Internets

Ar nsa uzlaušanas instrumentiem uzbrūk tūkstošiem logu gab

Satura rādītājs:

Anonim

Kibernoziedznieki nepalaiž garām nevienu iespēju, tūkstošiem datoru visā pasaulē ar Windows operētājsistēmu ir sākuši uzbrukt ar NSA hakeru rīkiem, kas tika noplūdināti pirms dažām dienām.

Ar NSA hakeru rīkiem tiek uzbrukuši tūkstošiem Windows datoru

Rīkus noplūda grupa, kas pazīstama kā Shadow Brokers, un tie ļauj uzbrukt Windows XP, 2003, 7 un 8 operētājsistēmām. Microsoft ir mazinājis riskus, uzsākot lielu skaitu ielāpu, lai aizvērtu drošības caurumus, diemžēl neatbalstītās sistēmas ir aizmirstas, tāpēc daudzi lietotāji joprojām ir pakļauti uzbrukumam

Vairāki drošības pētnieki pēdējās dienās ir veikuši masveida interneta skenēšanu un ir atraduši desmitiem tūkstošu Windows datoru visā pasaulē, kas ir inficēti ar DoublePulsar - aizdomās turamo NSA spiegu implantātu, kā rezultātā GitHub tika palaists bezmaksas rīks ikvienam. to var izmantot.

LĒTĀJS PC Gaming Configuration: G4560 + RX 460 / GTX 1050 Ti

Errata Security izpilddirektora Roba Grehema atsevišķā analīzē tika atklāti aptuveni 41 000 inficētu mašīnu, bet vēl viens There0day pētnieki atklāja vairāk nekā 30 000 inficētu mašīnu, no kurām lielākā daļa atradās Amerikas Savienotajās Valstīs. DoublePulsar ir aizmugurējā siena, ko izmanto ļaundabīgā koda ievadīšanai un izpildei jau inficētajās sistēmās, un tā tiek instalēta, izmantojot EternalBlue ievainojamību, kas ir paredzēta Microsoft Windows XP SMB failu koplietošanas pakalpojumiem Server 2008 R2.

Tāpēc, lai kompromitētu mašīnu, jums jādarbojas ar Windows operētājsistēmas neaizsargātu versiju ar uzbrucēja pakļautību SMB pakalpojumiem. Gan DoublePulsar, gan EternalBlue tiek uzskatīti par vienādojumu grupas rīkiem, un tagad tie ir pieejami visiem kiddie skriptiem, lai tos lejupielādētu un izmantotu pret neaizsargātiem datoriem. Pēc instalēšanas DoublePulsar izmantoja nolaupītos datorus, lai palaistu ļaunprātīgu programmatūru un surogātpastu tiešsaistes lietotājiem

Kaut arī Microsoft jau ir novērsis lielāko daļu izmantoto trūkumu ietekmētajās Windows operētājsistēmās, tie, kas nav izlaboti, ir neaizsargāti pret tādiem lietojumiem kā EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread un EducatedScholar. No otras puses, sistēmas ar pabeigtu dzīves ciklu, piemēram, Windows XP, Windows Server 2003 un IIS 6.0, kuras vairs nesaņem drošības atjauninājumus, ir neaizsargātas.

Avots: thehackernews

Internets

Izvēle redaktors

Back to top button