PowerShell để tránh botnet xâm nhập máy – Mr Sang Nguyen Minh

Ngày chúa nhật cuối tháng 7 ngồi rảnh chia sẻ ae tip nhỏ

Hôm trước có ae chia sẻ cách vô hiệu hóa CMD để tránh botnet thâm nhập máy tính

https://www.facebook.com/groups/mfgvalley/posts/842402557385138

thì mình bổ sung thêm là ngoài CMD mặc định của windows thì trong win nó còn thằng PowerShell cũng tương tự CMD ít ae để ý.

Chuyện là mình có tải vài source code tool fb share chùa trên các nhóm về và debug phát hiện đoạn mã như hình, đây là 1 dạng tụi nó chèn bót lét vào máy và thực thi bằng powershell.exe chứ ko phải cmd.

Cách làm thì mình để link bên dưới cũng tương tự cmd thôi

https:// www.makeuseof .com/windows-disable-command-prompt-powershell/