錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
NSA后門程序DoublePulsar的清理工具下載

作者: 佚名  日期:2017-05-02 16:39:42   來源: 本站整理

  Shadow Brokers組織泄露了NSA方程式組織的一些工具,其中名為DoublePulsar的后門程序可利用部分Windows系統漏洞進行惡意代碼注入。微軟官方目前仍拒絕承認此次 過萬Windows計算機被NSA后門程序感染 ,而這起事件的研究空缺正由私人研究員接手處理。最新的進展是在本周二,一種可遠程卸除DoublePulsar后門的安全工具已被開放在GitHub上,用戶可以自行下載,進行檢測并進行相關操作。

影響持續擴大

在上周五的傍晚,微軟官方發布了申明,稱他們對多起互聯網范圍內的掃描檢測所呈現的從30,000至100,000數量的計算機設備受到后門程序影響的報告結果表示質疑。當然,這個聲明并沒有提供任何基于事實基礎的質疑,官方也未能對到周二為止的數據更新作出回應。截止到周末,Below0day發布最新的掃描結果顯示56,586臺Windows設備受到影響,在三天前的結果30,626臺的基礎上增長了85%。

在上周其他的獨立檢測的報告中,以上結果的數據結果稍微偏低。而在周一的時候,Rendition Infosec發布了一篇 博客 稱DoublePulsar感染案例正在上升,其研究人員確定掃描結果是真實反應實際情況的。

Rendition創始人Jake Williams說:

這個數字只是冰山一角,我確定感染數量會超過120,000。

使用檢測工具卸除后門程序

在周二的時候,Countercept安全公司對于上周發布的DoublePulsar檢測腳本進行了更新。用戶可以從網上遠程卸除任意一臺感染設備上的植入程序。研究員Kevin Beaumont稱檢測到DoublePulsar的過程包含了發送一系列的SMB——服務器信息塊協議的縮寫——到連接互聯網的計算機設備上。通過改變傳輸數據中的兩個字節,該用戶可以從任何檢測出感染的設備上卸除程序。當然,這個腳本并不是清理受損設備的唯一方法。由于DoublePulsar具備較高的隱匿性,不會在感染設備的硬盤上寫入任何文件。

正如前篇報道中所提及的,由于DoublePulsar是黑客從NSA處獲取的一種核武級別的植入程序。而微軟出于某種未能解釋的原因,正好在DoublePulsar漏洞工具發布一月前給出了相應的修補程序 。但 這個后門程序能夠隱匿自身,并持續地保持機器與攻擊者之間的通信交流,通過CNC服務器遠程執行攻擊者的命令。

使用第三方工具的問題

而在周二發布的一則 聲明 中,微軟發言人稱:

安裝最新系統程序的用戶將不會受到此惡意軟件的威脅,因為這個后門程序只能運行在受感染的設備上。所以我們鼓勵客戶上網時踐行良好的使用習慣,包括謹慎點擊各種網頁鏈接,不隨意打開未知文件或接受文件傳輸。

但對于沒有安裝三月份的最新微軟補丁的用戶而言,在新一輪的Shadow Brokers事件中實際上很容易受到0day exploit攻擊。所以使用最新的Countercept腳本大規模地卸除感染設備中的后門軟件,幾乎將是無可避免的。但如果使用者對設備沒有所有權的話,這樣的行動肯定在大多數的司法管轄區受到刑事或民事訴訟。

即便如此,從DoublePulsar中“脫險”的設備可能還會感染到其他的惡意程序,大家真的需要格外謹慎地對待此次事件。在Microsoft保持緘默的當下,這個工具還是毫無疑問地會成為那些管理大批老式電腦的管理員們的有力工具!

工具下載地址 : https://github.com/countercept/doublepulsar-detection-script



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 久久久久久久久免费看无码| 久久久久亚洲Av无码专| 精品无码黑人又粗又大又长| 久久人妻无码中文字幕| 日木av无码专区亚洲av毛片| 无码日韩人妻av一区免费| 久久久久亚洲AV无码专区桃色| 无码精品A∨在线观看十八禁| HEYZO无码综合国产精品| 久久久久精品国产亚洲AV无码| 久久久久久无码国产精品中文字幕| 50岁人妻丰满熟妇αv无码区 | 人妻丰满av无码中文字幕| 黄色成人网站免费无码av| 亚洲AV无码成人专区| 国产乱子伦精品无码码专区| 亚洲AV无码乱码精品国产| 亚洲a∨无码一区二区| 久久无码AV一区二区三区| 无码成A毛片免费| 最新国产精品无码| 精品无码国产污污污免费网站国产 | 国产成年无码久久久久毛片| 日韩精品无码永久免费网站 | 精品无码久久久久久国产| 精品日韩亚洲AV无码| 日日摸日日碰夜夜爽无码| 亚洲国产无套无码av电影| 国产成人A人亚洲精品无码| 国产a级理论片无码老男人| 国产成人无码精品久久久性色| 精品人妻少妇嫩草AV无码专区| 久久精品无码免费不卡| 人妻无码一区二区三区| 亚洲AV蜜桃永久无码精品| 精品无码三级在线观看视频| 人妻丰满熟妇aⅴ无码| 日韩成人无码中文字幕| 亚洲AV永久纯肉无码精品动漫| 亚洲不卡中文字幕无码| 精品日韩亚洲AV无码一区二区三区|