{"id":477119,"date":"2023-08-09T09:07:44","date_gmt":"2023-08-09T09:07:44","guid":{"rendered":""},"modified":"2023-09-05T11:14:03","modified_gmt":"2023-09-05T11:14:03","slug":"eternalblue","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/eternalblue\/","title":{"rendered":"Biru Abadi"},"content":{"rendered":"<p>EternalBlue ialah senjata siber terkenal yang mendapat perhatian kerana peranannya dalam serangan ransomware WannaCry yang dahsyat pada Mei 2017. Dibangunkan oleh Agensi Keselamatan Negara (NSA) Amerika Syarikat, EternalBlue ialah eksploitasi yang mampu menyasarkan kelemahan dalam sistem pengendalian Windows Microsoft. Eksploitasi ini mengambil kesempatan daripada kecacatan dalam protokol Blok Mesej Pelayan (SMB), membenarkan penyerang untuk melaksanakan kod sewenang-wenang dari jauh tanpa interaksi pengguna, menjadikannya alat yang sangat berbahaya di tangan penjenayah siber.<\/p>\n<h2>Sejarah Asal Usul EternalBlue dan Penyebutan Pertamanya<\/h2>\n<p>Asal usul EternalBlue boleh dikesan kembali ke unit Operasi Akses Tersuai (TAO) NSA, yang bertanggungjawab untuk membuat dan menggunakan senjata siber yang canggih untuk tujuan pengumpulan risikan dan pengintipan. Ia pada mulanya dicipta sebagai sebahagian daripada senjata alat serangan yang digunakan oleh NSA untuk menyusup dan mengawasi sistem sasaran.<\/p>\n<p>Dalam satu peristiwa yang mengejutkan, kumpulan yang dikenali sebagai Shadow Brokers membocorkan sebahagian besar alat penggodaman NSA pada Ogos 2016. Arkib yang bocor mengandungi eksploitasi EternalBlue bersama-sama alat berkuasa lain seperti DoublePulsar, yang membenarkan akses tanpa kebenaran kepada sistem yang terjejas. Ini menandakan sebutan umum pertama EternalBlue dan menetapkan peringkat untuk penggunaannya yang meluas dan berniat jahat oleh penjenayah siber dan pelakon tajaan kerajaan.<\/p>\n<h2>Maklumat Terperinci tentang EternalBlue: Meluaskan Topik<\/h2>\n<p>EternalBlue mengambil kesempatan daripada kelemahan dalam protokol SMBv1 yang digunakan oleh sistem pengendalian Windows. Protokol SMB membolehkan perkongsian fail dan pencetak antara komputer rangkaian, dan kelemahan khusus yang dieksploitasi oleh EternalBlue terletak pada cara SMB mengendalikan paket tertentu.<\/p>\n<p>Selepas eksploitasi berjaya, EternalBlue membenarkan penyerang untuk melaksanakan kod dari jauh pada sistem yang terdedah, membolehkan mereka menanam perisian hasad, mencuri data atau mencipta tempat untuk serangan selanjutnya. Salah satu sebab EternalBlue telah menjadi begitu dahsyat adalah keupayaannya untuk merebak dengan pantas merentasi rangkaian, mengubahnya menjadi ancaman seperti cacing.<\/p>\n<h2>Struktur Dalaman EternalBlue: Cara Ia Berfungsi<\/h2>\n<p>Kerja teknikal EternalBlue adalah kompleks dan melibatkan pelbagai peringkat eksploitasi. Serangan bermula dengan menghantar paket yang direka khas ke pelayan SMBv1 sistem sasaran. Paket ini melimpahi kumpulan kernel sistem yang terdedah, yang membawa kepada pelaksanaan kod shell penyerang dalam konteks kernel. Ini membolehkan penyerang mendapat kawalan ke atas sistem yang terjejas dan melaksanakan kod sewenang-wenangnya.<\/p>\n<p>EternalBlue memanfaatkan komponen tambahan yang dikenali sebagai DoublePulsar, yang berfungsi sebagai implan pintu belakang. Sebaik sahaja sasaran dijangkiti EternalBlue, DoublePulsar digunakan untuk mengekalkan kegigihan dan menyediakan laluan untuk serangan masa hadapan.