DoublePulsar
Также: DoublePulsar, SMB backdoor АНБ, kernel implant DoublePulsar
DoublePulsar - бэкдор уровня ядра, разработанный АНБ и опубликованный группой Shadow Brokers в 2017 году. Устанавливается через эксплойт EternalBlue, эксплуатирующий уязвимость в протоколе SMB, и позволяет выполнять произвольный код в режиме ядра Windows - без каких-либо следов в файловой системе, поскольку существует только в памяти. Именно DoublePulsar использовался при распространении шифровальщика WannaCry и других масштабных атак 2017 года.
Статьи с этим термином · 5
- NotPetya: MBR-вайпер, Mimikatz и credential hygiene в корпоративной сети · 13 июня 2017
- WannaCry: анатомия атаки - EternalBlue, DoublePulsar, дроппер, шифровальщик · 13 мая 2017
- WannaCry: чеклист реагирования - SMBv1, MS17-010, kill switch, изоляция, восстановление · 11 мая 2017
- Shadow Brokers: полный дамп - EternalBlue, DoublePulsar в открытом доступе · 15 апреля 2017
- Shadow Brokers: АНБ теряет инструменты, мы проверяем периметр · 14 марта 2017