image

Onderzoeker laat NSA-backdoor op Windows IoT-systemen werken

woensdag 27 juni 2018, 12:27 door Redactie, 2 reacties

Een onderzoeker heeft een backdoor van de NSA, die onder andere door de WannaCry-ransomware werd gebruikt, aangepast zodat die ook op Windows IoT-systemen werkt. Het gaat om de DoublePulsar-backdoor die bij de Amerikaanse inlichtingendienst werd gestolen en vorig jaar april door een groep hackers genaamd ShadowBrokers openbaar werd gemaakt.

De backdoor wordt geïnstalleerd nadat er via een exploit toegang tot een server is gekregen. Het kan dan gaan om de EternalBlue-exploit van de NSA, die gebruik maakt van een SMB-lek in Windows dat in maart 2017 door Microsoft werd gepatcht. De beruchte WannaCry-ransomware maakte gebruik van zowel EternalBlue als DoublePulsar om systemen aan te vallen. De ransomware gebruikte de EternalBlue-exploit om toegang tot systemen te krijgen en de DoublePular-backdoor om een kopie van zichzelf uit te voeren.

Een beveiligingsonderzoeker met het alias "Capt. Meelo" ontdekte dat het Windows Embedded-besturingssysteem, wat inmiddels Windows IoT wordt genoemd, ook kwetsbaar voor het SMB-lek is. De DoublePular-backdoor bleek echter niet op deze Windows-versie te werken. Een aanpassing aan de code zorgt ervoor dat de backdoor ook op Windows IoT-systemen is te installeren. Systemen die de update van Microsoft (MS17-010) hebben geïnstalleerd zijn echter beschermd.

Reacties (2)
27-06-2018, 22:40 door Anoniem
dan ben ik benieuwd hoeveel van die IoT daadwerkelijk die update hebben. de tijd zal het leren.
30-06-2018, 13:35 door Anoniem
Windows IoT-systemen

Wist niet dat dat bestond. Als je dat gebruikt vraag je er natuurlijk zelf om!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.