NSA泄露的惡意軟件DoublePulsar感染了數萬臺Windows電腦

本文講的是NSA泄露的惡意軟件DoublePulsar感染了數萬臺Windows電腦

NSA泄露的惡意軟件DoublePulsar感染了數萬臺Windows電腦

安全研究人員認為,世界各地的腳本小子和在線犯罪分子正在利用Shadow Brokers 黑客組織上周泄露的NSA黑客工具,致使全球數十萬臺Windows計算機正面臨網絡攻擊威脅。

上周,被稱為“Shadow Brokers”的神秘黑客組織泄露了一套據稱是屬于NSA“方程組”的黑客工具,這些工具主要針對Windows XP、Windows Server 2003、Windows 7、8以及Windows 2012等系統。

更糟的是,雖然Microsoft通過發布針對所有漏洞的更新程序,迅速緩解了安全隱患,但那些不受支持的系統以及尚未安裝補丁的系統仍然存在著巨大的風險。

在一次互聯網掃描結果中顯示,全球有超過107,000臺計算機上檢測到感染了DoublePulsar惡意軟件。據悉,此次掃描活動由總部位于瑞士的安全公司Binary Edge的研究人員進行。而Errata Security首席執行官Rob Graham進行的單獨掃描,檢測到大約41,000臺感染設備,另外一名來自Below0day的研究人員檢測到超過30,000臺感染機器,其中大部分位于美國,其次為英國、中國臺灣、韓國、德國以及日本等。

NSA泄露的惡意軟件DoublePulsar感染了數萬臺Windows電腦

在過去24小時內,感染設備的掃描結果從3萬至6萬臺的結果不一,一種新的理論出現:盲目模仿者黑客可能下載了Shadow Brokers發布的DoublePulsar二進制文件,然后使用它來感染未打補丁的Windows計算機。

NSA泄露的惡意軟件DoublePulsar感染了數萬臺Windows電腦

?【一個掃描互聯網尋找受DoublePulsar感染的設備的腳本,左側為檢測到已經安裝了后門的IP列表;右側是用于手動檢查機器是否受感染的ping】

影響

DoublePulsar(雙星脈沖)是整個工具包中的一個重要滲透攻擊插件,用于在已受感染的系統上注入和運行惡意代碼,并使用針對Microsoft Windows XP – Server 2008 R2系統上的SMB文件共享服務的EternalBlue漏洞利用進行安裝。

SMB服務是Windows系統上運行的最常用協議之一,利用這類漏洞非常容易且成功率高,遠程攻擊者無需經過任何身份認證,只需向開放了SMB服務的機器發送特制報文即可在目標系統上執行任意命令。

漏洞攻擊成功后,它負責把木馬控制端以dll的形式注入到被攻擊的系統里,為了保持隱身,該后門程序不會將任何文件寫入其感染的設備中,防止在受感染的設備重新啟動后持續存在。

雖然微軟已經修補了受影響的Windows操作系統中的大部分被利用的漏洞,但是那些沒有打補丁的漏洞依然很容易受到EternalBlue、EternalSampion、EternalSynergy、EternalRomance、EmeraldThread以及EducatedScholar等漏洞的攻擊。

再次附上Windows安全更新地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010

此外,仍然在使用例如Windows XP、Windows Server 2003以及IIS 6.0這類停止提供安全更新服務的系統的用戶也很容易遭受此類攻擊影響,建議盡快將系統升級到服務期內的版本并及時安裝可用的補丁。

微軟發言人在隨后的一份聲明中稱,懷疑報道的準確性,并強烈建議現在尚未應用MS17-010的Windows用戶盡快下載并部署補丁。

目前網絡犯罪組織、企業間諜甚至國家支持的黑客組織都有可能利用這一工具進行非法入侵,使用 Windows 系統的企業或個人最好不要存有僥幸心理。

免費doublepulsar檢測工具:https://github.com/countercept/doublepulsar-detection-script?




原文發布時間為:2017年4月25日
本文作者:小二郎
本文來自云棲社區合作伙伴嘶吼,了解相關信息可以關注嘶吼網站。
原文鏈接

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/280342.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/280342.shtml
英文地址,請注明出處:http://en.pswp.cn/news/280342.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Nginx、LVS及HAProxy負載均衡軟件的優缺點詳解

轉自:https://www.csdn.net/article/2014-07-24/2820837 摘要:Nginx/LVS/HAProxy是目前使用最廣泛的三種負載均衡軟件,一般對負載均衡的使用是隨著網站規模的提升根據不同的階段來使用不同的技術,具體的應用需求還得具體分析&…

windows下使用nginx調試簡介

安裝使用 nginx是一個反向代理服務器,在web開發調試中經常用到,寫一個簡單的使用說明和總結。 1. 下載 點擊官網下載地址 下載對應版本的nginx并解壓 2. 配置 在解壓的目錄下找到conf/nginx.conf文件添加所需監聽和代理的server # 項目名稱server {liste…

MASA Framework 命令查詢職責分離

概念CQRS (https://learn.microsoft.com/zh-cn/azure/architecture/patterns/cqrs)是一種與領域驅動設計和事件溯源相關的架構模式, 它的全稱是Command Query Responsibility Segregation, 又叫命令查詢職責分離, Greg Young在2010年創造了這個術語, 它是基于Bertrand Meyer 的…

Google的Project Stream準備在Chrome中播放AAA控制臺游戲

Streaming full 3D games over a high-speed web connection is a fast growing trend. And with ridiculous amounts of infrastructure and remote computing power, Google is well equipped to join it. 通過高速網絡連接流式傳輸完整的3D游戲是一種快速增長的趨勢。 憑借可…

私有云之迷思:未來是什么?

