دابل پولسار

دابل‌پولسار یک ابزار درب پشتی است که توسط اکوئیشن گروپ (آژانس امنیت ملی ایالات متحده آمریکا) توسعه یافته‌است. این اطلاعات توسط این اطلاعات توسط شادو بروکرز در اوایل سال ۲۰۱۷ افشا شد.[3] این ابزار توانست در طی چند هفته حدود ۲۰۰۰۰۰ از رایانه‌هایی که از سیستم‌عامل مایکروسافت ویندوز استفاده می‌کردند را آلوده کند[4][5][3][6][7] و در سال ۲۰۱۷ در کنار اترنال بلو در حمله باج‌افزار واناکرای مورد استفاده قرار گرفت.[8][9][10] نخستین‌بار شرکت ایست گونه‌ای از دابل‌پولسار را در مارس ۲۰۱۶ پیدا کرد.[11]

Pulsar Vulnerability
نام فنی
خانوادهPulsar (backdoor family)
نویسنده(گان)اکوئیشن گروپ

شان دیلون تحلیلگر ارشد شرکت امنیتی ریسک‌سنس، کسی بود که برای نخستین‌بار از وجود دابل‌پولسار آگاه شد.[12] او گفت که اکسپلویت دابل‌پولسار آژانس امنیت ملی ایالات متحده آمریکا ۱۰ بار بدتر از باگ امنیتی هارت‌بلید است که دابل‌پولسالر به عنوان بار مفید اولیه استفاده می‌کند. دابل‌پولسار در کرنل مود اجرا می‌شود؛ که به هکرها سطح دسترسی بالایی برای کنترل سامانه رایانه‌ای می‌دهد.[5] دابل‌پولسار پس از نصب، از ۳ تا دستور پینگ، کیل کردن، exec استفاده می‌کند. دستور آخر، می‌تواند بدافزار را روی سیستم بارگذاری کند.

پانویس

منابع

This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.