
DoublePulsar es una herramienta de implantación de puerta trasera desarrollada por el Grupo Equation de la Agencia de Seguridad Nacional (NSA) de EE. UU. que fue filtrada por The Shadow Brokers a principios de 2017. [ 3 ] La herramienta infectó más de 200 000 computadoras con Microsoft Windows en solo unas pocas semanas, [ 4 ] [ 5 ] [ 3 ] [ 6 ] [ 7 ] y fue utilizada junto con EternalBlue en el ataque de ransomware WannaCry de mayo de 2017. [ 8 ] [ 9 ] [ 10 ] Una variante de DoublePulsar fue vista por primera vez en la práctica en marzo de 2016, como descubrió Symantec. [ 11 ]
Sean Dillon, analista sénior de la empresa de seguridad RiskSense Inc. , fue el primero en analizar e inspeccionar DoublePulsar. [ 12 ] [ 13 ] Afirmó que los exploits de la NSA son "diez veces peores" que el fallo de seguridad Heartbleed y utilizan DoublePulsar como carga útil principal . DoublePulsar se ejecuta en modo kernel , lo que otorga a los ciberdelincuentes un alto nivel de control sobre el sistema informático. [ 5 ] Una vez instalado, utiliza tres comandos: ping , kill y exec , este último puede utilizarse para cargar malware en el sistema. [ 12 ]
Referencias
- ↑ "Trojan.Darkpulsar" . Symantec . Archivado del original el 3 de octubre de 2019.
- ↑ "Win32/Equation.DarkPulsar.A | ESET Virusradar" . www.virusradar.com .
- 1 2 "El malware DoublePulsar se propaga rápidamente tras la filtración de Shadow Brokers" . 25 de abril de 2017.
- ↑ Sterling, Bruce. "Se filtran hackeos de la NSA de Double Pulsar en la vida real" . Wired .
- 1 2 "En serio, ¡cuidado con los 'corredores en la sombra'!"Bloomberg . 4 de mayo de 2017 – vía www.bloomberg.com.
- ↑ "El ransomware Wana Decrypt0r, que utiliza una vulnerabilidad de la NSA filtrada por agentes clandestinos, está causando estragos" .
- ↑ ">10.000 ordenadores Windows podrían estar infectados por una avanzada puerta trasera de la NSA" . 21 de abril de 2017.
- ↑ Cameron, Dell (13 de mayo de 2017). "El ataque masivo de ransomware de hoy era en gran parte evitable; aquí le mostramos cómo evitarlo" .
- ↑ Fox-Brewster, Thomas. "Cómo un simple truco apagó ese enorme incendio de ransomware" . Forbes .
- ↑ "El jugador 3 ha entrado en el juego: Saluda a 'WannaCry'"" . blog.talosintelligence.com . 12 de mayo de 2017 . Consultado el 15 de mayo de 2017 .
- ↑ "Las herramientas de pirateo robadas de la NSA se utilizaron en la práctica 14 meses antes de la filtración de Shadow Brokers" . arstechnica.com . 7 de mayo de 2019. Consultado el 7 de mayo de 2019 .
- 1 2 "Análisis del shellcode de la puerta trasera SMB inicial DoublePulsar Ring 0" . zerosum0x0.blogspot.com . 21 de abril de 2017. Recuperado el 16 de mayo de 2017 .
- ↑ "La vulnerabilidad DoublePulsar de la NSA se utiliza en Internet en general" . threatpost.com . 24 de abril de 2017. Consultado el 16 de mayo de 2017 .
- troyanos de Windows
- vulnerabilidades de seguridad informática
- Agencia de Seguridad Nacional
- Fragmentos de malware