Porte dérobée ExtraPulsar basée sur le code de la NSA divulgué – ce que vous devez savoir – Naked Security
Un chercheur en sécurité américain a émergé d'une porte dérobée Windows open source qui a été résolue en se basant sur le code d'attaque de la NSA qui avait filtré en 2017 dans le cadre de l'utilisation infâme de Shadow Brokers. Le scientifique qui passe @ zerosum0x0 en ligne et Sean Dillon dans la vie réelle, a appelé son nouveau malware ExtraPulsar, un clin d'œil aux outils de la NSA appelés DOUBLEPULSAR. Le code lui-même est facile passionnant. Au lieu d'exploiter une vulnérabilité qui ne devrait pas exister, il utilise une partie subconsciente du serveur de fichiers de Microsoft. SRVNET.SYS. La plupart des serveurs Windows et de nombreux ordinateurs portables Windows acceptent les connexions de partage de fichiers – si vous exécutez la commande part nette Et vous voyez C $ et ADMIN $ dans la liste faites le vôtre. Si le partage de fichiers est actif, vous verrez le pilote du noyau Windows.SRVNET.SYS chargé – nom complet Pilote réseau serveur. L'idée est…
