安全公司释出工具远程移除 NSA 后门

责任编辑:editor007

2017-04-26 20:47:57

摘自:solidot

Shadow Brokers 泄漏的 NSA 后门 DoublePulsar 正在广泛传播,安全公司的扫描发现至少有数万台 Windows 电脑感染了 DoublePulsar。

Shadow Brokers 泄漏的 NSA 后门 DoublePulsar 正在广泛传播,安全公司的扫描发现至少有数万台 Windows 电脑感染了 DoublePulsar。软件巨人上周发表声明对这一数字表示怀疑,之后它就不再作出回应。

安全公司 Countercept 本周释出了新版的 DoublePulsar 检测脚本,允许任何人远程移除探测到的被感染电脑上的 DoublePulsar。研究员 Kevin Beaumont 介绍说,检测工具发送一系列 SMB 信息去查询联网的计算机, 通过修改查询的两个字节,执行扫描的人可以远程删除感染。

liX5IgmeuLYI.jpg

DoublePulsar 设计不向计算机写入文件,因此重启后就消失了。

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号