Найти тему
HackWorld

EternalBlue: популярный эксплойт в Windows

Eternalblue
Eternalblue

EternalBlue - эксплойт, связанный с уязвимостью протокола SMB (Server Message Block), эксплуатирующий его. На основе него были сделаны вирусы WannaCry и Petya, которые при активации шифровали все данные пользователя и заставляли выплатить определённую сумму на bitcoin-кошелёк для разблокировки файлов (естественно, файлы так и оставались зашированными).

Смысл заключался в том, что если передать по этому протоколу специально подготовленный пакет данных, то можно было получить удалённый доступ к системе, тем самым запустив абсолютно любой код, в том числе и шифровку файлов.

Эта уязвимость была доступна на протяжении многих лет, и вплоть до 2017 года её не хотели исправлять. Только в 2017 году, когда WannaCry атаковала множество тысяч компов, Microsoft выпустила патч, исправляющий этот эксплойт. Что самое удивительное, этот патч был выпущен даже на системы, которые уже не поддерживались, например, Windows XP, Wista и Server 2003.

И на этом всё, спасибо за прочтение статьи, ставьте лайки и подписывайтесь на канал!👍