Internet

Ablakok ezreit támadják meg nsa hacker eszközökkel

Tartalomjegyzék:

Anonim

A számítógépes bűnözők nem hagynak ki egyetlen lehetőséget sem, a világ minden tájáról a Windows operációs rendszerrel rendelkező számítógépeket támadják meg az NSA hacker eszközökkel, amelyeket néhány nappal ezelőtt kiszivárogtattak.

Több ezer Windows PC-t támadnak meg az NSA hacker eszközökkel

Az eszközöket egy Shadow Brokers nevű csoport kiszivárogtatta, és lehetővé teszik a Windows XP, 2003, 7 és 8 operációs rendszerek támadását. A Microsoft minimalizálta a kockázatokat nagyszámú javítás elindításával a biztonsági rések kiküszöbölésére; sajnos a nem támogatott rendszereket elfelejtették, így sok felhasználó még mindig ki van téve a támadásnak

Több biztonsági kutató tömeges internetes vizsgálatot végzett az elmúlt napokban, és több tízezer Windows-számítógépet fedezett fel világszerte a DoublePulsar-val - egy gyanúsított NSA kémimplantátummal - a GitHubon bárkinek elindított ingyenes eszköz eredményeként. használhatja.

Olcsó PC-s játékkonfiguráció: G4560 + RX 460 / GTX 1050 Ti

Az Errata Security vezérigazgatója, Rob Graham külön elemzése megközelítőleg 41 000 fertőzött gépet talált, míg egy másik, az Undefday kutatója több mint 30 000 fertőzött gépet fedezett fel, amelyek többsége az Egyesült Államokban volt. A DoublePulsar egy hátsó ajtó, amely már rosszindulatú kódok befecskendezésére és végrehajtására szolgál a már megfertőzött rendszerekben, és az EternalBlue biztonsági rést használva telepíti, amely a Microsoft Windows XP SMB fájlmegosztó szolgáltatásokat célozza meg a Server 2008 R2-re.

Ezért a számítógép veszélyeztetése érdekében a Windows operációs rendszer sebezhető verzióját kell futtatnia, amelynek SMB szolgáltatása van kitéve a támadónak. Mind a DoublePulsar, mind az EternalBlue gyanús, mint Equation Group eszköz, és mostantól minden gyerek szkript számára letölthető és felhasználható sebezhető számítógépek ellen. A telepítés után a DoublePulsar eltérített számítógépekkel hajtott végre rosszindulatú programokat és spam-eket az online felhasználók számára

Noha a Microsoft már javította az érintett Windows operációs rendszerek kihasznált hibáinak nagy részét, a nem javított hibákat sebezhetik az EternalBlue, az EternalChampion, az EternalSynergy, az EternalRomance, az EmeraldThread és az EducationalScholar kihasználások. Másrészt a kész életciklusú rendszerek, például a Windows XP, a Windows Server 2003 és az IIS 6.0, amelyek már nem kapnak biztonsági frissítéseket, érzékenyek a sérülékenységekre.

Forrás: thehackernews

Internet

Választható editor

Back to top button