Çfarë është EternalBlue?

"EternalBlue" është emri për një shfrytëzim të rrjedhur të zhvilluar nga NSA për një dobësi në SMBv1 që ishte i pranishëm në të gjitha sistemet operative Windows midis Windows 95 dhe Windows 10. Versioni 1 i Bllokut të Mesazheve të Serverit, ose SMBv1, është një protokoll komunikimi që përdoret për të ndarë aksesin te skedarët, printerët dhe portat serike në rrjet.

Këshillë: NSA ishte identifikuar më parë si një aktor kërcënimi i "Equation Group" përpara se ky dhe shfrytëzime dhe aktivitete të tjera të lidheshin me to.

NSA e identifikoi cenueshmërinë në protokollin SMB të paktën që në vitin 2011. Sipas strategjisë së saj të grumbullimit të dobësive për përdorimin e saj, zgjodhi të mos ia zbulonte Microsoft-it në mënyrë që çështja të mund të rregullohej. NSA më pas zhvilloi një shfrytëzim për çështjen të cilën e quajtën EternalBlue. EternalBlue është në gjendje të japë kontroll të plotë mbi një kompjuter të cenueshëm pasi jep ekzekutim arbitrar të kodit në nivel administratori pa kërkuar ndërveprim të përdoruesit.

Ndërmjetësit Shadow

Në një moment, para gushtit 2016, NSA u hakerua nga një grup që e quan veten "The Shadow Brokers", që besohet të jetë një grup hakerash i sponsorizuar nga shteti rus. Shadow Brokers fituan akses në një sasi të madhe të dhënash dhe mjetesh hakerimi. Fillimisht ata u përpoqën t'i nxjerrin në ankand dhe t'i shisnin për para, por patën pak interes.

Këshillë: Një "grup hakerimi i sponsorizuar nga shteti" është një ose më shumë hakerë që veprojnë ose me pëlqimin, mbështetjen dhe drejtimin e qartë të qeverisë ose për grupet kibernetike ofenduese zyrtare qeveritare. Secili opsion tregon se grupet janë shumë mirë të kualifikuara, të synuara dhe të qëllimshme në veprimet e tyre. 

Pasi kuptoi se mjetet e tyre ishin komprometuar, NSA informoi Microsoft-in për detajet e dobësive në mënyrë që të mund të zhvillohej një patch. Fillimisht e planifikuar për t'u lëshuar në shkurt 2017, patch-i u shty në mars për t'u siguruar që problemet ishin rregulluar saktë. Më 14 mars 2017, Microsoft publikoi përditësimet, me dobësinë EternalBlue të detajuar nga buletini i sigurisë MS17-010, për Windows Vista, 7, 8.1, 10, Server 2008, Server 2012 dhe Server 2016.

Një muaj më vonë, më 14 prill, The Shadow Brokers publikoi shfrytëzimin, së bashku me dhjetëra shfrytëzime dhe detaje të tjera. Fatkeqësisht, pavarësisht se arnimet ishin të disponueshme për një muaj përpara se të publikoheshin shfrytëzimet, shumë sisteme nuk i instaluan ato dhe mbetën të cenueshme.

Përdorimi i EternalBlue

Pak më pak se një muaj pas publikimit të shfrytëzimeve, më 12 maj 2017, krimbi i ransomware "Wannacry" u lançua duke përdorur shfrytëzimin EternalBlue për t'u përhapur në sa më shumë sisteme. Ditën tjetër Microsoft lëshoi ​​arnime sigurie emergjente për versionet e pambështetura të Windows: XP, 8 dhe Server 2003.

Këshillë: "Ransomware" është një klasë e malware që kodon pajisjet e infektuara dhe më pas mban çelësin e deshifrimit për shpërblesë, zakonisht për Bitcoin ose kriptovaluta të tjera. Një "Worm" është një klasë e malware që përhapet automatikisht në kompjuterë të tjerë, në vend që të kërkojë që kompjuterët të infektohen individualisht.