<\/p>\n<h2>Analisis Ciri Utama EternalBlue<\/h2>\n<p>Ciri-ciri utama yang menjadikan EternalBlue sebagai senjata siber yang kuat ialah:<\/p>\n<ol>\n<li>\n<p><strong>Pelaksanaan Kod Jauh<\/strong>: EternalBlue membenarkan penyerang untuk melaksanakan kod dari jauh pada sistem yang terdedah, memberikan mereka kawalan sepenuhnya.<\/p>\n<\/li>\n<li>\n<p><strong>Pembiakan seperti cacing<\/strong>: Keupayaannya untuk merebak ke seluruh rangkaian secara autonomi mengubahnya menjadi cacing berbahaya, memudahkan jangkitan pantas.<\/p>\n<\/li>\n<li>\n<p><strong>Senyap dan Gigih<\/strong>: Dengan keupayaan pintu belakang DoublePulsar, penyerang boleh mengekalkan kehadiran jangka panjang pada sistem yang terjejas.<\/p>\n<\/li>\n<li>\n<p><strong>Menyasarkan Windows<\/strong>: EternalBlue menyasarkan terutamanya sistem pengendalian Windows, khususnya versi sebelum tampalan yang menangani kelemahan.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis EternalBlue Wujud<\/h2>\n<table>\n<thead>\n<tr>\n<th>Nama<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Biru Abadi<\/td>\n<td>Versi asal eksploitasi dibocorkan oleh Shadow Brokers.<\/td>\n<\/tr>\n<tr>\n<td>Romantik Abadi<\/td>\n<td>Eksploitasi berkaitan yang menyasarkan SMBv1, bocor bersama EternalBlue.<\/td>\n<\/tr>\n<tr>\n<td>EternalSynergy<\/td>\n<td>Satu lagi eksploitasi SMBv1 dibocorkan oleh Shadow Brokers.<\/td>\n<\/tr>\n<tr>\n<td>Juara Abadi<\/td>\n<td>Alat yang digunakan untuk eksploitasi jauh SMBv2, sebahagian daripada alat NSA yang bocor.<\/td>\n<\/tr>\n<tr>\n<td>EternalBlueBatch<\/td>\n<td>Skrip kelompok yang mengautomasikan penggunaan EternalBlue.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara Menggunakan EternalBlue, Masalah dan Penyelesaiannya<\/h2>\n<p>EternalBlue kebanyakannya digunakan untuk tujuan berniat jahat, mengakibatkan serangan siber yang meluas dan pelanggaran data. Beberapa cara ia telah digunakan termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Serangan Ransomware<\/strong>: EternalBlue memainkan peranan penting dalam serangan ransomware WannaCry dan NotPetya, menyebabkan kerugian kewangan yang besar.<\/p>\n<\/li>\n<li>\n<p><strong>Penyebaran Botnet<\/strong>: Eksploitasi telah digunakan untuk merekrut sistem yang terdedah ke dalam botnet, membolehkan serangan berskala lebih besar.<\/p>\n<\/li>\n<li>\n<p><strong>Kecurian Data<\/strong>: EternalBlue telah memudahkan penyusutan data, yang membawa kepada kompromi maklumat sensitif.<\/p>\n<\/li>\n<\/ol>\n<p>Untuk mengurangkan risiko yang ditimbulkan oleh EternalBlue, adalah penting untuk memastikan sistem dikemas kini dengan tampung keselamatan terkini. Microsoft menangani kerentanan SMBv1 dalam kemas kini keselamatan berikutan kebocoran Shadow Brokers. Melumpuhkan SMBv1 sepenuhnya dan menggunakan pembahagian rangkaian juga boleh membantu mengurangkan pendedahan kepada eksploitasi ini.<\/p>\n<h2>Ciri-ciri Utama dan Perbandingan dengan Istilah Serupa<\/h2>\n<p>EternalBlue mempunyai persamaan dengan eksploitasi siber terkenal yang lain, tetapi ia menonjol kerana skala dan impaknya:<\/p>\n<table>\n<thead>\n<tr>\n<th>mengeksploitasi<\/th>\n<th>Penerangan<\/th>\n<th>Kesan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Biru Abadi<\/td>\n<td>Mensasarkan SMBv1 dalam sistem Windows, digunakan dalam serangan siber besar-besaran.<\/td>\n<td>Wabak perisian tebusan global.