20170522

EternalBlue DOUBLEPULSA

MS17-010
EternalBlue
DOUBLEPULSA
EternalBlue/DoublePulsar
‘Jaff’ ransomware

【外部リンク】
http://www.npa.go.jp/cyberpolice/important/2017/201705151.html
2017年05月15日  
平成29年5月15日
警察庁
攻撃ツール「Eternalblue」を悪用した攻撃と考えられるアクセスの観測について
【概要】
 4月14日に「The Shadow Brokers」を名乗る集団が、インターネット上で複数の攻撃ツールを公開しました。同集団が公開したツール及び脆弱性情報には、Microsoft Windowsの脆弱性MS17-010を標的とする攻撃ツール「Eternalblue」及びMicrosoft Windowsに感染するバックドア「Doublepulsar」等が含まれており、これは、現在、世界的な被害を発生させているランサムウエア「WannaCry」等にも関連するものです。

【外部リンク】
https://ja.wikipedia.org/wiki/%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0%E3%82%A6%E3%82%A7%E3%82%A2

【外部リンク】
https://en.wikipedia.org/wiki/EternalBlue



--

注目の投稿

Shadowserver Foundation http://65.49.1.117/

Shadowserver Foundation port 14491 discarded for LINK-FRMWRK: NO ENTRY IN LOOKUP TABLE TO COMPLETE OPERATION, GigaEthernet2.0 Wistron Neweb ...

人気の投稿