Procurio je alat NSA koji se koristi za iskorištavanje računala, površina ugroženosti UPnProxy

Sigurnost / Procurio je alat NSA koji se koristi za iskorištavanje računala, površina ugroženosti UPnProxy 1 minuta čitanja Navodni opis hakera

Navodni opis hakera



Otada je prošlo više od godinu dana Alat za hakiranje Agencije za nacionalnu sigurnost (NSA) procurio je putem interneta, ali njegovi se posljedici ponovno vraćaju i proganjaju sve. Sigurnosna agencija Akamai upozorio je sve da ranjivost UPnProxy sada može ciljati vaša osobna računala koja su i dalje sklona hakiranju i drugim cyber napadima.

Kada je NSA hakiran, s vremenom su objavljene zakrpe kako bi se suprotstavile eksploatacijama koje su se radile, ali sada izgleda kao da se sigurnosna ranjivost ponovno vratila. Istraživači sigurnosne agencije vjeruju da su neotkrivena računala sada izložena velikom riziku od hakera koji koriste procurili alat NSA-e za stvaranje neke zlonamjerne proxy mreže.



Neotkrivena računala riskiraju da ih hakeri napadnu kroz vatrozid usmjerivača. Hakeri sada koriste snažnije alate pomoću kojih mogu eksploatirati putem vašeg osobnog računala. To se može učiniti probijanjem internetskog Wi-Fi usmjerivača koji može naštetiti vašem osobnom računalu na Wi-Fi mreži.



Prijetnja UPnProxy uvijek koristi Universal Plug and play protokol za iskorištavanje. Sada u onome što može biti najnovije iskorištavanje, hakeri koriste EternalBlue za iskorištavanje Windows računala i EternalRed za iskorištavanje Linux uređaja. Oba je alata razvila NSA i vjeruje se da su procurila tijekom hakiranja koje se dogodilo 2017. godine.



Ako UPnProxy pronađe bilo koji ranjivi usmjerivač, usmjerivač iskorištava putem servisnih priključaka koje koristi SMB. Napad i eksploatacija drastično se povećavaju sa sve više i više ranjivim uređajima koji su sada u opasnosti. Vjeruje se da se niz ranjivih uređaja kojima prijeti eksplozija opada i to bi mogao biti posljednji napor koji hakeri ulažu u eksploataciju računala prije nego što izađu neke zakrpe za suzbijanje ranijeg curenja.

Eksploatacija hakerskog alata već je u prošlosti nanijela veliku štetu gdje je korišten za širenje ransomwarea. Deseci zemalja bili su žrtve ovog ransomware napada s više od 50 000 pogođenih računala. Učestali su i napadi na rudarenje kriptovaluta koji su se izvodili pomoću procurjelih alata NSA-e.