Internet

Hàng ngàn cửa sổ máy tính bị tấn công với các công cụ hack nsa

Mục lục:

Anonim

Tội phạm mạng không bỏ lỡ bất kỳ cơ hội nào, hàng ngàn PC trên toàn thế giới với hệ điều hành Windows đã bắt đầu bị tấn công bằng các công cụ hack NSA đã bị rò rỉ vài ngày trước.

Hàng ngàn PC Windows bị tấn công bằng các công cụ hack NSA

Các công cụ đã bị rò rỉ bởi một nhóm có tên là Shadow Brokers và cho phép tấn công các hệ điều hành Windows XP, 2003, 7 và 8. Microsoft đã giảm thiểu rủi ro bằng cách tung ra một số lượng lớn các bản vá để đóng lỗ hổng bảo mật, tiếc là các hệ thống không được hỗ trợ đã bị lãng quên nên nhiều người dùng vẫn tiếp xúc với cuộc tấn công

Nhiều nhà nghiên cứu bảo mật đã tiến hành quét internet hàng loạt trong những ngày gần đây và phát hiện hàng chục nghìn máy tính Windows trên toàn thế giới bị nhiễm DoublePulsar, một nghi can gián điệp NSA được cho là kết quả của một công cụ miễn phí được tung ra trên GitHub cho bất kỳ ai có thể sử dụng nó

Cấu hình chơi game CHEAP PC: G4560 + RX 460 / GTX 1050 Ti

Một phân tích riêng của Giám đốc điều hành Errata Security, Rob Graham đã phát hiện khoảng 41.000 máy bị nhiễm, trong khi một nghiên cứu khác của Under0day đã phát hiện hơn 30.000 máy bị nhiễm, hầu hết trong số đó là ở Hoa Kỳ. DoublePulsar là một cửa hậu được sử dụng để tiêm và thực thi mã độc trên các hệ thống đã bị nhiễm và được cài đặt bằng lỗ hổng EternalBlue nhắm vào các dịch vụ chia sẻ tệp Microsoft Windows XP SMB cho Server 2008 R2.

Do đó, để thỏa hiệp một máy, bạn phải chạy phiên bản dễ bị tổn thương của hệ điều hành Windows với dịch vụ SMB tiếp xúc với kẻ tấn công. Cả DoublePulsar và EternalBlue đều bị nghi ngờ là công cụ của Equation Group và hiện có sẵn cho bất kỳ tập lệnh kiddie nào để tải xuống và sử dụng chống lại các máy tính dễ bị tấn công. Sau khi cài đặt, DoublePulsar đã sử dụng máy tính bị tấn công để khởi chạy phần mềm độc hại và spam cho người dùng trực tuyến

Mặc dù Microsoft đã sửa chữa hầu hết các lỗi đã khai thác trong các hệ điều hành Windows bị ảnh hưởng, nhưng các lỗi chưa được vá sẽ dễ bị khai thác như EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EmeraldThread và Giáo dục. Mặt khác, các hệ thống có vòng đời hoàn thành của chúng, chẳng hạn như Windows XP, Windows Server 2003 và IIS 6.0, không còn nhận được các bản cập nhật bảo mật dễ bị tổn thương.

Nguồn: thehackernews

Internet

Lựa chọn của người biên tập

Back to top button