phần mềm này còn cho phép thiết lập quyền sử dụng tới mức độ hệ thống, mức độ cho phép cao nhất (administrator) dành cho người sử dụng. Ngoài ra, Vbootkit có khả năng xóa bỏ mật mã của người sử dụng hệ điều hành, cho phép truy cập tất cả dữ liệu có trong máy tính của họ. Sau đó phần mềm này có thể phục hồi lại mật mã ban đầu và dường như chưa từng có cuộc tấn công nào xảy ra.
Hack quyền điều khiển Windows 7
3.310
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
Hôm qua -

Hình ảnh chào buổi sáng, hình ảnh chào ngày mới đẹp
Hôm qua -

6 cách xóa file vĩnh viễn trên Windows
Hôm qua 3 -

Icon chim cánh cụt có nghĩa là gì?
Hôm qua -

Hướng dẫn tự tạo mod Minecraft để chơi game theo phong cách của bạn
Hôm qua 1 -

Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -

Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -

Hướng dẫn cách đăng nhập vào máy tính khi quên mật khẩu
Hôm qua 1 -

Cách sử dụng ADB và Fastboot trên Android
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy