internetas

Tūkstančiai langų vnt yra užpuolami nsa įsilaužimo įrankiais

Turinys:

Anonim

Kibernetiniai nusikaltėliai nepraleidžia jokios galimybės, tūkstančiai kompiuterių visame pasaulyje su „Windows“ operacine sistema buvo pradėti pulti su prieš keletą dienų nutekėjusiais NSA įsilaužimo įrankiais.

Tūkstančiai „Windows“ kompiuterių yra užpulta naudojant NSA įsilaužimo įrankius

Įrankius nutekino grupė, vadinama „ Shadow Brokers“, ir jie leidžia pulti „ Windows XP“, 2003, 7 ir 8 operacines sistemas. „Microsoft“ sumažino riziką, paleisdama daugybę pataisų, kad uždarytumėte saugos spragas. Deja, nepalaikomos sistemos buvo pamirštos, todėl daugelis vartotojų vis dar patiria ataką

Keli saugumo tyrėjai pastarosiomis dienomis atliko masinį interneto tikrinimą ir aptiko dešimtis tūkstančių „Windows“ kompiuterių visame pasaulyje užkrėstų „DoublePulsar“ - įtariamu NSA šnipo implantu - dėl nemokamo įrankio, paleisto „GitHub“ visiems. gali ja naudotis.

CHEAP PC žaidimų konfigūracija: G4560 + RX 460 / GTX 1050 Ti

Atskira „Errata Security“ generalinio direktoriaus Robo Grahamo analizė aptiko maždaug 41 000 užkrėstų mašinų, o kitas „Lower0day“ tyrėjas aptiko daugiau nei 30 000 užkrėstų mašinų, kurių dauguma buvo JAV. „DoublePulsar“ yra užpakalinis duris, naudojamas švirkščiant ir vykdant kenksmingą kodą jau užkrėstose sistemose. Jis yra įdiegtas naudojant „EternalBlue“ pažeidžiamumą, kuris skirtas „Microsoft Windows XP“ SMB failų dalijimosi paslaugoms „Server 2008 R2“.

Todėl, norėdami pakenkti kompiuteriui, turite paleisti pažeidžiamą „Windows“ operacinės sistemos versiją su SMB paslaugų teikėjais. Tiek „DoublePulsar“, tiek „EternalBlue“ yra įtariami kaip „Equation Group“ įrankiai, todėl dabar juos galima atsisiųsti ir naudoti bet kokiems „kiddie“ scenarijams. Įdiegę „DoublePulsar“, užgrobtus kompiuterius, paleido kenkėjiškas programas ir šlamštą internetiniams vartotojams

Nors „ Microsoft“ jau ištaisė daugumą išnaudotų paveiktų „Windows“ operacinių sistemų trūkumų, nepataisytos jos yra pažeidžiamos tokiems išnaudojimams kaip „EternalBlue“, „EternalChampion“, „EternalSynergy“, „EternalRomance“, „EmeraldThread“ ir „EducatedScholar“. Kita vertus, sistemos, kurių gyvavimo ciklas baigtas, pavyzdžiui, „Windows XP“, „Windows Server 2003“ ir „IIS 6.0“, kurios nebegauna saugos atnaujinimų, yra pažeidžiamos.

Šaltinis: thehackernews

internetas

Pasirinkta redaktorius

Back to top button