Uniknutý nástroj NSA používaný na zneužitie počítačov, povrchy zraniteľnosti UPnProxy

Bezpečnosť / Uniknutý nástroj NSA používaný na zneužitie počítačov, povrchy zraniteľnosti UPnProxy 1 minúta čítania Hackeri údajný popis

Hackeri údajný popis



Odvtedy je to už viac ako rok v IT Hackerský nástroj Národnej bezpečnostnej agentúry (NSA) bol zverejnený online, ale jeho následky sa znova vracajú a všetkých znova prenasledujú. Bezpečnostná agentúra Akamai varoval všetkých, že zraniteľnosť UPnProxy sa teraz môže zamerať na vaše osobné počítače, ktoré sú stále náchylné na hackovanie a iné kybernetické útoky.

Keď bol NSA napadnutý, v priebehu času boli zverejnené opravy, ktoré mali zabrániť zneužitiam, ktoré sa práve robili, ale teraz to vyzerá, akoby bola bezpečnostná chyba späť. Vedci z bezpečnostnej agentúry sa domnievajú, že neopravené počítače sú teraz vystavené vysokému riziku, keďže hackeri využívajú uniknutý nástroj NSA na vytvorenie škodlivej siete proxy.



Neopravené počítače sú vystavené riziku útoku hackermi cez bránu firewall smerovača. Hackeri teraz používajú výkonnejšie nástroje, pomocou ktorých môžu využívať váš osobný počítač. To je možné dosiahnuť prechodom cez internetový smerovač Wi-Fi, ktorý môže spôsobiť poškodenie vášho počítača v sieti Wi-Fi.



Hrozba UPnProxy na svoje využitie vždy používa protokol Universal Plug and play. Teraz, v čom môže byť najnovšie zneužitie, hackeri používajú EternalBlue na zneužitie počítača so systémom Windows a EternalRed na zneužitie zariadení s Linuxom. Oba tieto nástroje vyvinul NSA a predpokladá sa, že k nim došlo počas hackerstva, ku ktorému došlo v roku 2017.



Ak UPnProxy nájde akýkoľvek zraniteľný smerovač, zneužíva smerovač cez servisné porty, ktoré používa SMB. Útok a vykorisťovanie sa drasticky zvyšuje, čím viac je teraz ohrozených čoraz zraniteľnejších zariadení. Predpokladá sa, že počet zraniteľných zariadení, ktorým hrozí zneužitie, klesá a môže to byť posledné úsilie, ktoré hackeri vyvíjajú na zneužitie počítačov, skôr ako dôjde k vydaniu niektorých opráv na potlačenie predchádzajúceho úniku.

Využitie hackerského nástroja už v minulosti spôsobilo veľké škody, keď sa používal na šírenie ransomvéru. Desiatky krajín boli obeťami tohto ransomwarového útoku s viac ako 50 000 postihnutými počítačmi. Časté boli aj útoky na ťažbu kryptomeny, ktoré sa uskutočňovali pomocou uniknutých nástrojov NSA.