DoublePulsar

Материал из Википедии — свободной энциклопедии
DoublePulsar
Снимок экрана тестирования DoublePulsar
Снимок экрана тестирования DoublePulsar
Тип бэкдор
Год появления 2017 год
Используемое ПО уязвимость в
SMB совместно с EternalBlue
Описание Symantec

DoublePulsar —

SMB (Server Message Block).[1] После публикации сведений об уязвимости, группа хакеров 12 мая 2017 г. выпустила в сеть вирусную программу WannaCry, представляющую собой сетевого червя-вымогателя
.

DoublePulsar работает в режиме ядра, который предоставляет

вредоносного ПО
в систему.

Примечания

  1. DoublePulsar malware spreading rapidly in the wild following Shadow Brokers dump. SC Magazine US (англ.). 25 апреля 2017. Архивировано 21 июня 2017. Дата обращения: 24 мая 2017.