Internet

Na tisoče računalnikov Windows je napadeno z nsa hekerskimi orodji

Kazalo:

Anonim

Kibernetski kriminalci ne zamudijo nobene priložnosti, na tisoče osebnih računalnikov po vsem svetu z operacijskim sistemom Windows je začelo napadati taksistična orodja NSA, ki so pricurljala pred nekaj dnevi.

Na tisoče računalnikov z operacijskim sistemom Windows je napadeno s sredstvi za krampanje NSA

Orodja je puščala skupina, znana kot Shadow Brokers in omogočajo napad na operacijske sisteme Windows XP, 2003, 7 in 8. Microsoft je tveganja zmanjšal tako, da je izdal veliko število popravkov, da bi zapiral varnostne luknje, žal so bili nepodprti sistemi pozabljeni, zato je veliko uporabnikov še vedno izpostavljeno napad

V zadnjih dneh so številni raziskovalci varnosti opravili množično brskanje po internetu in našli več deset tisoč računalnikov Windows po vsem svetu, okuženih z DoublePulsarjem, osumljenim vohunskim vsadkom NSA kot rezultat brezplačnega orodja, ki ga je na GitHubu sprožil vsakdo lahko uporablja.

CHEAP PC igre Konfiguracija: G4560 + RX 460 / GTX 1050 Ti

Ločena analiza izvršnega direktorja Errata Security Roba Grahama je odkrila približno 41.000 okuženih strojev, druga raziskava Below0day pa je odkrila več kot 30.000 okuženih strojev, od tega večina v ZDA. DoublePulsar je zaledje, ki se uporablja za vbrizgavanje in izvajanje zlonamerne kode v že okuženih sistemih in je nameščeno z ranljivostjo EternalBlue, ki je usmerjena na storitve Microsoft Windows XP SMB za skupno rabo datotek na strežnik 2008 R2.

Zato morate za ogrožanje naprave zagnati ranljivo različico operacijskega sistema Windows s SMB izpostavljenostjo napadalcu. DoublePulsar in EternalBlue sta kot orodja iz skupine enačb sumljiva in sta zdaj na voljo za vsakršne skripte otrok in jih lahko prenesete v ranljive računalnike. Ko je nameščen, je DoublePulsar uporabil ugrabljene računalnike za lansiranje zlonamerne programske opreme in neželene pošte za spletne uporabnike

Medtem ko je Microsoft že popravil večino izkoriščenih napak v prizadetih operacijskih sistemih Windows, so tisti, ki niso bili popravljeni, izpostavljeni izkoriščanjem, kot so EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread in EducedScholar. Po drugi strani so sistemi z zaključenim življenjskim ciklom, kot so Windows XP, Windows Server 2003 in IIS 6.0, ki ne prejemajo več varnostnih posodobitev, izpostavljeni ranljivosti.

Vir: thehackernews

Internet

Izbira urednika

Back to top button