安全公司 Countercept 本周釋出了新版的 DoublePulsar 檢測腳本,允許任何人遠程移除探測到的被感染電腦上的 DoublePulsar。研究員 Kevin Beaumont 介紹說,檢測工具發(fā)送一系列 SMB 信息去查詢聯(lián)網(wǎng)的計算機, 通過修改查詢的兩個字節(jié),執(zhí)行掃描的人可以遠程刪除感染。
DoublePulsar 設計不向計算機寫入文件,因此重啟后就消失了。
安全公司釋出工具遠程移除 NSA 后門 |
來源:聚銘網(wǎng)絡 發(fā)布時間:2017-04-27 瀏覽次數(shù): |