Internet

Ribuan jendela pcs diserang dengan alat peretasan nsa

Daftar Isi:

Anonim

Penjahat dunia maya tidak ketinggalan peluang, ribuan PC di seluruh dunia dengan sistem operasi Windows sudah mulai diserang dengan alat peretas NSA yang bocor beberapa hari yang lalu.

Ribuan PC Windows diserang dengan alat peretas NSA

Alat tersebut dibocorkan oleh kelompok yang dikenal sebagai Shadow Brokers dan memungkinkan untuk menyerang sistem operasi Windows XP, 2003, 7 dan 8. Microsoft telah meminimalkan risiko dengan melepaskan sejumlah besar tambalan untuk menutup lubang keamanan, sayangnya sistem yang tidak didukung telah dilupakan sehingga banyak pengguna masih terkena serangan itu.

Beberapa peneliti keamanan telah melakukan pemindaian internet massal dalam beberapa hari terakhir dan menemukan puluhan ribu komputer Windows di seluruh dunia terinfeksi DoublePulsar, yang diduga implan mata-mata NSA sebagai hasil dari alat gratis yang diluncurkan di GitHub untuk siapa saja bisa menggunakannya.

Konfigurasi PC Gaming MURAH: G4560 + RX 460 / GTX 1050 Ti

Analisis terpisah oleh CEO Errata Security Rob Graham mendeteksi sekitar 41.000 mesin yang terinfeksi, sementara yang lain oleh peneliti Under0day mendeteksi lebih dari 30.000 mesin yang terinfeksi, sebagian besar berada di Amerika Serikat. DoublePulsar adalah backdoor yang digunakan untuk menyuntikkan dan mengeksekusi kode berbahaya pada sistem yang sudah terinfeksi, dan diinstal menggunakan kerentanan EternalBlue yang menargetkan layanan berbagi file Microsoft Windows XP SMB ke Server 2008 R2.

Karena itu, untuk mengkompromikan mesin, Anda harus menjalankan versi sistem operasi Windows yang rentan dengan paparan layanan SMB kepada penyerang. DoublePulsar dan EternalBlue dicurigai sebagai alat Equation Group dan sekarang tersedia untuk skrip kiddie untuk diunduh dan digunakan melawan komputer yang rentan. Setelah diinstal, DoublePulsar menggunakan komputer yang dibajak untuk meluncurkan malware dan spam ke pengguna online

Sementara Microsoft telah memperbaiki sebagian besar kelemahan yang dieksploitasi di sistem operasi Windows yang terpengaruh, yang belum ditambal rentan terhadap eksploitasi seperti EternalBlue, EternalChampion, EternalSynergy, EternalRomance, EternalRomance, EmeraldThread dan EducatedScholar. Di sisi lain, sistem dengan siklus hidup yang telah selesai, seperti Windows XP, Windows Server 2003 dan IIS 6.0, yang tidak lagi menerima pembaruan keamanan rentan terhadap kerentanan.

Sumber: thehackernews

Internet

Pilihan Editor

Back to top button