NSA 泄露的恶意软件 DoublePulsar 已感染 3.6 万台设备

简介:
   雷锋网 (公众号:雷锋网) 消息,据外媒 BleepingComputer 美国时间4月21日报道,DoublePulsar 是上周五由 Shadow Brokers 泄露的 NSA黑客工具之一,现在该工具已被普通黑客使用,在全世界感染了超过 36000 台设备。

NSA 泄露的恶意软件 DoublePulsar 已感染 3.6 万台设备

[受 DOUBLEPULSAR 感染的地理位置,图片来源自 BleepingComputer]

Shadow Brokers从上周五泄漏出来,其中包含了一大批针对 Windows 的黑客工具。 据外媒Hacker News报道,Below0Day 扫描结果显示,全球有 5561708 台 Windows 系统( SMB 服务)445 端口暴露于互联网中,已确认有 30625 主机设备感染了恶意软件。目前被感染的主机设备绝大多数位于美国地区,其次为英国、中国台湾和韩国。该报道还指出,其余设备虽未检测出恶意软件 DoublePulsar,但也存在被黑风险。目前网络犯罪组织、企业间谍甚至国家支持的黑客组织都有可能利用这一工具进行非法入侵,使用 Windows 系统的企业或个人最好不要存有侥幸心理。



  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
安全 Windows
NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑
本文讲的是NSA泄露的恶意软件DoublePulsar感染了数万台Windows电脑,安全研究人员认为,世界各地的脚本小子和在线犯罪分子正在利用Shadow Brokers 黑客组织上周泄露的NSA黑客工具,致使全球数十万台Windows计算机正面临网络攻击威胁。
1842 0
|
安全
黑客通过控制麦克风窃取乌克兰600GB数据
本文讲的是黑客通过控制麦克风窃取乌克兰600GB数据,乌克兰再次成为了黑客攻击对象,数家企业、科研机构、媒体的电脑系统遭遇复杂恶意软件攻击,窃取了大部分的敏感数据和监听其网络流量。
1276 0
|
安全 Java
Elasticsearche僵尸网络:超过4000台服务器遭到两款POS 恶意软件感染
本文讲的是Elasticsearche僵尸网络:超过4000台服务器遭到两款POS 恶意软件感染,Kromtech 安全中心最近对一些可以公开访问的ElasticSearch节点进行研究后发现,在ElasticSearch文件结构中存在一些与其没有任何关系的可疑索引名称。
1811 0
|
安全 数据安全/隐私保护 Windows
Petya勒索软件攻击预警更新:赛门铁克进一步解析Petya勒索软件
本文讲的是Petya勒索软件攻击预警更新:赛门铁克进一步解析Petya勒索软件,2017年6月27日,一个名为Petya的勒索软件开始大肆传播,导致许多企业遭受攻击。
1298 0
|
安全 数据安全/隐私保护