安全公司释出工具远程移除 nsa 后门-尊龙凯时官方旗舰店

安全公司释出工具远程移除 nsa 后门
作者:solidot.org 发布时间:2017-04-27

shadow brokers 泄漏的 nsa 后门 doublepulsar 正在广泛传播,安全公司的扫描发现至少有数万台 windows 电脑感染了 doublepulsar。软件巨人上周发表声明对这一数字表示怀疑,之后它就不再作出回应。

安全公司 countercept 本周释出了新版的 doublepulsar 检测脚本,允许任何人远程移除探测到的被感染电脑上的 doublepulsar。研究员 kevin beaumont 介绍说,检测工具发送一系列 smb 信息去查询联网的计算机, 通过修改查询的两个字节,执行扫描的人可以远程删除感染。

doublepulsar 设计不向计算机写入文件,因此重启后就消失了。


网站地图