DoublePulsar

  Backdoor, D

DoublePulsar je nástroj, který byl objeven společně s exploitem EternalBlue v roce 2017. Tento nástroj se používá k proniknutí do počítačových systémů a ke změně nastavení na infikovaném počítači.

DoublePulsar je backdoor nástroj, který 14. dubna 2017 rovněž skupina The Shadow Brokers.

Od 21. dubna 2017 bezpečnostní experti hlásili, že existují desítky tisíc počítačů s nainstalovaným backdoorem DoublePulsar. Do 25. dubna zprávy odhadovaly, že počet infikovaných počítačů může dosahovat až několika set tisíc, přičemž čísla se každým dnem zvyšovala.

Kód ransomware WannaCry může využít jakoukoli existující infekci DoublePulsar, nebo ji sám nainstaluje.

9. května 2017 soukromá společnost RiskSense, která se věnuje kybernetické bezpečnosti, zveřejnila kód na GitHubu s deklarovaným cílem umožnit legálním penetračním testerům white hat otestovat exploit CVE-2017-0144 na neopravených systémech.

Napiš komentář