EternalRocks: Ερευνητές ασφαλείας μόλις διαπίστωσαν ένα νέο worm που διαδίδεται μέσω SMB χρησιμοποιώντας επτά hacking εργαλεία της NSA αντί για τα δύο που χρησιμοποιούσε το WannaCry.
Η ανακάλυψη πραγματοποιήθηκε από τον ερευνητή ασφαλείας Miroslav Stampar, μέλος της Κροατικής CERT. Ανακάλυψε το worm όταν εντόπισε μια μόλυνση σε ένα SMB honeypot, όπως αναφέρει το Bleeping Computer.

Ο Stampar ονόμασε το νέο worm EternalRocks και βρήκε ότι χρησιμοποιεί έξι εργαλεία της NSA για να μολύνει έναν υπολογιστή από τις θύρες SMB. Τα exploits EternalBlue, EternalChampion, EternalRomance, και EternalSynergy καθώς και τα SMBTouch και ArchiTouch, χρησιμοποιούνται μαζί με το DoublePulsar, το γνωστό εργαλείο της NSA, το οποίο προωθεί το worm σε νέες ευάλωτες μηχανές.




