shadow brokers 泄漏的 nsa 后门 doublepulsar 正在广泛传播,安全公司的扫描发现至少有数万台 windows 电脑感染了 doublepulsar。软件巨人上周发表声明对这一数字表示怀疑,之后它就不再作出回应。
安全公司 countercept 本周释出了新版的 doublepulsar 检测脚本,允许任何人远程移除探测到的被感染电脑上的 doublepulsar。研究员 kevin beaumont 介绍说,检测工具发送一系列 smb 信息去查询联网的计算机, 通过修改查询的两个字节,执行扫描的人可以远程删除感染。
doublepulsar 设计不向计算机写入文件,因此重启后就消失了。
试用申请