<\/td>\n<\/tr>\n<tr>\n<td>Heartbleed<\/td>\n<td>Mengeksploitasi kelemahan dalam OpenSSL, menjejaskan pelayan web.<\/td>\n<td>Potensi kebocoran data dan kecurian.<\/td>\n<\/tr>\n<tr>\n<td>Shellshock<\/td>\n<td>Mensasarkan Bash, cangkerang Unix, membenarkan akses tanpa kebenaran.<\/td>\n<td>Penyusupan dan kawalan sistem.<\/td>\n<\/tr>\n<tr>\n<td>Stuxnet<\/td>\n<td>Cacing canggih yang menyasarkan sistem SCADA.<\/td>\n<td>Gangguan sistem kritikal.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan Berkaitan dengan EternalBlue<\/h2>\n<p>Kemunculan EternalBlue dan akibat buruknya telah mencetuskan peningkatan penekanan terhadap keselamatan siber dan pengurusan kelemahan. Untuk mengelakkan kejadian serupa pada masa hadapan, terdapat tumpuan yang semakin meningkat pada:<\/p>\n<ol>\n<li>\n<p><strong>Pengurusan Kerentanan Sifar Hari<\/strong>: Membangunkan strategi teguh untuk mengesan dan mengurangkan kerentanan sifar hari yang boleh dieksploitasi seperti EternalBlue.<\/p>\n<\/li>\n<li>\n<p><strong>Pengesanan Ancaman Lanjutan<\/strong>: Melaksanakan langkah proaktif, seperti sistem pengesanan ancaman dipacu AI, untuk mengenal pasti dan bertindak balas terhadap ancaman siber dengan berkesan.<\/p>\n<\/li>\n<li>\n<p><strong>Pertahanan Kolaboratif<\/strong>: Menggalakkan kerjasama antarabangsa antara kerajaan, organisasi dan penyelidik keselamatan untuk menangani ancaman siber secara kolektif.<\/p>\n<\/li>\n<\/ol>\n<h2>Cara Pelayan Proksi Boleh Digunakan atau Dikaitkan dengan EternalBlue<\/h2>\n<p>Pelayan proksi boleh memainkan kedua-dua peranan pertahanan dan ofensif berkenaan EternalBlue:<\/p>\n<ol>\n<li>\n<p><strong>Penggunaan Defensif<\/strong>: Pelayan proksi boleh bertindak sebagai perantara antara pelanggan dan pelayan, meningkatkan keselamatan dengan menapis dan memeriksa trafik rangkaian. Mereka boleh membantu mengesan dan menyekat aktiviti mencurigakan yang dikaitkan dengan EternalBlue, mengurangkan kemungkinan serangan.<\/p>\n<\/li>\n<li>\n<p><strong>Penggunaan Menyinggung<\/strong>: Malangnya, pelayan proksi juga boleh disalahgunakan oleh penyerang untuk mengaburkan jejak mereka dan menyembunyikan asal-usul aktiviti jahat mereka. Ini boleh termasuk menggunakan pelayan proksi untuk menyampaikan trafik mengeksploitasi dan mengekalkan kerahsiaan semasa melancarkan serangan.<\/p>\n<\/li>\n<\/ol>\n<h2>Pautan Berkaitan<\/h2>\n<p>Untuk mendapatkan maklumat lanjut tentang EternalBlue, keselamatan siber dan topik berkaitan, anda boleh merujuk kepada sumber berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/docs.microsoft.com\/en-us\/security-updates\/securitybulletins\/2017\/ms17-010\" target=\"_new\" rel=\"noopener nofollow\">Buletin Keselamatan Microsoft MS17-010<\/a><\/li>\n<li><a href=\"https:\/\/en.wikipedia.org\/wiki\/The_Shadow_Brokers\" target=\"_new\" rel=\"noopener nofollow\">The Shadow Brokers Bocor<\/a><\/li>\n<li><a href=\"https:\/\/en.wikipedia.org\/wiki\/WannaCry_ransomware_attack\" target=\"_new\" rel=\"noopener nofollow\">Serangan Ransomware WannaCry<\/a><\/li>\n<li><a href=\"https:\/\/www.fireeye.com\/blog\/threat-research\/2017\/05\/smb-exploited-wannacry-use-of-eternalblue.html\" target=\"_new\" rel=\"noopener nofollow\">EternalBlue: Memahami Eksploitasi SMBv1<\/a><\/li>\n<\/ol>","protected":false},"featured_media":468324,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477119","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>EternalBlue: A Deep Dive into the Infamous Cyberweapon<\/mark>","faq_items":[{"question":"What is EternalBlue?","answer":"<p>EternalBlue is a powerful cyberweapon developed by the United States National Security Agency (NSA) that exploits a vulnerability in Microsoft's Windows operating systems. It allows attackers to remotely execute code on vulnerable systems, making it a dangerous tool in the hands of cybercriminals.