NSA-Software-Leak: Hunderttausende Windows-Geräte infiziert

Schütze deine Windows-Geräte vor der Bedrohung durch geleakte NSA-Software. Mimikama bietet wertvolle Tipps und Informationen zu effektiven Schutzmaßnahmen

→Wie erkennt man schädliche Programme auf dem eigenen Gerät? Antworten finden Sie im Leitfaden Malware erkennen.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Eine unbekannte Hacker-Gruppe soll mit geleakter NSA-Software über hunderttausende Windows-Rechner kompromittiert haben

Wie ‘heise Online’ und ‘WinFuture’ berichten, sollen unbekannte Hacker vor knapp zwei Wochen eine Software der US-amerikanischen Sicherheitsbehörde NSA in ihren Besitz gebracht haben.

Das Programm mit dem Namen “Doublepulsar” wurde in den letzten Tagen auf über 200.000 Windows-Geräten gefunden.

Von den Angriffen sind vor allem die USA, Hongkong und China betroffen.

Microsoft hatte bereits einen entsprechenden Patch bereit gestellt, der die als Einfallstor identifizierte kritische SMB-Lücke schon Mitte März schließen soll, doch die Veröffentlichung der neuen NSA-Software führte erneut zu einem rasanten Anstieg der Infektionen.

Windows-Rechner, die nicht regelmäßig geupdatet werden, sind besonders anfällig schnell gekapert zu werden.

Dabei erlaubt “Doublepulsar” anfällige Windows-Geräte zu übernehmen, um weitere Malware nachzuladen. Nachdem das Tool dateilos funktioniert, wird laut ArsTechnica die Malware bei einem Neustart von dem Gerät gelöscht.

Erst Anfang des Monats gab es Meldungen über geleakte CIA-Software, die Windows-PCs kompromittierte.

Quellen: heise Online, WinFuture


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)