مستتر nsa المتقدم يصيب عشرات الآلاف من أجهزة الكمبيوتر ويندوز

فيديو: الفضاء - علوم الفلك للقرن الØادي والعشرين 2024

فيديو: الفضاء - علوم الفلك للقرن الØادي والعشرين 2024
Anonim

يحتمل أن يكون عشرات الآلاف من أجهزة الكمبيوتر التي تعمل بنظام تشغيل Windows عرضة لمخاطر مستتر من وكالة الأمن القومي المعروفة باسم DoublePulsar. كشفت مجموعة من المتسللين تدعى Shadow Brokers عن تفاصيل الباب الخلفي في تسرب حديث.

عثر باحثون من شركة Binary Edge الأمنية على DoublePulsar على أكثر من 107000 جهاز كمبيوتر في مسح إنترنت واحد. كما أجرى روب جراهام الرئيس التنفيذي لشركة Errata Security والباحثون من Below0day أيضًا فحوصات منفصلة ، مما أدى إلى اكتشاف حوالي 41000 و 30000 جهاز مصاب ، على التوالي. يظل DoublePulsar متخفيًا عن طريق عدم كتابة الملفات على أجهزة الكمبيوتر المستهدفة لتجنب الاستمرار بعد إعادة التشغيل.

يجد البعض صعوبة في تصديق الأرقام المعروفة باسم NSA لإجهاض مهمة ما إذا كانت على وشك الكشف عنها. ومع ذلك ، يعتقد خبراء الأمن أن المتسللين الآخرين قاموا بتنزيل برنامج DoublePulsar الثنائي الذي أصدرته شركة Shadow Brokers واستخدموه لإصابة أجهزة كمبيوتر Windows.

كما رفضت مايكروسوفت التقرير ، رغم أنها تجري الآن تحقيقًا. في هذه الأثناء ، يقدم Binary Edge الأسئلة الشائعة السريعة لمساعدتك في التحقق من إصابة جهاز الكمبيوتر الخاص بك.

س - هل أنا مصاب بهذا؟

أ - قم بزيارة https://doublepulsar.binaryedge.io/ للتحقق مجانًا إذا كانت الرسالة "مصابة": false لم يتم اكتشاف عملية زرع على عنوان IP الخاص بك. إذا كانت عبارة "مصابة": صحيح تم اكتشاف عملية زرع في إحدى عمليات الفحص لدينا. إذا كنت بحاجة إلى مزيد من المعلومات أو ترغب في إجراء اختبارات جماعية عبر مؤسستك ، فيرجى الاتصال بنا على [email protected] ، فنحن نعمل مع شركات في جميع أنحاء العالم تستخدمنا لمراقبة محيطها.

س - هل هذا يعني أن NSA مصاب بـ 106،410 آلات؟

أ- ربما لا ، لقد تم إصدار هذا لفترة من الوقت ، فقد تم تصميم الزرع بشكل جميل ويمكن استخدامه من قبل ممثلين آخرين.

س - هل رقمك صحيح؟

أ - قام العديد من المهنيين بفحص البرنامج النصي للكشف والاتفاق على أنه مكتوب جيدًا ويعمل بشكل جيد. نحن نقوم فقط بالمسح وإظهار بيانات الردود على هذا البرنامج النصي.

س - هل يجب أن أصاب بالذعر؟

A - مثل أي موضوع infosec آخر ، الذعر لا يساعد. تحدث مع الشخص المسؤول عن الأمان في مؤسساتك.

لحسن الحظ ، فإن مستخدمي Windows 10 في مأمن من الإصابة. ومع ذلك ، فإن أفضل ممارسات أمان الإنترنت هي تجنب المحتوى الذي يأتي من مصادر مشبوهة.

مستتر nsa المتقدم يصيب عشرات الآلاف من أجهزة الكمبيوتر ويندوز