DoublePulsar
Herramienta de implantación de puerta trasera
DoublePulsar es una herramienta de implantación de puerta trasera desarrollada por Equation Group de la Agencia de Seguridad Nacional (NSA) de EE. UU. que fue filtrada al público por The Shadow Brokers a comienzos de 2017. Esta herramienta infectó más de 200,000 ordenadores únicos con Windows de Microsoft en unas cuantas semanas, y fue utilizado junto a EternalBlue en el ataque de ransomware WannaCry de mayo de 2017. Sean Dillon, analista experto de la compañía de seguridad RiskSense Inc., fue el primero que diseccionó e inspeccionó Do...
Nº Q29971716 ★
Común · Literatura
DoublePulsar
Herramienta de implantación de puerta trasera
DoublePulsar es una herramienta de implantación de puerta trasera desarrollada por Equation Group de la Agencia de Seguridad Nacional (NSA) de EE. UU. que fue filtrada al público por The Shadow Brokers a comienzos de 2017. Esta herramienta infectó más de 200,000 ordenadores únicos con Windows de Microsoft en unas cuantas semanas, y fue utilizado junto a EternalBlue en el ataque de ransomware WannaCry de mayo de 2017. Sean Dillon, analista experto de la compañía de seguridad RiskSense Inc., fue el primero que diseccionó e inspeccionó Do...
En Wikipedia
DoublePulsar es una herramienta de implantación de puerta trasera desarrollada por Equation Group de la Agencia de Seguridad Nacional (NSA) de EE. UU. que fue filtrada al público por The Shadow Brokers a comienzos de 2017. Esta herramienta infectó más de 200,000 ordenadores únicos con Windows de Microsoft en unas cuantas semanas, y fue utilizado junto a EternalBlue en el ataque de ransomware WannaCry de mayo de 2017. Sean Dillon, analista experto de la compañía de seguridad RiskSense Inc., fue el primero que diseccionó e inspeccionó DoublePulsar. Dijo que los exploits de la NSA son "10 veces peores" que el fallo de seguridad Heartbleed, y que usaban DoublePulsar como despliegue primaria. DoublePulsar se ejecuta en modo kernel, lo cual concede a los cibercriminales un nivel alto de control sobre el sistema. Una vez instalado, utiliza tres órdenes: ping, kill, y exec, el último de los cuales puede usarse para cargar malware al sistema.
Texto: Wikipédia, CC BY-SA 4.0. · Imagen: NSA (Public domain) ·
Cartas cercanas
-
A
Ataques ransomware WannaCry
Nº Q29957041 ★★★
Sin ofertas
-
WannaCry
Ransomware
Nº Q29908721 ★★★
Sin ofertas
-
E
EternalBlue
Exploit de seguridad informática
Nº Q29916946 ★★
Sin ofertas
-
The Shadow Brokers
Nº Q27134643 ★★
Sin ofertas
-
H
Herramienta de eliminación de software malintencionado de Windows
Nº Q1259297 ★
Sin ofertas
-
Bullrun
Nombre en clave de un programa de desencriptación de la NSA.
Nº Q14831675 ★
Sin ofertas