<\/p>"},{"question":"How did EternalBlue become widely known?","answer":"<p>EternalBlue gained widespread attention when a group known as the Shadow Brokers leaked a significant portion of the NSA's hacking tools in August 2016. The leaked archive included EternalBlue, which marked its first public mention.<\/p>"},{"question":"How does EternalBlue work?","answer":"<p>EternalBlue targets a vulnerability in the Server Message Block (SMB) protocol used by Windows operating systems. By sending a specially crafted packet, the exploit triggers an overflow in the system's kernel pool, allowing attackers to execute their code remotely.<\/p>"},{"question":"What are the key features of EternalBlue?","answer":"<p>The key features that make EternalBlue dangerous are remote code execution, its worm-like propagation capability, stealthiness, and the ability to target Windows operating systems.<\/p>"},{"question":"What types of EternalBlue exploits exist?","answer":"<p>Various versions of EternalBlue exploits were leaked by the Shadow Brokers. Some of them include EternalRomance, EternalSynergy, EternalChampion, and EternalBlueBatch.<\/p>"},{"question":"How can EternalBlue be used, and what are the problems associated with it?","answer":"<p>EternalBlue has been used for malicious purposes, such as ransomware attacks, botnet propagation, and data theft. The problems it causes include massive financial losses and data breaches. To address these issues, it's essential to keep systems up-to-date with security patches and disable SMBv1.<\/p>"},{"question":"How does EternalBlue compare to similar cyber exploits?","answer":"<p>EternalBlue stands out due to its role in massive cyber attacks, like WannaCry. It differs from other exploits like Heartbleed, Shellshock, and Stuxnet in its target and impact.<\/p>"},{"question":"What are the future perspectives related to EternalBlue?","answer":"<p>The future of cybersecurity involves improved zero-day vulnerability management, advanced threat detection systems, and collaborative defense strategies to combat threats like EternalBlue.<\/p>"},{"question":"How can proxy servers be associated with EternalBlue?","answer":"<p>Proxy servers can serve as a defense against EternalBlue by filtering and inspecting network traffic. However, attackers may misuse proxy servers to hide their tracks and maintain anonymity while launching attacks.<\/p>"},{"question":"Where can I find more information about EternalBlue and related topics?","answer":"<p>For more information on EternalBlue, cybersecurity, and related subjects, you can refer to the provided links and OneProxy's informative article.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477119","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477119\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/468324"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=477119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}