{"id":189590,"date":"2017-04-24T19:13:19","date_gmt":"2017-04-24T17:13:19","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=189590"},"modified":"2017-04-24T19:13:19","modified_gmt":"2017-04-24T17:13:19","slug":"nsa-software-hundertausende-systeme-infiziert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/04\/24\/nsa-software-hundertausende-systeme-infiziert\/","title":{"rendered":"NSA-Software: Hundertausende Systeme infiziert"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Vor 10 Tagen haben Hacker NSA-Tools ver\u00f6ffentlicht. Jetzt scheinen bereits 200.000 Systeme mit einem dieser Hackertools mit dem Namen DoublePulsar infiziert zu sein.<\/p>\n<p><!--more--><\/p>\n<p>Das NSA-Tool tr\u00e4gt den Namen DoublePulsar und wurde am 14. April 2017 mit einer Sammlung an Hackertools von der Hackergruppe Shadow Brokers ver\u00f6ffentlicht. Sicherheitsforscher von BinaryEdge haben sich die Infektionen durch DoublePulsar angesehen und die Infektionsraten <a href=\"https:\/\/blog.binaryedge.io\/2017\/04\/21\/doublepulsar\/\" target=\"_blank\">einem Blog-Beitrag<\/a> ver\u00f6ffentlicht. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/over-36-000-computers-infected-with-nsas-doublepulsar-malware\/\" target=\"_blank\">Schreibt<\/a> Bleeping Computer am 21. April noch von 36.000 Infektionen, ist dieser Wert l\u00e4ngt \u00fcberholt. Hier die letzten Zahlen:<\/p>\n<ul>\n<li><strong>106,410<\/strong> &#8211; 21\/04\/2017  <\/li>\n<li><strong>116,074<\/strong> &#8211; 22\/04\/2017  <\/li>\n<li><strong>164,715<\/strong> &#8211; 23\/04\/2017  <\/li>\n<li><strong>183,107<\/strong> &#8211; 24\/04\/2017<\/li>\n<\/ul>\n<p>Man kann eine sprunghafte Zunahme erkennen. Mittlerweile kann man von mehr als 200.000 infizierten Systemen ausgehen, wie heise.de <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Geleakte-NSA-Hackersoftware-Offenbar-hunderttausende-Windows-Computer-infiziert-3692106.html\" target=\"_blank\">hier<\/a> schreibt. Besonders stark betroffen sind die USA, Hongkong und China. <\/p>\n<p>Das Tool pr\u00fcft, ob eine Schwachsteller im SMB-Server existiert, indem ein Ping auf den Port 445 abgesetzt wird (<a href=\"https:\/\/www.theregister.co.uk\/2017\/04\/21\/windows_hacked_nsa_shadow_brokers\/\" target=\"_blank\">siehe<\/a>). Ist die Maschine angreifbar, wird ein Exploit zur Infektion eingesetzt. Microsoft hat die Schwachstelle im SMB-Server mit dem Sicherheits-Bulletin <a href=\"https:\/\/technet.microsoft.com\/de-de\/library\/security\/ms17-010.aspx\" target=\"_blank\">MS17-010<\/a> Mitte M\u00e4rz 2017 geschlossen. Offenbar existieren aber viele ungepatchte Windows-Systeme, die jetzt befallen werden. Allerdings bezweifelt Microsoft, ob die von BinaryEdge benutzte Messmethode zur \u00dcberpr\u00fcfung der Infektion. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/03\/14\/patchday-mrz-2017-updates-fr-windows-78-1\/\">Patchday M\u00e4rz 2017: Updates f\u00fcr Windows 7\/8.1<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/04\/16\/shadow-browker-geleakte-nsa-tools-weitgehend-unwirksam\/\">Shadow Browker: Geleakte NSA-Tools weitgehend unwirksam<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor 10 Tagen haben Hacker NSA-Tools ver\u00f6ffentlicht. Jetzt scheinen bereits 200.000 Systeme mit einem dieser Hackertools mit dem Namen DoublePulsar infiziert zu sein.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[2564,2860,4328,4325],"class_list":["post-189590","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-hack","tag-nsa","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=189590"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189590\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=189590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=189590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=189590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}