DoublePulsar — ABŞ Milli Təhlükəsizlik Agentliyinin adlı qruplaşması tərəfindən yaradıldığı güman edilən və 2017-ci ilin əvvəlində qrupu tərəfindən üstü açılan bekdor implantı aləti. Bu alət cəmi bir neçə həftəyə 200 000 Microsoft Windows kompüterini yoluxdurmağa qadirdir və 2017-ci ilin may ayında baş verən WannaCry virusunun hücumu zamanı EternalBlue eksploytu ilə birlikdə istifadə edilmişdir.
DoublePulsar alətini ilk dəfə RiskSense Inc. təhlükəsizlik şirkətinin baş təhlilçisi Şon Dillon təhlil etmişdir. O bildirib ki, MTA-nın eksploytları HeartBleed təhlükəsizlik böcəyindən "10 qat daha təhlükəlidir". DoublePulsar supervizor rejimində (ing. kernel mode) işləyir ki, bu da xakerlərə kompüter üzərində yüksək nəzarət imkanı verir. Kompüteri yoluxdurduqdan sonra o 3 əmri icra edə bilir: ping, kill və exec. Sonuncu əmr kompüterə zərərli proqramların yazılmasına imkan yaradır.
İstinadlar
| ]- Sterling, Bruce. "Double Pulsar NSA leaked hacks in the wild". 2 iyun 2017 tarixində arxivləşdirilib. İstifadə tarixi: 30 may 2017.
- "Seriously, Beware the 'Shadow Brokers'". 4 may 2017. 6 oktyabr 2021 tarixində arxivləşdirilib. İstifadə tarixi: 30 may 2017 – www.bloomberg.com vasitəsilə.
- "DoublePulsar malware spreading rapidly in the wild following Shadow Brokers dump". 25 aprel 2017. 21 iyun 2017 tarixində orijinalından arxivləşdirilib. İstifadə tarixi: 30 may 2017.
- "Wana Decrypt0r Ransomware Using NSA Exploit Leaked by Shadow Brokers Is on a Rampage". 10 iyun 2022 tarixində arxivləşdirilib. İstifadə tarixi: 30 may 2017.
- ">10,000 Windows computers may be infected by advanced NSA backdoor". 18 iyul 2017 tarixində arxivləşdirilib. İstifadə tarixi: 30 may 2017.
- Cameron, Dell. "Today's Massive Ransomware Attack Was Mostly Preventable; Here's How To Avoid It". 9 aprel 2019 tarixində arxivləşdirilib. İstifadə tarixi: 30 may 2017.
- Fox-Brewster, Thomas. "How One Simple Trick Just Put Out That Huge Ransomware Fire". 4 iyun 2021 tarixində arxivləşdirilib. İstifadə tarixi: 30 may 2017.
- "Player 3 Has Entered the Game: Say Hello to 'WannaCry'". blog.talosintelligence.com. 4 iyun 2021 tarixində arxivləşdirilib. İstifadə tarixi: 15 may 2017.
- "DoublePulsar Initial SMB Backdoor Ring 0 Shellcode Analysis". zerosum0x0.blogspot.com. 12 avqust 2017 tarixində arxivləşdirilib. İstifadə tarixi: 16 may 2017.
- "NSA's DoublePulsar Kernel Exploit In Use Internet-Wide". threatpost.com. 24 fevral 2022 tarixində arxivləşdirilib. İstifadə tarixi: 16 may 2017.
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
Vikipediya azad ensiklopediya DoublePulsar ABS Milli Tehlukesizlik Agentliyinin adli qruplasmasi terefinden yaradildigi guman edilen ve 2017 ci ilin evvelinde qrupu terefinden ustu acilan bekdor implanti aleti Bu alet cemi bir nece hefteye 200 000 Microsoft Windows komputerini yoluxdurmaga qadirdir ve 2017 ci ilin may ayinda bas veren WannaCry virusunun hucumu zamani EternalBlue eksploytu ile birlikde istifade edilmisdir DoublePulsar aletini ilk defe RiskSense Inc tehlukesizlik sirketinin bas tehlilcisi Son Dillon tehlil etmisdir O bildirib ki MTA nin eksploytlari HeartBleed tehlukesizlik boceyinden 10 qat daha tehlukelidir DoublePulsar supervizor rejiminde ing kernel mode isleyir ki bu da xakerlere komputer uzerinde yuksek nezaret imkani verir Komputeri yoluxdurduqdan sonra o 3 emri icra ede bilir ping kill ve exec Sonuncu emr komputere zererli proqramlarin yazilmasina imkan yaradir Istinadlar span Sterling Bruce Double Pulsar NSA leaked hacks in the wild 2 iyun 2017 tarixinde arxivlesdirilib Istifade tarixi 30 may 2017 Seriously Beware the Shadow Brokers 4 may 2017 6 oktyabr 2021 tarixinde arxivlesdirilib Istifade tarixi 30 may 2017 www bloomberg com vasitesile DoublePulsar malware spreading rapidly in the wild following Shadow Brokers dump 25 aprel 2017 21 iyun 2017 tarixinde orijinalindan arxivlesdirilib Istifade tarixi 30 may 2017 Wana Decrypt0r Ransomware Using NSA Exploit Leaked by Shadow Brokers Is on a Rampage 10 iyun 2022 tarixinde arxivlesdirilib Istifade tarixi 30 may 2017 gt 10 000 Windows computers may be infected by advanced NSA backdoor 18 iyul 2017 tarixinde arxivlesdirilib Istifade tarixi 30 may 2017 Cameron Dell Today s Massive Ransomware Attack Was Mostly Preventable Here s How To Avoid It 9 aprel 2019 tarixinde arxivlesdirilib Istifade tarixi 30 may 2017 Fox Brewster Thomas How One Simple Trick Just Put Out That Huge Ransomware Fire 4 iyun 2021 tarixinde arxivlesdirilib Istifade tarixi 30 may 2017 Player 3 Has Entered the Game Say Hello to WannaCry blog talosintelligence com 4 iyun 2021 tarixinde arxivlesdirilib Istifade tarixi 15 may 2017 DoublePulsar Initial SMB Backdoor Ring 0 Shellcode Analysis zerosum0x0 blogspot com 12 avqust 2017 tarixinde arxivlesdirilib Istifade tarixi 16 may 2017 NSA s DoublePulsar Kernel Exploit In Use Internet Wide threatpost com 24 fevral 2022 tarixinde arxivlesdirilib Istifade tarixi 16 may 2017 Kateqoriyalar Zererverici proqram teminatiHucumlar ve eksploytler
