חומרה

נראה כי ניצול חדש מסוגל להדביק את כל המחשבים החל מ- Windows 2000

תוכן עניינים:

Anonim

חוקר אבטחה ביצע שלושה ניצולי NSA כדי להפוך אותם למסוגלים לעבוד על כל הגרסאות של Windows שפורסמו במהלך 18 השנים האחרונות, מה שהפך מיליוני משתמשים לפגיעים.

ניצול חדש שמשפיע על כל חלונות במשך 18 שנה

שלושת הניצולים המדוברים הם EternalChampion, EternalRomance ו- EternalSynergy. את כולם הודלפו על ידי קבוצת האקרים המכונה "מתווכי הצללים", אלה טענו כי גנבו את קוד ה- NSA והיפכו מעלולים וכלי פריצה שונים באפריל 2017, כולל EternalBlue, המנצל המשמש בתוכנה כופר WannaCry ו- אחרים כמו NotPetya ו- Bad Rabbit.

המזבלה של מתווכי הצללים הכילה הרבה מעלולים פחות ידועים, רובם עובדים רק על מספר קטן של גרסאות ישנות יותר של חלונות כך שלא יצאו.

WannaMine הוא תוכנה זדונית חדשה שמכניסה את המחשב לשלי

חוקר האבטחה RiskSense שון דילון (@ zerosum0x0) שינה את קוד המקור לכמה מהניצולים הללו כדי להפוך אותם למסוגלים לעבוד על מגוון רחב של גרסאות Windows. מעלולים שהשתנו אלה אוחדו למסגרת Metasploit, פרויקט קוד פתוח המיועד למטרות אקדמיות ולסייע בשיפור אבטחת המשתמשים.

תוכנה זו נוצרה אך ורק למטרות מחקר אקדמיות ולפיתוח טכניקות הגנה יעילות, והיא אינה מיועדת לשמש לתקיפת מערכות, אלא אם הוסמכה במפורש. המחברים והאחראים על הפרויקט אינם אחראים ואינם אחראים לשימוש לרעה בתוכנה. השתמש בזה באחריות.

Metasploit Framework מסוגלת לעבוד על כל הגרסאות של מערכת ההפעלה של מיקרוסופט מאז Windows 2000, היא גם תואמת גם לגרסאות 32 סיביות וגם 64 סיביות, כך שכל המשתמשים נמצאים בסיכון.

גופן מחשב בליפינג

חומרה

בחירת העורכים

Back to top button