Internet

Tuhansia ikkunoita vastaan ​​hyökätään nsa-hakkerointityökaluilla

Sisällysluettelo:

Anonim

Tietoverkkorikolliset eivät missaa tilaisuutta, tuhannet tietokoneet ympäri maailmaa, joissa on Windows-käyttöjärjestelmä, ovat alkaneet hyökkää muutama päivä sitten vuotaneiden NSA-hakkerointityökalujen avulla.

Tuhansia Windows-tietokoneita hyökätään NSA-hakkerointityökaluilla

Työkalut vuotanut ryhmä, joka tunnetaan nimellä Shadow Brokers, ja ne voivat hyökätä Windows XP, 2003, 7 ja 8 -käyttöjärjestelmiin. Microsoft on minimoinut riskit käynnistämällä suuren määrän korjauksia suojausaukkojen sulkemiseksi. Valitettavasti tukemattomat järjestelmät on unohdettu, joten monet käyttäjät ovat edelleen alttiina hyökkäykselle

Useat tietoturvatutkijat ovat viime päivinä suorittaneet joukkotutkimuksen Internetissä ja löytäneet kymmeniä tuhansia Windows-tietokoneita, jotka ovat saaneet tartunnan maailmanlaajuisesti DoublePulsarilla, epäillyllä NSA- vakoojaistutuksella GitHubissa julkaistun ilmaisen työkalun seurauksena kaikille. osaa käyttää sitä.

CHEAP PC -pelikokoonpano: G4560 + RX 460 / GTX 1050 Ti

Errata Securityn toimitusjohtajan Rob Grahamin erillinen analyysi havaitsi noin 41 000 tartunnan saaneita koneita, kun taas Second04: n tutkijat havaitsivat yli 30 000 tartunnan saaneita koneita, joista suurin osa oli Yhdysvalloissa. DoublePulsar on takaovi, jota käytetään haittaohjelmien syöttämiseen ja suorittamiseen jo tartunnan saaneissa järjestelmissä. Asennetaan EternalBlue-haavoittuvuuden avulla, joka kohdistaa Microsoft Windows XP SMB-tiedostojen jakamispalvelut Server 2008 R2: lle.

Siksi koneen vaarantamiseksi sinun on käytettävä Windows-käyttöjärjestelmän haavoittuvaa versiota, jolla on SMB-palvelualtistus hyökkääjälle. Sekä DoublePulsar että EternalBlue epäillään Equation Group -työkaluina, ja ne ovat nyt saatavana kaikille kiddie-skripteille, joita voidaan ladata ja käyttää haavoittuvia tietokoneita vastaan. Asennuksen jälkeen DoublePulsar käytti kaapattuja tietokoneita käynnistämään haittaohjelmia ja roskapostia verkkokäyttäjille

Vaikka Microsoft on jo korjannut suurimman osan hyödynnettyjen Windows-käyttöjärjestelmien virheistä, niitä, joita ei ole korjattu, ovat alttiita sellaisille hyväksikäytöille kuin EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread ja EducatedScholar. Toisaalta järjestelmät, joiden elinkaari on päättynyt, kuten Windows XP, Windows Server 2003 ja IIS 6.0, jotka eivät enää vastaanota tietoturvapäivityksiä, ovat alttiita haavoittuvuuksille.

Lähde: thehackernews

Internet

Toimittajan valinta

Back to top button