NSA lekitatud tööriist, mida kasutatakse arvutite kasutamiseks, UPnProxy haavatavuspinnad

Turvalisus / NSA lekitatud tööriist, mida kasutatakse arvutite kasutamiseks, UPnProxy haavatavuspinnad 1 minut loetud Häkkerite väidetav kirjeldus

Häkkerite väidetav kirjeldus



IT on sellest ajast üle aasta möödas Riikliku julgeolekuagentuuri (NSA) häkkimistööriist lekitati veebis, kuid selle tagajärjed on jälle kõiki jälitama hakanud. Turvaagentuur Akamai on hoiatanud kõiki, et UPnProxy haavatavus saab nüüd suunata teie personaalarvutitele, mis on endiselt altid häkkimistele ja muudele küberrünnakutele.

Kui NSA-d sisse häkkiti, anti aja jooksul välja plaastreid, et võidelda toimuvate ekspluateerimiste vastu, kuid nüüd näib, et turvanõrkus on jälle tagasi. Turvaagentuuride teadlased usuvad, et parandamata arvutitel on nüüd suur oht, et häkkerid kasutavad NSA lekkinud tööriista mõne pahatahtliku puhverserveri loomiseks.



Häkkerid võivad ruuteri tulemüüri kaudu sihtida lahtisidunud arvuteid. Häkkerid kasutavad nüüd võimsamaid tööriistu, mille kaudu saavad nad teie personaalarvuti kaudu ära kasutada. Seda saab teha oma Interneti-WiFi ruuteri kaudu, mis võib kahjustada teie personaalarvutit WiFi-võrgus.



UPnProxy oht kasutab ärakasutamiseks alati universaalset pistikprogrammi. Nüüd, mis võib olla uusim kasutamine, kasutavad häkkerid Windowsi arvuti kasutamiseks EternalBlue'i ja Linuxi seadmete kasutamiseks EternalRedit. Mõlemad need tööriistad töötas välja NSA ja arvatakse, et need lekkisid 2017. aastal toimunud häkkimise käigus.



Kui UPnProxy leiab mõne haavatavama ruuteri, kasutab ta ruuterit läbi SMB kasutatavate teenuseportide kaudu. Rünnak ja ekspluateerimine suurenevad drastiliselt, kuna praegu on ohus üha haavatavamad seadmed. Arvatakse, et mitmed haavatavad seadmed, mida võib ekspluateerida, on langemas ja see võib olla häkkerite viimane pingutus arvutite ärakasutamiseks enne, kui varasema lekke vastu võitlemiseks on välja antud mõned plaastrid.

Häkkimistööriista kasutamine on juba varem palju kahjustanud, kus seda kasutati lunavara levitamiseks. Kümned riigid said selle lunavara rünnaku ohvriks, kusjuures kannatada sai üle 50 000 arvuti. Samuti olid levinud krüptoraha kaevandamise rünnakud, mida tehti NSA lekitatud tööriistade abil.