<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Powershell Windows Toolbox giúp cài Google Play lên Windows 11 là mã độc</title>
<meta name="description" content="Powershell Windows Toolbox giúp cài Google Play lên Windows 11 là mã độc - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Powershell Windows Toolbox giúp cài Google Play lên Windows 11 là mã độc">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-5465.html">
<link rel="shortcut icon" href="https://nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-5465.html">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://nguoicodonvn2008.info/">https://nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Powershell Windows Toolbox giúp cài Google Play lên Windows 11 là mã độc</h1>
		<ul class="list-inline">
			<li>Thứ hai - 18/04/2022 00:08</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Powershell Windows Toolbox giúp cài Google Play lên Windows 11 là mã độc" src="https://st.quantrimang.com/photos/image/2022/04/18/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Một công cụ của bên thứ 3 được sủ dụng để cài dặt&nbsp;<a href="https://quantrimang.com/google-play-store-la-gi-178913" title="Google Play Store là gì? Lịch sử phát triển của Google Play Store">Google Play Store</a>&nbsp;lên&nbsp;<a href="https://quantrimang.com/windows-11-tips" title="Windows 11">Windows 11</a>, cùng một số chức năng khác, đã bị phát hiện là mã độc. Khá nhiều người đã trở thành nạn nhân khi sử dụng công cụ này để cài Play Store.</p>

<p style="text-align: justify;">Công cụ có tên &quot;Powershell Windows Toolbox&quot; này đã được đưa lên GitHub và người dùng LinuxUserGD đã nhận ra rằng những dòng code ẩn rất khó hiểu và chứa những bit độc hại. Sau đó những người dùng khác tiếp tục báo cáo vấn đề liên quan tới công cụ này. Hiện tại, Powershell Windows Toolbox đã bị xóa khỏi GitHub.</p>

<p style="text-align: justify;">Dưới đây là những điều mà công cụ này tuyên bố nó có thể làm được:</p>

<p style="text-align: justify;"><img alt="Những gì Powershell Windows Toolbox tuyên bố nó có thể làm được" data-i="0" data-src="https://st.quantrimang.com/photos/image/2022/04/18/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc.jpg" data-was-processed="true" height="437" src="https://st.quantrimang.com/photos/image/2022/04/18/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc.jpg" width="760" /></p>

<p style="text-align: justify;">Đầu tiên, công cụ này sử dụng Cloudflare workers để tải một tập lệnh. Trong phần cách sử dụng (How to user) của công cụ, nhà phát triển hướng dẫn người dùng chạy lệnh sau trong CLI:</p>

<p style="text-align: justify;"><img alt="Chạy lệnh trong CLI" data-i="1" data-src="https://st.quantrimang.com/photos/image/2022/04/18/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-1.jpg" data-was-processed="true" height="174" src="https://st.quantrimang.com/photos/image/2022/04/18/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-1.jpg" width="760" /></p>

<p style="text-align: justify;">Trong khi tập lệnh đang được tải, xáo trộn code cũng được thực hiện. Sau khi lật ngược sự xáo trộn, các chuyên gia phát hiện ra rằng đây là những dòng code được dùng để tải tập lệnh độc hại từ Cloudflare workers và file từ repo GitHub của người dùng alexrybak0444. Repo này cũng đã bị báo cáo và bị gỡ bỏ.</p>

<p style="text-align: justify;"><img alt="Mã độc" data-i="2" data-src="https://st.quantrimang.com/photos/image/2022/04/18/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-2.jpg" data-was-processed="true" height="501" src="https://st.quantrimang.com/photos/image/2022/04/18/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-2.jpg" width="760" /></p>

<p style="text-align: justify;">Sau đó, các tập lệnh tạo ra một tiện ích mở rộng dành cho các trình duyệt nhân Chromium. Đây được cho là thành phần độc hại chính của chiến dịch phát tán mã độc này. Nó dường như là một số liên kết hoặc URL nhất định được sử dụng để tạo ra doanh thu thông qua hình thức afiliates và referrals nhờ việc quảng cáo một số phần mềm hoặc lừa đảo thông qua tin nhắn Facebook và WhatsApp.</p>

<p style="text-align: justify;">Nếu tình cờ cài đặt Powershell Windows Toolbox bạn cần xóa các thành phần sau khỏi máy tính của mình. Đây là những thứ mà mã độc thêm vào trong quá trình lây nhiễm:</p>

<ul>
	<li style="text-align: justify;">Microsoft\Windows\AppID\VerifiedCert</li>
	<li style="text-align: justify;">Microsoft\Windows\Application Experience\Maintenance</li>
	<li style="text-align: justify;">Microsoft\Windows\Services\CertPathCheck</li>
	<li style="text-align: justify;">Microsoft\Windows\Services\CertPathw</li>
	<li style="text-align: justify;">Microsoft\Windows\Servicing\ComponentCleanup</li>
	<li style="text-align: justify;">Microsoft\Windows\Servicing\ServiceCleanup</li>
	<li style="text-align: justify;">Microsoft\Windows\Shell\ObjectTask</li>
	<li style="text-align: justify;">Microsoft\Windows\Clip\ServiceCleanup</li>
</ul>

<p style="text-align: justify;">Đồng thời, bạn cũng cần xóa thư mục ẩn &quot;C:\systemfile&quot; được mã độc tạo ra trong quá trình xâm nhập. Trong trường hợp bạn khôi phục lại hệ thống hãy đảm bảo rằng bạn sử dụng file khôi phục không phải được tạo ra bởi Powershell Windows Toolbox bởi nó sẽ không xóa phần mềm độc hại.</p>

<p style="text-align: justify;">Nếu bạn đang tìm cách cài đặt Google Play Store lên máy tính Windows 11 của mình thì hãy tham khảo bài viết này của Quản Trị Mạng:</p>

<div style="text-align: justify;">Cách cài đặt Google Play Store lên Windows 11:<br />
<br />
<span style="color:rgb(192, 57, 43);"><strong>quantrimang.com/cai-dat-thanh-cong-google-play-len-windows-11-185446</strong></span></div>

<p style="text-align: justify;">Dẫu vậy, trước khi cài đặt Google Play Store, bạn cần lưu ý rằng theo Microsoft để chạy app Android trên Windows 11 bạn cần một máy tính với cấu hình tương đối cao. Tham khảo cấu hình tối thiểu để chạy app Android trên Windows 11 tại đây:</p>

<ul>
	<li style="text-align: justify;">Cấu hình tối thiểu để chạy được app Android trên Windows 11</li>
</ul>

<div style="text-align: justify;"><span style="color:rgb(192, 57, 43);"><strong>quantrimang.com/cau-hinh-toi-thieu-de-chay-duoc-app-android-tren-windows-11-187921</strong></span></div>

<p style="text-align: justify;">Chúc các bạn may mắn!</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-5465.html" title="Powershell Windows Toolbox giúp cài Google Play lên Windows 11 là mã độc">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/powershell-windows-toolbox-giup-cai-google-play-len-windows-11-la-ma-doc-5465.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nguoicodonvn2008.info",
            "logo": "https://nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>