A Windows továbbra is érzékeny az örökkékre, az ellopták pedig kihasználják
Tartalomjegyzék:
- Az EternalBlue kihasználtsága erősebb, mint valaha
- A Microsoft már elérhetővé tett a biztonsági javításokat
Videó: TryHackMe! EternalBlue/MS17-010 in Metasploit 2024
Az ESET biztonsági szolgáltató a közelmúltban részletezte a Windows támadásokkal kapcsolatos legújabb jelentéseket. Ondrej Kubovič kutató kiadott egy tanulmányt az EternalBlue kihasználásáról és annak hatásáról egy év elteltével. Röviden: a kizsákmányolás még a WannaCry kitörés idején is népszerűbb lett. Aggódóan növekszik a kizsákmányoláson alapuló támadások száma.
„ És amint az ESET telemetriai adatai azt mutatják, népszerűsége az elmúlt hónapokban növekedett, és egy közelmúltbeli tüske még a 2017-es legnagyobb csúcsot is meghaladta ” - magyarázza a kutató.
Az EternalBlue kihasználtsága erősebb, mint valaha
A kizsákmányolást 2916 áprilisában lopták el az NSA-től az árnyék Brokereknek nevezett hacker csoport, és kihasználja a Windows Server Message Block (SMB) protokollban található biztonsági rést. A Microsoft még a biztonsági rés nyilvánosságra hozatala előtt bevezette a javításokat.
Sajnos a támadók továbbra is célokat keresnek, és az ESET kutatója szerint a számítógépes bűnözők az internetet vizsgálják meg az SMB-portok felfedését, és megpróbálják veszélyeztetni a házigazdákat egy olyan kizsákmányolással, amely lehetővé teszi a hasznos rakományok küldését a célgépen.
A legújabb csúcs egyik lehetséges magyarázata a Sátán ransomware kampánya, amelyet ezen időpontok körül láttak el, de össze lehet kapcsolni más rosszindulatú tevékenységekkel is. A kizsákmányolást a rosszindulatú kriptoprintatók egyik terjedési mechanizmusának is azonosították. A közelmúltban a Sátán ransomware kampányának terjesztésére telepítették, amelyet csak néhány nappal azután írtak le, hogy az ESET telemetriai adatai felismerték a 2018. április közepén levő EternalBlue csúcsot.
A Microsoft már elérhetővé tett a biztonsági javításokat
A biztonsági rés kiküszöbölésére szolgáló javítások már rendelkezésre állnak, és ez azt jelenti, hogy a támadók csak olyan rendszereket tudnak feltörni, amelyekben nincs telepítve. A Microsoft már 2017 márciusában kiadta őket, és a frissített számítógépeket már védeni kell.
Az ESET azt is megjegyzi, hogy „ az EternalBlue által alkalmazott beszűrési módszer nem sikerült az ESET által védett eszközökön. Az egyik több védelmi réteg - az ESET Network Attack Protection modulja - blokkolja ezt a fenyegetést a belépési ponton. ”
A támadások számának növekedése azt sugallja, hogy továbbra is sok olyan rendszer van, ahol nincs telepítve a javítás, ami sok aggodalomra ad okot.
A Dragon Ball Fighterz az xbox one-re érkezik, a Windows XP pedig 2018-ban jelenik meg
A Bandai Namco bemutatta a Dragon Ball FighterZ játékot, egy vadonatúj 2.5D harci játékot a PC-hez és az Xbox One-t. A játékot a Guilty Gear fejlesztője, az Arc System Works fejlesztette ki, és a jövő évben világszerte tervezik megjelentetni. 2.5D stílus az egyedi elemekhez A játék három-három elleni csatarendszert fog használni, és magában foglalja a…
A Windows 10 build 14291 verziója számos problémát okoz, a legnehezebb verziót pedig az rtm óta
A Windows 10 Előnézet 14291 összeállítása a legtöbb szolgáltatással készült, mivel a Windows 10 előzetes frissítéseit Redstone építésként kezdték megjelölni. Végül kiterjesztés-támogatást nyújtott a Microsoft Edge-hez, valamint néhány további fejlesztést, például egy frissített Windows Maps alkalmazást. Mindezen új funkciókkal és fejlesztésekkel együtt a legújabb verziót telepítő felhasználók…
A Windows 10 laptopomat ellopták: mit tegyek?
Ellopták a Windows 10 laptopját? Ez komoly problémát jelenthet, de még akkor is, ha a laptopot ellopták, van néhány módszer a nyomon követésére és megtalálására.