Sipas IBM X-Force , krimbi ransomware "Wannacry" ishte përgjegjës për më shumë se 8 miliardë dollarë dëme në 150 vende, edhe pse shfrytëzimi funksionoi në mënyrë të besueshme vetëm në Windows 7 dhe Server 2008. Në shkurt 2018, studiuesit e sigurisë modifikuan me sukses shfrytëzimin në të jetë në gjendje të punojë me besueshmëri në të gjitha versionet e Windows që nga Windows 2000.

Në maj 2019, qyteti amerikan i Baltimores u godit nga një sulm kibernetik duke përdorur shfrytëzimin EternalBlue. Një numër ekspertësh të sigurisë kibernetike vunë në dukje se kjo situatë ishte plotësisht e parandalueshme pasi arnimet ishin të disponueshme për më shumë se dy vjet në atë moment, një periudhë kohore gjatë së cilës duhet të ishin instaluar të paktën "Arnime Kritike të Sigurisë" me "Shfrytëzime Publike".

Lëreni një koment

3 Dimensionet kryesore të fushës sportive

3 Dimensionet kryesore të fushës sportive

Në këtë artikull, ne do t'ju tregojmë gjithçka rreth basketbollit, tenisit dhe futbollit dhe dimensionet e rëndësishme të fushave sportive.

Si të gjeni ditëlindjen e dikujt në Facebook

Si të gjeni ditëlindjen e dikujt në Facebook

Mos harroni kurrë një ditëlindje me ndihmën e Facebook. Shihni se ku mund të gjeni ditëlindjen e dikujt që të mund ta dërgoni dhuratën në kohë.

Server i dedikuar kundrejt serverit të përbashkët të pritjes

Server i dedikuar kundrejt serverit të përbashkët të pritjes

A po kërkoni për një mundësi të zbatueshme për pritjen e faqes në internet? Mësoni ndryshimin midis një serveri të dedikuar kundrejt një serveri të përbashkët pritës.

Një listë e emrave qesharak të Wi-Fi

Një listë e emrave qesharak të Wi-Fi

Më pëlqen t'i argëtoj fqinjët e mi duke ndryshuar rrjetin tim Wi-Fi me emra të ndryshëm qesharak. Nëse po kërkoni ide për një emër qesharak Wi-Fi, këtu

Çfarë është Lidhja e Thellë?

Çfarë është Lidhja e Thellë?

Lidhja e thellë është teknika në trend e ridrejtimit të përdoruesit. Mësoni rreth lidhjes së thellë këtu për ta përdorur atë për të rritur trafikun e faqes suaj të internetit ose aplikacionit.

Çfarë është AR Cloud?

Çfarë është AR Cloud?

AR është gjëja tjetër e madhe e internetit për argëtim, punë ose biznes. Mësoni renë AR në detaje për t'u bërë një përdorues i informuar.

Si të shpëtoni nga reklamat në Gmail

Si të shpëtoni nga reklamat në Gmail

Gmail është padyshim një nga shërbimet më të mira të postës elektronike të disponueshme sot, duke ofruar një sërë veçorish mbresëlënëse që e bëjnë komunikimin më efikas dhe

Si të eksportoni faqeshënuesit e Chrome

Si të eksportoni faqeshënuesit e Chrome

Lundrimi në internet shpesh ndihet si një udhëtim në oqeanin e pakufishëm të dijes, me faqet e internetit dhe faqet tuaja të preferuara që shërbejnë si të njohura

Çfarë është një fjalëkalim kryesor Firefox dhe si të krijoni një të tillë

Çfarë është një fjalëkalim kryesor Firefox dhe si të krijoni një të tillë

Kur krijoni një Fjalëkalim Primar Firefox, ju shtoni një shtresë shtesë sigurie në fjalëkalimet tuaja të ruajtura. Ja se si ta aktivizoni dhe ndryshoni atë.

Si të përdorni skanuesin e gjurmëve të gishtërinjve me skedat e fshehta në Chrome

Si të përdorni skanuesin e gjurmëve të gishtërinjve me skedat e fshehta në Chrome

Modaliteti i fshehtë i Google Chromes është një veçori e dobishme që ju lejon të shfletoni internetin pa u ruajtur historiku juaj i shfletimit. Megjithatë, një pengesë