Internet

Binlerce pencere parçası nsa hack araçları ile saldırıya uğradı

İçindekiler:

Anonim

Siber suçlular hiçbir fırsatı kaçırmazlar , Windows işletim sistemine sahip dünyanın dört bir yanındaki binlerce PC, birkaç gün önce sızdırılan NSA hack araçlarıyla saldırıya başladı.

Binlerce Windows PC'ye NSA saldırı araçlarıyla saldırılıyor

Araçlar Shadow Brokers olarak bilinen bir grup tarafından sızdırılmış ve Windows XP, 2003, 7 ve 8 işletim sistemlerine saldırmaya izin verilmiştir. Microsoft, güvenlik açıklarını kapatmak için çok sayıda yamayı serbest bırakarak riskleri en aza indirdi, maalesef desteklenmeyen sistemler unutuldu, bu nedenle birçok kullanıcı hala saldırıya maruz kalıyor

Birden çok güvenlik araştırmacısı son günlerde toplu internet taramaları gerçekleştirdi ve GitHub'da herkes için başlatılan ücretsiz bir araç nedeniyle şüphelenilen bir NSA casus implantı olan DoublePulsar'a bulaşmış on binlerce Windows bilgisayarı buldu . kullanabilirsiniz.

UCUZ PC Oyun Yapılandırması: G4560 + RX 460 / GTX 1050 Ti

Errata Güvenlik CEO'su Rob Graham tarafından yapılan ayrı bir analiz yaklaşık 41.000 virüslü makine bulurken, başka bir Under0day araştırmacısı çoğu ABD'de bulunan 30.000'den fazla virüslü makine tespit etti. DoublePulsar, zaten virüslü sistemlere zararlı kod enjekte etmek ve yürütmek için kullanılan bir arka kapıdır ve Microsoft Windows XP SMB dosya paylaşım hizmetlerini Server 2008 R2'ye hedefleyen EternalBlue güvenlik açığı kullanılarak yüklenir.

Bu nedenle, bir makinenin güvenliğini aşmak için, Windows işletim sisteminin saldırgana karşı SMB hizmetine maruz kalan güvenlik açığından etkilenen bir sürümünü çalıştırıyor olmanız gerekir. Hem DoublePulsar hem de EternalBlue, Denklem Grubu araçları olarak şüphelidir ve artık tüm komut dosyalarının savunmasız bilgisayarlara karşı indirip kullanması için kullanılabilir. Yüklendikten sonra DoublePulsar, çevrimiçi kullanıcılara kötü amaçlı yazılım ve spam başlatmak için ele geçirilen bilgisayarları kullandı

Microsoft etkilenen Windows işletim sistemlerindeki sömürülen kusurların çoğunu onarmış olsa da, yamalanmamış olanlar EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread ve EducatedScholar gibi açıklara karşı savunmasızdır. Öte yandan, artık güvenlik güncelleştirmelerini almayan Windows XP, Windows Server 2003 ve IIS 6.0 gibi bitmiş yaşam döngülerine sahip sistemler güvenlik açıklarına açıktır.

Kaynak: thehackernews

Internet

Editörün Seçimi

Back to top button