Διαδίκτυο

Χιλιάδες τεμάχια παράθυρα επιτίθενται με εργαλεία hsa hsa

Πίνακας περιεχομένων:

Anonim

Οι εγκληματίες του κυβερνοχώρου δεν χάνουν καμία ευκαιρία, χιλιάδες υπολογιστές σε όλο τον κόσμο με το λειτουργικό σύστημα των Windows έχουν αρχίσει να δέχονται επίθεση με εργαλεία hacking των NSA που διαρράχθηκαν πριν από λίγες ημέρες.

Χιλιάδες υπολογιστές με Windows επιτίθενται με εργαλεία πειρατείας NSA

Τα εργαλεία διαρρέουν από μια ομάδα γνωστή ως Shadow Brokers και επιτρέπουν την επίθεση των λειτουργικών συστημάτων Windows XP, 2003, 7 και 8. Η Microsoft έχει ελαχιστοποιήσει τους κινδύνους με την έναρξη ενός μεγάλου αριθμού μπαλωμάτων για να κλείσει τις τρύπες ασφαλείας, δυστυχώς τα μη υποστηριζόμενα συστήματα έχουν ξεχαστεί, τόσοι πολλοί χρήστες εξακολουθούν να είναι εκτεθειμένοι στην επίθεση

Πολλοί ερευνητές ασφάλειας πραγματοποίησαν μαζικές σαρώσεις διαδικτύου τις τελευταίες ημέρες και βρήκαν δεκάδες χιλιάδες υπολογιστές με Windows παγκοσμίως μολυσμένους με DoublePulsar, ένα ύποπτο εμφύτευμα κατάσκοσης NSA ως αποτέλεσμα ενός δωρεάν εργαλείου που ξεκίνησε στο GitHub για οποιονδήποτε μπορεί να το χρησιμοποιήσει.

CHEAP Διαμόρφωση παιχνιδιών PC: G4560 + RX 460 / GTX 1050 Ti

Μια ξεχωριστή ανάλυση από τον διευθύνοντα σύμβουλο Errata Security, Rob Graham, ανίχνευσε περίπου 41.000 μολυσμένα μηχανήματα, ενώ ένας άλλος από ερευνητές Below0day ανίχνευσε περισσότερες από 30.000 μολυσμένες μηχανές, οι περισσότερες από τις οποίες βρίσκονταν στις Ηνωμένες Πολιτείες. Το DoublePulsar είναι ένα backdoor που χρησιμοποιείται για την έγχυση και την εκτέλεση κακόβουλου κώδικα σε ήδη μολυσμένα συστήματα και εγκαθίσταται χρησιμοποιώντας την ευπάθεια EternalBlue που στοχεύει τις υπηρεσίες κοινής χρήσης αρχείων SMB των Microsoft Windows XP στον Server 2008 R2.

Επομένως, για να θέσετε σε κίνδυνο ένα μηχάνημα, πρέπει να εκτελείτε μια ευάλωτη έκδοση του λειτουργικού συστήματος των Windows με έκθεση της υπηρεσίας SMB στον εισβολέα. Τόσο το DoublePulsar όσο και το EternalBlue είναι ύποπτα ως εργαλεία της ομάδας εξισώσεων και είναι τώρα διαθέσιμα για τυχόν δέσμες ενεργειών kiddie για λήψη και χρήση ενάντια σε ευάλωτους υπολογιστές. Μόλις εγκατασταθεί, το DoublePulsar χρησιμοποίησε πειρατές υπολογιστές για την εκκίνηση κακόβουλων προγραμμάτων και ανεπιθύμητων μηνυμάτων σε χρήστες στο διαδίκτυο

Ενώ η Microsoft έχει ήδη επισκευάσει τα περισσότερα από τα ελαττώματα που εκμεταλλεύονται στα λειτουργικά συστήματα των Windows που επηρεάζονται, αυτά που δεν έχουν διορθωθεί είναι ευάλωτα σε εκμεταλλεύσεις όπως EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread και EducatedScholar. Από την άλλη πλευρά, τα συστήματα με τον τελικό κύκλο ζωής τους, όπως τα Windows XP, Windows Server 2003 και IIS 6.0, τα οποία δεν λαμβάνουν πλέον ενημερώσεις ασφαλείας, είναι ευάλωτα σε ευπάθειες.

Πηγή: thehackernews

Διαδίκτυο

Η επιλογή των συντακτών

Back to top button