NSA 泄露的惡意軟件 DoublePulsar 已感染 3.6 萬台設備

雷鋒網 於 23/04/2017 發表 收藏文章
雷鋒網(公眾號:雷鋒網)消息,據外媒 BleepingComputer 美國時間4月21日報道,DoublePulsar 是上週五由 Shadow Brokers 泄露的 NSA黑客工具之一,現在該工具已被普通黑客使用,在全世界感染了超過 36000 台設備。


[受 DOUBLEPULSAR 感染的地理位置,圖片來源自 BleepingComputer]

Shadow Brokers從上週五泄漏出來,其中包含了一大批針對 Windows 的黑客工具。 據外媒Hacker News報道,Below0Day 掃描結果顯示,全球有 5561708 台 Windows 系統( SMB 服務)445 端口暴露於互聯網中,已確認有 30625 主機設備感染了惡意軟件。目前被感染的主機設備絕大多數位於美國地區,其次為英國、中國台灣和韓國。該報道還指出,其餘設備雖未檢測出惡意軟件 DoublePulsar,但也存在被黑風險。目前網絡犯罪組織、企業間諜甚至國家支持的黑客組織都有可能利用這一工具進行非法入侵,使用 Windows 系統的企業或個人最好不要存有僥倖心理。

雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知



資料來源:雷鋒網
作者/編輯:李勤

留言


請按此登錄後留言。未成為會員? 立即註冊
    快捷鍵:←
    快捷鍵:→