Một công cụ của bên thứ 3 được sủ dụng để cài dặt Google Play Store lên Windows 11, cùng một số chức năng khác, đã bị phát hiện là mã độc. Khá nhiều người đã trở thành nạn nhân khi sử dụng công cụ này để cài Play Store.
Công cụ có tên "Powershell Windows Toolbox" này đã được đưa lên GitHub và người dùng LinuxUserGD đã nhận ra rằng những dòng code ẩn rất khó hiểu và chứa những bit độc hại. Sau đó những người dùng khác tiếp tục báo cáo vấn đề liên quan tới công cụ này. Hiện tại, Powershell Windows Toolbox đã bị xóa khỏi GitHub.
Dưới đây là những điều mà công cụ này tuyên bố nó có thể làm được:

Đầu tiên, công cụ này sử dụng Cloudflare workers để tải một tập lệnh. Trong phần cách sử dụng (How to user) của công cụ, nhà phát triển hướng dẫn người dùng chạy lệnh sau trong CLI:

Trong khi tập lệnh đang được tải, xáo trộn code cũng được thực hiện. Sau khi lật ngược sự xáo trộn, các chuyên gia phát hiện ra rằng đây là những dòng code được dùng để tải tập lệnh độc hại từ Cloudflare workers và file từ repo GitHub của người dùng alexrybak0444. Repo này cũng đã bị báo cáo và bị gỡ bỏ.

Sau đó, các tập lệnh tạo ra một tiện ích mở rộng dành cho các trình duyệt nhân Chromium. Đây được cho là thành phần độc hại chính của chiến dịch phát tán mã độc này. Nó dường như là một số liên kết hoặc URL nhất định được sử dụng để tạo ra doanh thu thông qua hình thức afiliates và referrals nhờ việc quảng cáo một số phần mềm hoặc lừa đảo thông qua tin nhắn Facebook và WhatsApp.
Nếu tình cờ cài đặt Powershell Windows Toolbox bạn cần xóa các thành phần sau khỏi máy tính của mình. Đây là những thứ mà mã độc thêm vào trong quá trình lây nhiễm:
- Microsoft\Windows\AppID\VerifiedCert
- Microsoft\Windows\Application Experience\Maintenance
- Microsoft\Windows\Services\CertPathCheck
- Microsoft\Windows\Services\CertPathw
- Microsoft\Windows\Servicing\ComponentCleanup
- Microsoft\Windows\Servicing\ServiceCleanup
- Microsoft\Windows\Shell\ObjectTask
- Microsoft\Windows\Clip\ServiceCleanup
Đồng thời, bạn cũng cần xóa thư mục ẩn "C:\systemfile" được mã độc tạo ra trong quá trình xâm nhập. Trong trường hợp bạn khôi phục lại hệ thống hãy đảm bảo rằng bạn sử dụng file khôi phục không phải được tạo ra bởi Powershell Windows Toolbox bởi nó sẽ không xóa phần mềm độc hại.
Nếu bạn đang tìm cách cài đặt Google Play Store lên máy tính Windows 11 của mình thì hãy tham khảo bài viết này của Quản Trị Mạng:
Dẫu vậy, trước khi cài đặt Google Play Store, bạn cần lưu ý rằng theo Microsoft để chạy app Android trên Windows 11 bạn cần một máy tính với cấu hình tương đối cao. Tham khảo cấu hình tối thiểu để chạy app Android trên Windows 11 tại đây:
Chúc các bạn may mắn!
 Học IT
 Học IT  
  
  
  
  
  
  
  
  
  
 
 Chuyện công nghệ
 Chuyện công nghệ 









 Công nghệ
 Công nghệ  Nền tảng Web
 Nền tảng Web  Microsoft Word 2013
 Microsoft Word 2013  Microsoft Word 2007
 Microsoft Word 2007  Microsoft Excel 2019
 Microsoft Excel 2019  Microsoft Excel 2016
 Microsoft Excel 2016  Microsoft PowerPoint 2019
 Microsoft PowerPoint 2019  Microsoft PowerPoint 2016
 Microsoft PowerPoint 2016  Google Sheets
 Google Sheets  Học Python
 Học Python  HTML
 HTML  Lập trình Scratch
 Lập trình Scratch  CSS và CSS3
 CSS và CSS3  Lập trình C
 Lập trình C  Lập trình C++
 Lập trình C++  Lập trình C#
 Lập trình C#  Học PHP
 Học PHP  Bootstrap
 Bootstrap  SQL Server
 SQL Server  JavaScript
 JavaScript  Unix/Linux
 Unix/Linux  Khoa học vui
 Khoa học vui  Khám phá khoa học
 Khám phá khoa học  Bí ẩn - Chuyện lạ
 Bí ẩn - Chuyện lạ  Sức khỏe
 Sức khỏe  Vũ trụ
 Vũ trụ  Khám phá thiên nhiên
 Khám phá thiên nhiên  Bảo vệ Môi trường
 Bảo vệ Môi trường  Phát minh Khoa học
 Phát minh Khoa học  Tết 2025
 Tết 2025  Video
 Video  Hướng dẫn
 Hướng dẫn  Công nghệ
 Công nghệ  Khoa học
 Khoa học  Ô tô, Xe máy
 Ô tô, Xe máy  Tổng hợp
 Tổng hợp