Ferramenta com vazamento de NSA usada para explorar computadores, superfícies de vulnerabilidade UPnProxy

Segurança / Ferramenta com vazamento de NSA usada para explorar computadores, superfícies de vulnerabilidade UPnProxy 1 minuto lido Descrição alegada de hackers

Descrição alegada de hackers



TI já faz mais de um ano desde A ferramenta de hacking da National Security Agency (NSA) vazou online, mas seu resultado está voltando para assombrar a todos novamente. Agência de segurança Akamai alertou a todos que a vulnerabilidade do UPnProxy agora pode atingir seus computadores pessoais que ainda estão sujeitos a hacks e outros ataques cibernéticos.

Quando o NSA foi hackeado, havia patches lançados ao longo do tempo para conter as explorações que estavam sendo feitas, mas agora parece que a vulnerabilidade de segurança está de volta. Os pesquisadores da agência de segurança acreditam que os computadores não corrigidos estão agora em alto risco com os hackers que usam a ferramenta vazada da NSA para criar alguma rede proxy maliciosa.



Os computadores não corrigidos correm o risco de serem alvos de hackers através do firewall do roteador. Os hackers agora estão usando ferramentas mais poderosas, através das quais podem explorar através do seu computador pessoal. Isso pode ser feito abrindo caminho através do seu roteador Wi-Fi de internet que pode causar danos ao seu computador pessoal na rede Wi-Fi.



A ameaça UPnProxy sempre usa o protocolo Plug and play universal para explorar. Agora, no que pode ser a exploração mais recente, os hackers estão usando o EternalBlue para explorar o computador com Windows e o EternalRed para explorar dispositivos Linux. Ambas as ferramentas foram desenvolvidas pela NSA e acredita-se que tenham vazado durante o hacking ocorrido em 2017.



Se o UPnProxy encontrar qualquer roteador vulnerável, ele explorará o roteador por meio das portas de serviço que estão sendo usadas pelo SMB. O ataque e a exploração estão aumentando drasticamente, com dispositivos cada vez mais vulneráveis ​​em risco. Acredita-se que vários dispositivos vulneráveis ​​que correm o risco de serem explorados estão caindo e pode ser o último esforço que os hackers estão fazendo para explorar computadores antes que alguns patches sejam lançados para conter o vazamento anterior.

A exploração da ferramenta de hacking já causou muitos danos no passado, onde era usada para espalhar ransomware. Dezenas de países foram vítimas deste ataque de ransomware com mais de 50.000 computadores afetados. Ataques de mineração de criptomoedas também eram comuns com o uso de ferramentas vazadas da NSA.