Как утверждают эксперты FireEye, эксплоит ExternalBlue, использовавшийся в рамках кампании по распространению вымогательской программы WannaCry, теперь применяется для доставки бэкдора Nitol и троянской программы для удаленного доступа Gh0st. Как и операторы WannaCry, хакеры пользуются уязвимостью в протоколе SMB (Microsoft Server Message Block). Источником существования проблемы является механизм обработки определенных запросов в сервере Microsoft Server Message…
Читать далееЭксплоит ExternalBlue применяется для распространения программ Gh0st и Nitol
