Nhiều game thủ PC luôn tin tưởng rằng chỉ cần bật sẵn phần mềm diệt virus mặc định Windows Defender (Microsoft Defender) là cỗ máy chơi game của mình đã được bảo vệ an toàn trước các tệp tin lạ. Tuy nhiên, một quả bom an ninh mạng vừa phát nổ ngay sau đợt cập nhật Patch Tuesday: lỗ hổng Zero-Day chưa có bản vá mang tên ShieldCrash vừa bị công khai mã khai thác thực tế, biến chính “khiên chắn” Defender thành công cụ tiếp tay cho tin tặc thâm nhập vào máy tính nạn nhân mà người dùng thậm chí chưa hề bấm đúp chuột mở tệp tin.

Cơ chế tự động quét file biến thành cái bẫy đoạt tài khoản game
Điểm đáng sợ nhất của lỗ hổng ShieldCrash là cơ chế tấn công không cần tương tác (Zero-Click).
Thông thường, mã độc chỉ có thể lây nhiễm khi người dùng tải về và bấm chạy tệp tin thực thi (.exe). Thế nhưng với ShieldCrash, lỗ hổng nằm ngay trong công cụ quét phần mềm độc hại cốt lõi Microsoft Malware Protection Engine (mpengine.dll). Khi game thủ tải về các gói mod game, skin súng, bản dịch tiếng Việt hoặc nhận file đính kèm qua Discord, Telegram, Windows Defender sẽ tự động can thiệp để quét ngầm nội dung file đó. Quá trình phân tích cú pháp tệp tin bị lỗi tràn bộ đệm, cho phép mã độc được kích hoạt ngay lập tức dưới quyền hạn cao nhất NT AUTHORITY\SYSTEM mà không cần sự cho phép của người dùng. Từ đây, tin tặc có thể quét sạch mật khẩu lưu trong trình duyệt, đánh cắp Session Cookie đăng nhập Steam, Epic Games, Riot Games và ví tiền điện tử Web3 trong chớp mắt.
Những biện pháp tự bảo vệ khẩn cấp trong khi chờ Microsoft vá lỗi
Do lỗ hổng này xuất hiện ngay sau đợt cập nhật định kỳ và hiện tại vẫn chưa có bản vá chính thức từ Microsoft, người dùng cần chủ động thiết lập các biện pháp phòng vệ tạm thời.
Trước hết, game thủ cần tuyệt đối tắt tính năng tự động tải tệp tin đính kèm trên Telegram, Discord và trình duyệt web để tránh việc máy tính tự ý tải các tệp tin lạ về ổ cứng. Khi cần tải mod hay công cụ game, chỉ sử dụng các nguồn phân phối uy tín có kiểm duyệt cộng đồng nghiêm ngặt như Nexus Mods hay Steam Workshop. Ngoài ra, việc kích hoạt tính năng bảo vệ hai lớp (2FA) qua ứng dụng xác thực trên điện thoại (như Google Authenticator hoặc Steam Guard Mobile) là rào chắn sống còn để bảo vệ tài sản ảo ngay cả khi mật khẩu máy tính bị rò rỉ.



