NSA 泄露的恶意软件 DoublePulsar 已感染 3.6 万台设备

简介:
   雷锋网 (公众号:雷锋网) 消息,据外媒 BleepingComputer 美国时间4月21日报道,DoublePulsar 是上周五由 Shadow Brokers 泄露的 NSA黑客工具之一,现在该工具已被普通黑客使用,在全世界感染了超过 36000 台设备。

NSA 泄露的恶意软件 DoublePulsar 已感染 3.6 万台设备

[受 DOUBLEPULSAR 感染的地理位置,图片来源自 BleepingComputer]

Shadow Brokers从上周五泄漏出来,其中包含了一大批针对 Windows 的黑客工具。 据外媒Hacker News报道,Below0Day 扫描结果显示,全球有 5561708 台 Windows 系统( SMB 服务)445 端口暴露于互联网中,已确认有 30625 主机设备感染了恶意软件。目前被感染的主机设备绝大多数位于美国地区,其次为英国、中国台湾和韩国。该报道还指出,其余设备虽未检测出恶意软件 DoublePulsar,但也存在被黑风险。目前网络犯罪组织、企业间谍甚至国家支持的黑客组织都有可能利用这一工具进行非法入侵,使用 Windows 系统的企业或个人最好不要存有侥幸心理。



  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
云安全 监控 安全
瑞星云安全截获新感染病毒 6月感染网民263万
近日,瑞星“云安全”系统截获了多个新型感染病毒,这些病毒具有多个特点:病毒感染能力强、可以释放多个木马程序、能够逃脱大部分杀毒软件的查杀与监控、变异速度快。当用户从网上下载一些流行MP3、exe、flash等文件时,其中很有可能带有此类病毒,用户运行后即可感染电脑中的其他文件。
1038 0
|
安全 Windows
NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑
本文讲的是NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑,安全研究人员认为,世界各地的脚本小子和在线犯罪分子正在利用Shadow Brokers 黑客组织上周泄露的NSA黑客工具,致使全球数十万台Windows计算机正面临网络攻击威胁。
1811 0
|
安全 Java
Elasticsearche僵尸网络:超过4000台服务器遭到两款POS 恶意软件感染
本文讲的是Elasticsearche僵尸网络:超过4000台服务器遭到两款POS 恶意软件感染,Kromtech 安全中心最近对一些可以公开访问的ElasticSearch节点进行研究后发现,在ElasticSearch文件结构中存在一些与其没有任何关系的可疑索引名称。
1772 0
|
安全 Windows
卡巴斯基:高达98%的WannaCry 受害者运行的是 Windows 7系统
本文讲的是卡巴斯基:高达98%的WannaCry 受害者运行的是 Windows 7系统,几天前,WannaCry勒索软件在全球迅速蔓延,150多个国家的30多万台计算机设备齐齐中招。传播程度之广、危害之大,近数十年罕见,因此也再次让全球所有计算机用户意识到了更新补丁、及时修复漏洞的重要性。
1821 0