Windows vẫn dễ bị tấn công vĩnh viễn, khai thác nsa bị đánh cắp
Mục lục:
Video: Cách không bị PinkWard đánh lừa | 2 Cao Thủ thứ thiệt đối đầu ✩ Biết Đâu Được 2024
Nhà cung cấp bảo mật ESET gần đây đã chi tiết các báo cáo mới nhất liên quan đến các cuộc tấn công của Windows. Nhà nghiên cứu Ondrej Kubovič đã công bố một nghiên cứu về khai thác EternalBlue và tác dụng của nó sau một năm. Tóm lại, việc khai thác trở nên phổ biến hơn ngay cả trong thời gian WannaCry bùng phát. Có sự gia tăng đáng lo ngại về số lượng các cuộc tấn công dựa trên khai thác.
Dữ liệu từ xa của ESET cho thấy, mức độ phổ biến của nó đã tăng lên trong vài tháng qua và một sự tăng vọt gần đây thậm chí đã vượt qua những đỉnh cao nhất từ năm 2017, chuyên gia giải thích.
Khai thác EternalBlue mạnh hơn bao giờ hết
Khai thác đã bị đánh cắp khỏi NSA bởi nhóm tin tặc có tên Shadow Brokers hồi tháng 4 năm 2916 và nó được hưởng lợi từ một lỗ hổng được tìm thấy trong giao thức SMB Message Server Block (SMB). Microsoft tung ra các bản vá ngay cả trước khi lỗ hổng này trở nên công khai.
Thật không may, những kẻ tấn công vẫn đang tìm kiếm mục tiêu và theo nhà nghiên cứu của ESET, tội phạm mạng đang quét Internet để tìm các cổng SMB bị lộ và chúng đang cố gắng thỏa hiệp các máy chủ với một khai thác cho phép tải trọng được gửi trên máy mục tiêu.
Một lời giải thích khả dĩ cho đỉnh cao mới nhất là chiến dịch ransomware Satan được thấy trong những ngày đó, nhưng nó cũng có thể được kết nối với các hoạt động độc hại khác. Khai thác cũng đã được xác định là một trong những cơ chế lây lan cho các loại tiền điện tử độc hại. Gần đây, nó đã được triển khai để phân phối chiến dịch ransomware Satan, được mô tả chỉ vài ngày sau khi từ xa của ESET phát hiện ra đỉnh EternalBlue vào giữa tháng 4 năm 2018.
Microsoft đã sẵn sàng sửa lỗi bảo mật
Các bản vá để khắc phục lỗ hổng này đã có sẵn và điều này có nghĩa là những kẻ tấn công chỉ có thể hack các hệ thống không cài đặt chúng. Chúng được Microsoft phát hành trở lại vào tháng 3 năm 2017 và các máy tính cập nhật đã được bảo vệ.
Ngoài ra, ESET lưu ý rằng, phương pháp xâm nhập được sử dụng bởi EternalBlue không thành công trên các thiết bị được ESET bảo vệ. Một trong nhiều lớp bảo vệ - mô-đun Bảo vệ Tấn công Mạng của ESET - chặn mối đe dọa này tại điểm xâm nhập.
Số lượng các cuộc tấn công ngày càng tăng cho thấy rằng vẫn còn rất nhiều hệ thống không được cài đặt các bản vá lỗi gây ra nhiều lo ngại.
Khai thác vĩnh cửu của Nsa đã được chuyển sang windows 10, vậy điều đó có ý nghĩa gì với bạn?
Khai thác EternalBlue của NSA đã được chuyển sang các thiết bị chạy Windows 10 bằng mũ trắng và vì điều này, mọi phiên bản Windows chưa được vá lại cho XP đều có thể bị ảnh hưởng, một sự phát triển đáng sợ khi coi EternalBlue là một trong những cuộc tấn công mạng mạnh mẽ nhất từng được công khai. Cách phòng thủ tốt nhất chống lại các nhà nghiên cứu của EternalBlue RiskSense nằm trong số các nhóm
Tìm kiếm một phần mềm khai thác bitcoin? bắt đầu kiếm tiền với các ứng dụng khai thác miễn phí
Bitcoin là loại tiền điện tử phổ biến nhất trên thế giới. Không giống như các hệ thống tiền truyền thống, hệ thống thanh toán kỹ thuật số này hoàn toàn phi tập trung và hoạt động mà không cần quản trị viên hoặc trung gian. Mọi người đều có thể kiếm Bitcoin với sự trợ giúp của phần mềm khai thác Bitcoin. Bitcoin được tạo ra bởi máy tính như một phần thưởng cho những nỗ lực khai thác của bạn. Điều này có nghĩa là cho phép hệ thống đạt được
Ứng dụng khai thác bitcoin cho windows 8, 10 được cải tiến nhóm khai thác
Mặc dù Windows 8 là phiên bản Windows khá mới, đặc biệt là Windows 8.1, có rất nhiều ứng dụng thú vị tận dụng tiềm năng của nó, chẳng hạn như ứng dụng Bitcoin. Và một trong những thứ tốt nhất trong Windows Store - Công cụ khai thác Bitcoin, hiện đã được cập nhật với một số tính năng rất cần thiết. Nếu bạn quan tâm đến việc khai thác