Исследователи из RiskSense адаптировали WannaCry для Windows 10
В прошлом месяце вирус-вымогатель WannaCry заставил задуматься о своевременных обновлениях и актуальных антивирусах довольно большое число частных пользователей и компаний. Напомним, что Microsoft выпустила исправление безопасности против используемого вирусом эксплойта еще в марте, но это не помешало эпидемии.
Единственной не подверженной вирусу системой была Windows 10, но исследователи из RiskSense показали, что с помощью некоторых модификаций Windows 10 тоже будет уязвима.
Вирус-вымогатель использует эксплойт EternalBlue из похищенного в начале года хакерами Shadow Brokers архива Агентства национальной безопасности США. Для портирования эксплойта команда исследователей создала модуль Metasploit, который позволяет обойти механизмы защиты Windows 10, в том числе Data Execution Prevention (DEP) и Address Space Layout Randomization (ASLR), что сработало.
Вирус адаптировали для Windows 10 1511 (64-разрядная), будет ли он работать на других, более новых версиях, неизвестно. Однако, RiskSense не стали публиковать никакой информации, которая могла бы помочь злоумышленникам реально воспользоваться их исследованием, целью было показать Microsoft, что такой подход может быть использован когда-либо в будущем злоумышленниками, которым удастся повторить работу группы исследователей.
Единственной не подверженной вирусу системой была Windows 10, но исследователи из RiskSense показали, что с помощью некоторых модификаций Windows 10 тоже будет уязвима.
Вирус-вымогатель использует эксплойт EternalBlue из похищенного в начале года хакерами Shadow Brokers архива Агентства национальной безопасности США. Для портирования эксплойта команда исследователей создала модуль Metasploit, который позволяет обойти механизмы защиты Windows 10, в том числе Data Execution Prevention (DEP) и Address Space Layout Randomization (ASLR), что сработало.
Вирус адаптировали для Windows 10 1511 (64-разрядная), будет ли он работать на других, более новых версиях, неизвестно. Однако, RiskSense не стали публиковать никакой информации, которая могла бы помочь злоумышленникам реально воспользоваться их исследованием, целью было показать Microsoft, что такой подход может быть использован когда-либо в будущем злоумышленниками, которым удастся повторить работу группы исследователей.
Источник:
Новости софта
http://soft.stfw.ru/30255-issledovateli-iz-risksense-adaptirovali-wannacry-dlya-windows-10.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
Новости софта
http://soft.stfw.ru/30255-issledovateli-iz-risksense-adaptirovali-wannacry-dlya-windows-10.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
Похожие публикации
Новости софта в 2018 году - бесплатно не значит хорошо
Перед руководителями компаний уже давно стоит актуальный вопрос, какому софту отдать предпочтение, тому, который имеет лицензию или же пиратскому. Отличия между ними достаточно серьезные. Пиратиский софт не поддерживается фирмой изготовителем, он может быть проблемным в эксплуатации, а также дискредитировать имя компании. Очень часто компании используют программноге обеспечение 1С, так как оно не сложное в эксплуатации, не отличается высокой ценой, а главное надёжно изо дня в день.Предлагая вам ознакомиться с новостями о софте в 2018 году, прежде всего учитывается конкретный материал, который вы с лёгкостью сможете внедрить у себя в компании. Для этого нужно всего лишь следить за последними новостями из этой сферы деятельности в нашей открытой ветке новостей.