Nightmare Eclipse tiết lộ danh tính và tung thêm lỗ hổng Microsoft Defender mới
Nhà nghiên cứu ẩn danh Nightmare Eclipse đã công khai danh tính là Abdelhamid Naceri, cựu nhân viên Microsoft tại Đức, và tiếp tục phát hành một mã khai thác bằng chứng khái niệm mới nhắm vào Microsoft Defender có tên BigDiskBuster.

Nightmare Eclipse tiết lộ danh tính và tung thêm lỗ hổng Microsoft Defender mới
Nhà nghiên cứu được biết đến với biệt danh Nightmare Eclipse — người đã dành nhiều tháng liên tục công bố các mã khai thác bằng chứng khái niệm (PoC) nhắm vào Windows và Microsoft Defender — vừa tiết lộ danh tính thật của mình và tung ra thêm một lỗ hổng mới.
Hacker ẩn danh tiết lộ danh tính
BigDiskBuster — Lỗ hổng mới nhắm vào Microsoft Defender
Vào cuối tuần qua, nhà nghiên cứu đăng bài dưới tên Abdelhamid Naceri đã công bố một mã khai thác PoC mới có tên BigDiskBuster.
Theo trang GitHub của dự án, BigDiskBuster là một bằng chứng khái niệm "tương tự như UnDefend", có khả năng ngăn chặn Windows Defender hoàn tất các bản cập nhật nền tảng và chữ ký nhận diện virus.
Naceri cho biết mã này hoạt động trên tất cả các phiên bản Windows hiện được hỗ trợ, đồng thời cảnh báo rằng đoạn mã vẫn còn nhiều lỗi và cần được hoàn thiện thêm.
SecurityWeek đã liên hệ với Microsoft để xin bình luận về lỗ hổng BigDiskBuster và sẽ cập nhật bài viết nếu công ty phản hồi.
Danh tính thật của Nightmare Eclipse
Khoảng một tuần trước khi phát hành BigDiskBuster, Nightmare Eclipse — còn được biết đến với các biệt danh trực tuyến khác như Chaotic Eclipse và MSNightmare — đã tiết lộ rằng anh chính là Abdelhamid Naceri, một nhà nghiên cứu từng xuất hiện trên báo chí cách đây khoảng nửa thập kỷ nhờ các phát hiện về lỗ hổng bảo mật.
Sau khi làm việc với Microsoft tại Anh và Đức, Naceri đã chia sẻ công khai về việc rời khỏi công ty thông qua một tài khoản X (trước đây là Twitter) hiện đã bị xóa.
Abdelhamid Naceri
Theo lời kể của Naceri, Microsoft đã chấm dứt hợp đồng lao động của anh một cách đột ngột mà không đưa ra lý do rõ ràng. Anh cáo buộc rằng công ty đã đề nghị nhiều phương án đền bù tài chính để giải quyết tranh chấp, nhưng anh từ chối tất cả vì muốn có một lời giải thích chính thức và hỗ trợ để được ở lại Đức.
Naceri cũng cho biết anh đã khởi kiện việc sa thải tại tòa án lao động Đức, cáo buộc Microsoft liên tục thay đổi lập luận trong suốt quá trình tố tụng. Theo lời kể của anh, cuối cùng tòa án đã giữ nguyên quyết định chấm dứt hợp đồng, khiến anh gần như không nhận được khoản đền bù nào sau một quá trình pháp lý kéo dài và tốn kém.
Ảnh hưởng tâm lý và những tuyên bố gây tranh cãi
Naceri thừa nhận rằng những tổn thất về mặt tinh thần và tài chính từ vụ tranh chấp đã ảnh hưởng nghiêm trọng đến sức khỏe tâm thần của anh, và cho biết anh đang được điều trị tại một bệnh viện tâm thần.
Điều đáng chú ý là nhà nghiên cứu này cũng thừa nhận rằng những tuyên bố trước đây về việc Microsoft khởi kiện anh là bịa đặt. Tuyên bố sai sự thật đó được đưa ra trong bối cảnh Microsoft đang phải đối mặt với làn sóng chỉ trích vì đe dọa pháp lý đối với các nhà nghiên cứu công bố lỗ hổng zero-day.
Đây không phải lần đầu tiên Nightmare Eclipse gây chú ý. Trước đó, nhà nghiên cứu này đã liên tiếp phát hành các lỗ hổng zero-day nhắm vào nhiều sản phẩm bảo mật phổ biến, bao gồm CrowdStrike, Nvidia, Avast và thậm chí cả Kaspersky.
Góc nhìn cho người dùng tại Việt Nam
Câu chuyện của Nightmare Eclipse là lời nhắc nhở quan trọng đối với người dùng Windows tại Việt Nam về vai trò then chốt của các giải pháp bảo mật.
- Microsoft Defender là phần mềm diệt virus mặc định và miễn phí trên hầu hết máy tính Windows, được hàng triệu người dùng Việt Nam tin dùng.
- Việc một lỗ hổng có thể ngăn Defender cập nhật chữ ký nhận diện virus cho thấy các sản phẩm bảo mật tích hợp sẵn cũng có thể trở thành mục tiêu tấn công.
- Người dùng nên duy trì cập nhật Windows thường xuyên, kết hợp nhiều lớp bảo vệ và thận trọng với các tệp tin tải về từ nguồn không rõ ràng.
Việc một nhà nghiên cứu từng làm việc cho chính Microsoft lại quay sang công bố lỗ hổng của công ty cũng đặt ra những câu hỏi lớn về văn hóa ứng xử giữa các tập đoàn công nghệ lớn và cộng đồng nghiên cứu bảo mật — một mối quan hệ vốn đã căng thẳng trong nhiều năm qua.
SecurityWeek

