Các công cụ bị rò rỉ từ NSA (Cơ quan
An ninh Quốc gia Hoa Kỳ) vào năm 2017 được hacker sử
dụng để tấn công những phiên bản Windows cũ,
nhưng bây giờ một chuyên gia bảo mật đã
thử nghiệm và hack thành công tất cả
phiên bản Windows của Microsoft, từ phiên bản
thấp nhất là Windows 2000 cho đến phiên bản
Windows 10.
Nhà nghiên cứu bảo mật Sean Dillon
từ công ty RiskSense cho
biết có ba công cụ được sử dụng để tấn
công là EternalChampion,
EternalRomance và
EternalSynergy dựa vào lỗ hổng
CVE-2017-0143 và
CVE-2017-0146 của Windows
trên Metasploit
Framework.
- Có thể bạn chưa biết? Vào năm 2017, nhóm hacker Shadow Brokers đã sử dụng các công cụ trên để khai thác lỗ hổng EternalBlue - SMBv1 và đã tạo ra những cuộc tấn công ransomeware như WannaCry và NotPetya.
- NSA (Cơ quan An ninh Quốc gia Hoa Kỳ) có nhiệm vụ thu thập và phân tích các thông tin truyền thông nước ngoài đồng thời đảm bảo an toàn cho các kênh truyền thông của chính phủ Hoa Kỳ
Kết quả thử nghiệm: Công cụ sau khi đã tinh chỉnh có thể sử dụng để tấn công các hệ điều hành sau:
Bình luận về bài viết