Consulting Lounge, Endpoint Protection, Exploits, Security

Dateilose Malware DoublePulsar: Angriff via smb

Dateilose Malware DoublePulsar infiziert via SMB ​Aktuell kursiert eine dateilose Malware mit Namen DoublePulsar​, die – nicht zuletzt aufgrund von der NSA zurückgehaltenen Exploits – einfach Systeme via SMB-Protokoll auf TCP-Port 445 mit weiterem Schadcode versorgt. Es handelt sich dabei um einen sehr versteckt agierenden Malware-Downloader, der auf bereits infizierten Systemen einfach Malware nachladen kann. […]

Dateilose Malware DoublePulsar: Angriff via smb Beitrag lesen »