АНБ-эксплойт DoublePulsar адаптирован для атак систем Windows IoT

АНБ-эксплойт DoublePulsar адаптирован для атак систем Windows IoT

АНБ-эксплойт DoublePulsar адаптирован для атак систем Windows IoT

Исследователь в области безопасности, известный под псевдонимом Capt. Meelo модифицировал инструмент взлома DoublePulsar, используемый АНБ, для работы под операционной системой Windows IoT (ранее известной как Windows Embedded).

DoublePulsar — инструмент, разработанный Агентством национальной безопасности (АНБ) США. Он был обнародован киберпреступной группой Shadow Brokers, которой удалось украсть DoublePulsar у агентства.

По сути, DoublePulsar представляет собой пейлоад режима ядра, который действует в качестве бэкдора в скомпрометированных системах. DoublePulsar предназначен для использования только в связке с другими инструментами АНБ.

То есть схема атаки должна была выглядеть так: операторы АНБ используют фреймворк FuzzBunch (также слит Shadow Brokers) вместе с пакетом эксплойтов (EternalBlue, EternalSynergy, EternalRomance), чтобы получить доступ к системе, а затем уже в ход идет DoublePulsar.

Подробный анализ оригинального семпла DoublePulsar доступен здесь.

Когда DoublePulsar впервые был опубликован, он работал со всеми версиями Windows, за исключением Windows 10. Злоумышленники сразу же начали проверять его эффективность, в итоге специалисты зафиксировали более 36 000 компьютеров, зараженных DoublePulsar.

К слову, DoublePulsar обнаруживается антивирусными продуктами.

Однако после модификации кода, которую совершил на этой неделе Capt. Meelo, этот вредонос можно использовать для атак систем Windows IoT. Эту систему используют IoT-устройства, POS-терминалы и банкоматы.

В обновлении MS17-010 проблема DoublePulsar для этих систем устраняется.

Угрозы, слежка и звонки: что делать, если вас преследует сталкер

Чемпионка мира по фигурному катанию Елизавета Туктамышева рассказала, что с января 2025 года её преследует поклонник. История вновь подсветила неприятный пробел: отдельной ответственности за сталкинг в России пока нет. Но это не значит, что преследователь получил юридический абонемент на вседозволенность.

Сталкингом называют систематическое нежелательное внимание: слежку, дежурство у дома или работы, навязчивые звонки, подарки, попытки выйти на связь через знакомых и использование персональных данных.

Согласно исследованию Russian Field, с таким поведением сталкивались 22% россиян — почти каждый четвёртый.

Само преследование отдельным составом преступления не считается, однако конкретные действия могут подпадать под УК или КоАП. Речь идёт об угрозах убийством, побоях, причинении вреда здоровью, незаконном проникновении в жилище, порче имущества, мелком хулиганстве, клевете и нарушении неприкосновенности частной жизни.

Например, публикация интимных фотографий без согласия может получить правовую оценку по статье 137 УК РФ.

Главный совет юристов, который передаёт «Фонтанка», — фиксировать всё. Сохранять сообщения и ссылки, делать скриншоты с датой и временем, записывать звонки, устанавливать камеру у двери, обращаться к врачам после нападения.

Если сталкер ломится в квартиру, нужно вызывать полицию. Заявление обязаны принять и выдать талон-уведомление. Чем подробнее собраны доказательства, тем сложнее превратить реальную угрозу в очередную отписку в стиле «вам же пока ничего не сделали».

Депутаты Ксения Горячева и Сардана Авксентьева предлагают закрыть пробел отдельным законом. Обновлённый законопроект предусматривает охранные ордера: суд сможет запретить сталкеру приближаться к человеку, связываться с ним и появляться в привычных для жертвы местах.

Пока закон снова путешествует по кабинетам, работает общественный проект «Ключевое слово». Более 450 заведений в 60 регионах готовы укрыть преследуемую женщину в служебном помещении, вызвать полицию или помочь уйти через запасной выход.

RSS: Новости на портале Anti-Malware.ru