本文講的是私有云之迷思:未來是什么?,【編者的話】非常好的一篇文章,作者從OpenStack目前的困境講起,聊到了私有云的產生背景,進而介紹了云計算的發展史。從云計算誕生的初衷以及現在流行的分布式應用又延伸…

如何在vue中使用sass

安裝sass 安裝教程鏈接: https://www.sass.hk/install/ 在vue中使用sass 參考鏈接: https://www.jianshu.com/p/8e60048baeb7 打開控制臺:輸入命令行 如果是沒有淘寶鏡像的,先下載淘寶鏡像,之后的下載速度比較快 npm i…

maven項目的目錄結構

1、maven項目采用“約定優于配置”的原則: src/main/java:約定用于存放源代碼,src/test/java:用于存放單元測試代碼,(測試代碼的包應該和被測試代碼包結構保持一致,方便測試查找)src…

AWS大力支持.NET 開源項目,和Azure搶.NET 客戶

出品 | OSC開源社區(ID:oschina2013)在 2022 re:Invent 會議上, AWS 軟件開發經理 Saikat Banerjee 銳評道:” 我們發現 .NET 開源項目資金嚴重不足,仍可稱之為第三方開源”。隨即表示 AWS 過去非常重視 .net 生態&…

攻防 logmein_如何使用LogMeIn Hamachi在任何地方訪問文件

攻防 logmeinWhether you’re at work and forgot some file on your home computer, want to play some music on a train, or just want to move some files between your computers, accessing your files from anywhere is a life saver. 無論您是在工作時忘記了家用計算機…

Docker-machine創建虛機時停在虛機啟動的提示上,并且創建的虛機顯示Ip Not found...

Docker-machine創建虛機時停在虛機啟動的提示上,并且創建的虛機用docker-machine ls 列出來的時候顯示Ip Not found, 是什么原因那? 【答案】 看這個帖子: https://github.com/docker/machine/issues/3832 拷貝如下: I…

【年度總結】2016年年度總結

早晨醒來,在被窩里面刷著簡書,看到一篇文章叫《深漂一年,一個資深程序員的2016年終告白》,寫的很好,很有感觸。在2016年的農歷的最后一天,總是有很多感觸要寫下來。所以下午掃墓之后,我也按照劇…

在FC中如何獲取fcdot文件

在FlexiCapture中一些客戶在問如何獲取.fcdot文件(在測試序列號下或者沒有測試模板的情況下) 第一步: 1、查看License Manager查看是否找到序列號 首先我們在開始菜單里面打開ABByyFlexiCapTure11——》選擇"工具"下的License Manager 第二步 1、選擇管理…

Blazor學習之旅 (9) 用MudBlazor重構Todo

【Blazor】| 總結/Edison Zhou大家好,我是Edison。在之前的學習之旅(3)開發一個Todo應用中,我們開發了一個簡單版的Todo,這次我們基于MudBlazor來重構這個Todo應用。Todo V1回顧在Blazor入門學習(3&#xf…

50多種在Photoshop中刪除圖像背景的工具和技術,第3頁

We’re completing the 50 Tools and Techniques today with this final installment. Read about advanced selection and masking tools, as well as some stupid graphics geek tricks, and ways to fake removing a background in seconds. 我們今天最后一部分將完成50多種…

socket跟TCP/IP 的關系,單臺服務器上的并發TCP連接數可以有多少

常識一:文件句柄限制 在linux下編寫網絡服務器程序的朋友肯定都知道每一個tcp連接都要占一個文件描述符,一旦這個文件描述符使用完了,新的連接到來返回給我們的錯誤是“Socket/File:Cantopen so many files”。 這時你需要明白操作系統對可以…

SSPL的MongoDB再被拋棄,GUN Health也合流PostgreSQL

2019 年 2 月 12 日,紅帽官方發博稱,Red Hat Satellite 將擁抱PostgreSQL,并且不會支持 SSPL 許可的 MongoDB 新版本。無獨有偶,同一天GNU Health也發博稱GNU Health Federation Information System 將從MongoDB遷移到PostgreSQL&…

開源的 .NET 數據庫遷移框架

你好,這里是 Dotnet 工具箱,定期分享 Dotnet 有趣,實用的工具和組件,希望對您有用!簡介FluentMigrator 是一個開源的數據庫遷移框架,可以幫助用戶在開發過程中保持數據庫的一致性。它提供了一個簡潔的 Flue…

在deepin上安裝YouCompleteMe

詳細安裝步驟在github上有,https://github.com/Valloric/YouCompleteMe,我這里是自己總結的簡化版安裝步驟。 步驟1.安裝Vundle 首先,clone到本地 git clone https://github.com/VundleVim/Vundle.vim.git ~/.vim/bundle/Vundle.vim把以下內容…

2015年IT領域里Docker和其它顛覆性的趨勢

本文講的是2015年IT領域里Docker和其它顛覆性的趨勢,【編者的話】文中作者介紹了2015年IT領域的一些顛覆性的趨勢,比如Docker將如何革新PaaS、IaaS等,Docker將如何顛覆虛擬化、私有云、配置管理。 2014年真是令人興奮的一年,這一年…

進化:從孤膽極客到高效團隊_極客狂:為什么這么多的網站無法使用打印樣式表?...

進化:從孤膽極客到高效團隊It never ceases to amaze me that people have to look for a link or a button that says “Print” on a web page, especially considering there’s a miracle technology that makes that step unnecessary. Sadly almost nobody uses it, even…