Ang NSA Leak Tool na Ginamit upang magamit ang Mga Computer, UPnProxy Vulnerability Surfaces

Seguridad / Ang NSA Leak Tool na Ginamit upang magamit ang Mga Computer, UPnProxy Vulnerability Surfaces 1 minuto basahin Sinasabing paglalarawan ng mga hacker

Sinasabing paglalarawan ng mga hacker



IT ay higit sa isang taon mula noon Ang tool sa pag-hack ng National Security Agency (NSA) ay leak online ngunit ang mga resulta nito ay bumalik sa haunt lahat muli. Ahensya sa seguridad Akamai binalaan ang lahat na ang kahinaan ng UPnProxy ay maaari na ngayong i-target ang iyong mga personal na computer na madaling kapitan ng pag-hack at iba pang mga pag-atake sa cyber.

Kapag ang NSA ay na-hack, may mga patch na inilabas sa paglipas ng panahon upang mapaglabanan ang mga pagsasamantalang ginagawa, ngunit ngayon ay tila nabalik muli ang kahinaan sa seguridad. Naniniwala ang mga mananaliksik ng ahensya ng seguridad na ang hindi naipadala na mga computer ay nasa peligro ngayon sa mga hacker na gumagamit ng naipusbong na tool ng NSA upang lumikha ng ilang nakakahamak na proxy network.



Ang mga hindi naipadala na computer ay nasa peligro na ma-target ng mga hacker sa pamamagitan ng firewall ng router. Gumagamit na ngayon ang mga hacker ng mas malalakas na tool kung saan maaari nilang samantalahin sa pamamagitan ng iyong personal na computer. Maaari itong magawa sa pamamagitan ng paggawa ng paraan sa pamamagitan ng iyong internet Wi-Fi router na maaaring maging sanhi ng pinsala sa iyong personal na computer sa Wi-Fi network.



Palaging ginagamit ng banta ng UPnProxy ang Universal Plug at i-play ang protocol upang samantalahin. Ngayon sa kung ano ang maaaring maging pinakabagong pagsasamantala, ang mga hacker ay gumagamit ng EternalBlue upang pagsamantalahan ang windows computer at EternalRed upang pagsamantalahan ang mga Linux device. Parehong mga tool na ito ay binuo ng NSA at pinaniniwalaang na-leak sa panahon ng pag-hack na naganap noong 2017.



Kung ang UPnProxy ay nakakahanap ng anumang mahina na router, sinasamantala nito ang router sa pamamagitan ng mga port ng serbisyo na ginagamit ng SMB. Ang pag-atake at pagsasamantala ay tumataas nang husto sa maraming at mas mahina ang mga aparato na nasa peligro ngayon. Pinaniniwalaang ang isang bilang ng mga mahina na aparato na nasa peligro na mapagsamantalahan ay bababa at maaaring ito ang huling pagsisikap na ginagawa ng mga hacker upang samantalahin ang mga computer bago may ilang mga patch na inilabas upang kontrahin ang naunang pagtagas.

Ang pagsasamantala sa tool sa pag-hack ay nagdulot ng maraming pinsala sa nakaraan kung saan ginamit ito upang kumalat ang ransomware. Dose-dosenang mga bansa ang nabiktima ng pag-atake na ito ng ransomware na may higit sa 50,000 mga computer na apektado. Ang mga pag-atake sa pagmimina ng Cryptocurrency ay karaniwan din na ginagawa sa pamamagitan ng paggamit ng mga naipakitang tool ng NSA.