internet

Tisíce počítačov so systémom Windows sú napadnuté hackerskými nástrojmi NSA

Obsah:

Anonim

Počítačoví zločinci si nenechajú ujsť žiadnu príležitosť. Tisíce počítačov na celom svete s operačným systémom Windows začali byť napadnuté hackerskými nástrojmi NSA, ktoré unikli pred niekoľkými dňami.

Tisíce počítačov so systémom Windows sú napadnuté hackerskými nástrojmi NSA

Nástroje unikla skupina známa ako Shadow Brokers a umožňujú útok na operačné systémy Windows XP, 2003, 7 a 8. Microsoft minimalizoval riziká uvoľnením veľkého množstva opráv na uzavretie bezpečnostných dier, bohužiaľ nepodporované systémy boli zabudnuté, takže veľa používateľov je stále vystavených útoku

Viacerí vedci v oblasti bezpečnosti vykonali v posledných dňoch hromadné internetové skenovanie a našli desiatky tisíc počítačov so systémom Windows infikovaných DoublePulsar, podozrivého špionážneho implantátu NSA v dôsledku bezplatného nástroja, ktorý bol spustený na serveri GitHub pre kohokoľvek. môže to použiť.

Konfigurácia počítačových hier CHEAP: G4560 + RX 460 / GTX 1050 Ti

Samostatná analýza generálneho riaditeľa spoločnosti Errata Security Rob Graham zistila približne 41 000 infikovaných počítačov, zatiaľ čo iná vedecká organizácia pod 0 dní odhalila viac ako 30 000 infikovaných počítačov, z ktorých väčšina bola v Spojených štátoch. DoublePulsar je backdoor, ktoré sa používa na vstrekovanie a spúšťanie škodlivého kódu na už infikovaných systémoch, a je nainštalovaný pomocou chyby zabezpečenia EternalBlue, ktorá je zameraná na služby zdieľania súborov SMB systému Microsoft Windows XP na server 2008 R2.

Preto, aby ste ohrozili počítač, musíte spustiť zraniteľnú verziu operačného systému Windows s vystavením útočníka útočníkovi. DoublePulsar aj EternalBlue sú podozrivé ako nástroje skupiny rovníc a teraz sú k dispozícii pre akékoľvek skripty pre deti na stiahnutie a použitie proti zraniteľným počítačom. Po inštalácii DoublePulsar použil unesené počítače na spustenie škodlivého softvéru a spamu online používateľom

Aj keď spoločnosť Microsoft už opravila väčšinu zneužívaných nedostatkov v postihnutých operačných systémoch Windows, tie, ktoré neboli opravené, sú zraniteľné voči zneužitiu ako EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread a EducatedScholar. Na druhej strane systémy s ukončeným životným cyklom, ako napríklad Windows XP, Windows Server 2003 a IIS 6.0, ktoré už nedostávajú aktualizácie zabezpečenia, sú zraniteľné.

Zdroj: thehackernews

internet

Voľba editora

Back to top button