الإنترنت

يتم الهجوم على الآلاف من أجهزة الكمبيوتر التي تعمل بنظام Windows باستخدام أدوات القرصنة

جدول المحتويات:

Anonim

لا يفوت مجرمو الإنترنت أي فرصة ، فقد بدأ الآلاف من أجهزة الكمبيوتر في جميع أنحاء العالم التي تعمل بنظام التشغيل Windows بالهجوم باستخدام أدوات اختراق وكالة الأمن القومي التي تم تسريبها قبل بضعة أيام.

يتم الهجوم على الآلاف من أجهزة الكمبيوتر التي تعمل بنظام Windows باستخدام أدوات القرصنة NSA

تم تسريب الأدوات من قبل مجموعة تعرف باسم Shadow Brokers وتسمح بمهاجمة أنظمة التشغيل Windows XP و 2003 و 7 و 8. قللت Microsoft من المخاطر من خلال إطلاق عدد كبير من التصحيحات لإغلاق الثغرات الأمنية ، للأسف تم نسيان الأنظمة غير المدعومة لذلك لا يزال العديد من المستخدمين معرضين للهجوم

أجرى العديد من الباحثين في مجال الأمن عمليات مسح جماعي للإنترنت في الأيام الأخيرة وعثروا على عشرات الآلاف من أجهزة الكمبيوتر التي تعمل بنظام Windows في جميع أنحاء العالم مصابة بـ DoublePulsar ، وهو عبارة عن غرسة تجسس NSA مشتبه بها نتيجة لأداة مجانية تم إطلاقها على GitHub لأي شخص يمكن استخدامه.

تكوين ألعاب الكمبيوتر الشخصي CHEAP: G4560 + RX 460 / GTX 1050 Ti

وجد تحليل منفصل من قبل الرئيس التنفيذي لشركة Errata Security Rob Graham أن ما يقرب من 41000 جهاز مصاب ، في حين اكتشف محقق آخر لـ Under0day أكثر من 30،000 جهاز مصاب ، معظمها في الولايات المتحدة. DoublePulsar هو باب خلفي يُستخدم لحقن التعليمات البرمجية الضارة وتنفيذها على الأنظمة المصابة بالفعل ، ويتم تثبيته باستخدام ثغرة EternalBlue التي تستهدف خدمات مشاركة ملفات Microsoft Windows XP SMB إلى Server 2008 R2.

لذلك ، لاختراق جهاز ما ، يجب أن تقوم بتشغيل إصدار قابل للتأثر من نظام تشغيل Windows مع تعرض خدمة SMB للمهاجم. يُشتبه في أن DoublePulsar و EternalBlue كأدوات Equation Group وهي متاحة الآن لأي برامج نصية للأطفال لتنزيلها واستخدامها ضد أجهزة الكمبيوتر الضعيفة. بمجرد التثبيت ، استخدم DoublePulsar أجهزة الكمبيوتر التي تم اختراقها لإطلاق البرامج الضارة والرسائل غير المرغوب فيها للمستخدمين عبر الإنترنت

في حين أن Microsoft قد أصلحت بالفعل معظم العيوب المستغلة في أنظمة تشغيل Windows المتأثرة ، فإن تلك التي لم يتم تصحيحها عرضة للاستغلال مثل EternalBlue و EternalChampion و EternalSynergy و EternalRomance و EmeraldThread و EducatedScholar. من ناحية أخرى ، فإن الأنظمة ذات دورة حياتها المنتهية ، مثل Windows XP و Windows Server 2003 و IIS 6.0 ، التي لم تعد تتلقى تحديثات أمنية ، عرضة للثغرات الأمنية.

المصدر: thehackernews

الإنترنت

اختيار المحرر

Back to top button