Internet

Beribu-ribu pcs windows diserang dengan alat peretasan nsa

Isi kandungan:

Anonim

Penjenayah siber tidak terlepas peluang, ribuan PC di seluruh dunia dengan sistem operasi Windows telah mula diserang dengan alat hacking NSA yang dibocorkan beberapa hari yang lalu.

Beribu-ribu PC Windows diserang dengan alat hacking NSA

Alat tersebut dibocorkan oleh kumpulan yang dikenali sebagai Shadow Brokers dan membolehkan serangan Windows XP, 2003, 7 dan 8 sistem operasi. Microsoft telah meminimumkan risiko dengan melepaskan sejumlah besar patch untuk menutup lubang keselamatan, malangnya sistem yang tidak disokong telah dilupakan sehingga banyak pengguna masih terdedah kepada serangan

Penyelidik keselamatan berganda telah menjalankan imbasan internet massa pada hari-hari kebelakangan ini dan mendapati berpuluh-puluh ribu komputer Windows di seluruh dunia yang dijangkiti dengan DoublePulsar, yang disyaki implan pengintip NSA hasil daripada alat percuma yang dilancarkan di GitHub untuk sesiapa boleh menggunakannya.

Konfigurasi Permainan PC CHEAP: G4560 + RX 460 / GTX 1050 Ti

Analisis berasingan oleh CEO Errata Security, Rob Graham mengesan kira-kira 41, 000 mesin dijangkiti, sementara yang lain oleh penyelidik di bawah hari ini mengesan lebih daripada 30, 000 mesin yang dijangkiti, yang kebanyakannya berada di Amerika Syarikat. DoublePulsar adalah pintu masuk yang digunakan untuk menyuntik dan melaksanakan kod berniat jahat pada sistem yang telah dijangkiti dan dipasang menggunakan kelemahan EternalBlue yang mensasarkan perkhidmatan perkongsian fail Microsoft Windows XP SMB kepada Server 2008 R2.

Oleh itu, untuk mengompromi mesin, anda mesti menjalankan versi terdedah sistem operasi Windows dengan pendedahan perkhidmatan SMB kepada penyerang. Kedua-dua DoublePulsar dan EternalBlue disyaki sebagai alat Kumpulan Persamaan dan kini boleh didapati untuk mana-mana skrip kiddie untuk memuat turun dan menggunakan terhadap komputer terdedah. Setelah dipasang, DoublePulsar menggunakan komputer yang dirampas untuk melancarkan malware dan spam kepada pengguna dalam talian

Walaupun Microsoft telah membaiki sebahagian besar kelemahan yang dieksploitasi dalam sistem operasi Windows yang terjejas, yang belum ditambal adalah terdedah kepada eksploitasi seperti EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread dan EducatedScholar. Sebaliknya, sistem dengan kitaran hayat mereka, seperti Windows XP, Windows Server 2003 dan IIS 6.0, yang tidak lagi menerima kemas kini keselamatan terdedah kepada kelemahan.

Sumber: thehackernews

Internet

Pilihan Editor

Back to top button