Nástroj NSA Leaked používaný k využívání počítačů, povrchy zranitelnosti UPnProxy

Bezpečnostní / Nástroj NSA Leaked používaný k využívání počítačů, povrchy zranitelnosti UPnProxy 1 minuta čtení Hackeři údajný popis

Hackeři údajný popis



Od té doby je to již více než rok Hackerský nástroj Národní bezpečnostní agentury (NSA) byl propuštěn online, ale jeho následky se vracejí a všechny znovu pronásledují. Bezpečnostní agentura Akamai varoval všechny, že chyba zabezpečení UPnProxy může nyní cílit na vaše osobní počítače, které jsou stále náchylné k hackerům a dalším kybernetickým útokům.

Když byl NSA napaden, v průběhu času byly vydány opravy, které měly čelit využívaným útokům, ale nyní to vypadá, jako by se chyba zabezpečení znovu vrátila. Vědci z bezpečnostních agentur se domnívají, že neopravené počítače jsou nyní vystaveny vysokému riziku, protože hackeři využívají uniklý nástroj NSA k vytvoření škodlivé sítě proxy.



Neopravené počítače jsou vystaveny riziku, že budou terčem hackerů prostřednictvím brány firewall routeru. Hackeři nyní používají výkonnější nástroje, pomocí kterých mohou využívat váš osobní počítač. Toho lze dosáhnout pomocí internetového routeru Wi-Fi, který může poškodit váš osobní počítač v síti Wi-Fi.



Hrozba UPnProxy ke zneužití vždy používá protokol Universal Plug and play. Nyní, v čem může být poslední vykořisťování, hackeři používají EternalBlue k zneužití počítače se systémem Windows a EternalRed k zneužití zařízení s Linuxem. Oba tyto nástroje byly vyvinuty NSA a předpokládá se, že k nim došlo během hackování, ke kterému došlo v roce 2017.



Pokud UPnProxy najde jakýkoli zranitelný router, zneužije router přes servisní porty, které používá SMB. Útok a vykořisťování se drasticky zvyšuje, protože nyní je ohroženo stále více zranitelných zařízení. Předpokládá se, že řada zranitelných zařízení, u nichž existuje riziko zneužití, klesá a může to být poslední snaha hackerů o zneužití počítačů, než budou vydány některé opravy, které by čelily dřívějšímu úniku.

Využití hackerského nástroje již v minulosti, kde byl používán k šíření ransomwaru, způsobilo velké škody. Desítky zemí se staly obětí tohoto ransomwarového útoku s více než 50 000 postiženými počítači. Časté byly také útoky na těžbu kryptoměny, které se prováděly pomocí uniklých nástrojů NSA.