ADG Оставить заявку

DoublePulsar

Также: DoublePulsar, SMB backdoor АНБ, kernel implant DoublePulsar

DoublePulsar - бэкдор уровня ядра, разработанный АНБ и опубликованный группой Shadow Brokers в 2017 году. Устанавливается через эксплойт EternalBlue, эксплуатирующий уязвимость в протоколе SMB, и позволяет выполнять произвольный код в режиме ядра Windows - без каких-либо следов в файловой системе, поскольку существует только в памяти. Именно DoublePulsar использовался при распространении шифровальщика WannaCry и других масштабных атак 2017 года.