Wyciekłe narzędzie NSA służące do wykorzystywania komputerów, powierzchni podatności UPnProxy

Bezpieczeństwo / Wyciekłe narzędzie NSA służące do wykorzystywania komputerów, powierzchni podatności UPnProxy 1 minuta czytania Domniemany opis hakerów

Domniemany opis hakerów



Od tamtej pory minął już ponad rok Narzędzie hakerskie National Security Agency (NSA) wyciekł do sieci, ale jego następstwa powracają, by ponownie prześladować wszystkich. Agencja ochrony Akamai ostrzegł wszystkich, że luka UPnProxy może teraz atakować Twoje komputery osobiste, które są nadal podatne na włamania i inne cyberataki.

Kiedy NSA został zhakowany, z biegiem czasu wydano łaty w celu przeciwdziałania exploitom, które były wykonywane, ale teraz wygląda na to, że luka w zabezpieczeniach powróciła. Badacze z agencji bezpieczeństwa uważają, że niezałatane komputery są teraz narażone na wysokie ryzyko, ponieważ hakerzy używają ujawnionego narzędzia NSA do tworzenia złośliwej sieci proxy.



Komputery bez aktualizacji są narażone na ataki hakerów przez zaporę routera. Hakerzy używają teraz potężniejszych narzędzi, dzięki którym mogą wykorzystać Twój komputer osobisty. Można to zrobić, przechodząc przez router internetowy Wi-Fi, który może spowodować uszkodzenie komputera osobistego w sieci Wi-Fi.



Zagrożenie UPnProxy zawsze wykorzystuje do wykorzystania protokół Universal Plug and Play. Teraz, co może być najnowszym exploitem, hakerzy używają EternalBlue do wykorzystywania komputera z systemem Windows i EternalRed do wykorzystywania urządzeń Linux. Oba te narzędzia zostały opracowane przez NSA i uważa się, że wyciekły podczas włamania, które miało miejsce w 2017 roku.



Jeśli UPnProxy znajdzie jakikolwiek router z lukami w zabezpieczeniach, wykorzysta router za pośrednictwem portów usług, które są używane przez SMB. Atak i eksploatacja rosną drastycznie, a coraz więcej podatnych urządzeń jest obecnie zagrożonych. Uważa się, że liczba podatnych na ataki urządzeń, które mogą zostać wykorzystane, spada i może to być ostatnia próba, jaką hakerzy podejmują w celu wykorzystania komputerów, zanim zostaną wydane poprawki mające na celu zwalczanie wcześniejszego wycieku.

Eksploatacja tego narzędzia hakerskiego spowodowała już wiele szkód w przeszłości, gdy była wykorzystywana do rozprzestrzeniania oprogramowania ransomware. Dziesiątki krajów padło ofiarą tego ataku ransomware, którego dotyczyło ponad 50 000 komputerów. Powszechne były również ataki związane z wydobywaniem kryptowaluty, które były przeprowadzane przy użyciu narzędzi NSA, które wyciekły.