www.wikidata.de-de.nina.az
DoublePulsar ist eine Installationssoftware fur Backdoor Programme die von der Equation Group der National Security Agency NSA entwickelt und von The Shadow Brokers Anfang 2017 geleakt wurde Mehr als 200 000 Computer mit Microsoft Windows wurden innerhalb weniger Wochen damit infiziert 1 2 3 4 5 und im Mai 2017 fur EternalBlue sowie den Angriff der Ransomware WannaCry benutzt 6 7 8 Sean Dillon ein Analytiker der Sicherheitsfirma RiskSense Inc der als erster DoublePulsar 9 10 zerlegt und untersucht hatte sagte dass die NSA Exploits 10 mal ubler seien als die Sicherheitslucke Heartbleed und verwendeten DoublePulsar als primare Nutzdaten Payload DoublePulsar lauft im Kernel Modus der Hackern im hohen Mass Kontrolle uber das Computersystem erlaubt Sobald DoublePulsar installiert ist hat es drei Befehle ping kill und exec wobei letzteres verwendet werden kann um Malware auf das System nachzuladen Einzelnachweise Bearbeiten Bruce Sterling Double Pulsar NSA leaked hacks in the wild Abgerufen im 1 Januar 1 englisch Seriously Beware the Shadow Brokers via www bloomberg com 4 Mai 2017 abgerufen im 1 Januar 1 englisch DoublePulsar malware spreading rapidly in the wild following Shadow Brokers dump 25 April 2017 archiviert vom Original am 21 Juni 2017 abgerufen am 15 Mai 2017 englisch Wana Decrypt0r Ransomware Using NSA Exploit Leaked by Shadow Brokers Is on a Rampage Abgerufen im 1 Januar 1 englisch gt 10 000 Windows computers may be infected by advanced NSA backdoor Abgerufen im 1 Januar 1 englisch Dell Cameron Today s Massive Ransomware Attack Was Mostly Preventable Here s How To Avoid It Abgerufen im 1 Januar 1 englisch Thomas Fox Brewster How One Simple Trick Just Put Out That Huge Ransomware Fire Abgerufen im 1 Januar 1 englisch Player 3 Has Entered the Game Say Hello to WannaCry In blog talosintelligence com Abgerufen am 15 Mai 2017 englisch DoublePulsar Initial SMB Backdoor Ring 0 Shellcode Analysis In zerosum0x0 blogspot com Abgerufen am 16 Mai 2017 englisch NSA s DoublePulsar Kernel Exploit In Use Internet Wide In threatpost com Abgerufen am 16 Mai 2017 englisch Abgerufen von https de wikipedia org w index php title DoublePulsar amp oldid 236891094