Categorii: Tech

China a folosit un instrument NSA pentru a ataca diverse tinte, declara Symantec

Un grup de hackeri chinezi au obtinut accesul la o arma cibernetica dezvoltata de NSA si au folosit-o pentru a ataca mai multe tinte in anul 2016, potrivit companiei de securitate Symantec.

Atacurile au implicat un program de hacking NSA denumit “Double Pulsar”, care poate descarca in secret programe suplimentare de malware pe un PC cu Windows. Luni, Symantec a afirmat ca a gasit dovezi ca programul NSA a fost combinat cu un program de hacking produs de chinezi pentru a ataca o tinta in Hong Kong si apoi o alta in Belgia in martie 2016.

In acel moment, program era capabil sa atace doar sistemele pe 32 de biti. Dar, in septembrie 2016, programul de hacking produs de chinezi a lovit din nou, de data aceasta cu abilitatea de a ataca masini pe 64 de biti si de sisteme de operare Windows mai noi.

Nu se stie cum au aflat hackerii chinezi de Double Pulsar. Dar Symantec speculeaza ca s-ar putea sa fi capturat un trafic de retea al NSA in timp ce foloseau Double Pulsar intr-un atac . Acest trafic de retea a fost apoi folosit pentru a afla modul in care a functionat programul NSA .

“Aceasta marcheaza prima data cand Symantec a vazut un caz – referit in teorie – de un grup de atac care recupereaza exploatari si instrumente necunoscute altfel pentru a ataca ulterior pe altii”, a afirmat firma de securitate intr-o declaratie.

Este, de asemenea, posibil ca hackerii chinezi sa obtina Double Pulsar prin alte mijloace, cum ar fi accesarea unui server NSA slab securizat. Un alt scenariu consta in faptul ca un angajat al NSA a furnizat Double Pulsar chinezilor.

Indiferent de situatie, concluziile subliniaza riscurile ca armele cibernetice ale NSA sa cada in mainile gresite. Double Pulsar, in sine, nu mai este un secret. In aprilie 2017, un grup de hackeri, denumit Shadow Brokers, a postat online un cache al instrumentelor de hacking NSA, care includea detalii despre Double Pulsar. O luna mai tarziu, aceleasi instrumente de hacking ale NSA au fost folosite pentru a lansa Wannacry, un atac de rascumparare care a lovit masinile Windows din intreaga lume.

Ramane un mister cine sunt Shadow Brokers. Dar, potrivit Symantec, grupul de hackeri chinezi care a obtinut acces la Double Pulsar nu mai pare a fi activ. In noiembrie 2017, SUA a acuzat public trei membri ai grupului cu crime de hacking si furt de proprietate intelectuala.

Cu toate acestea, instrumentul de hacking pe care l-au creat chinezii continua sa traiasca. In plus fata de utilizarea Double Pulsar, a exploatat o vulnerabilitate necunoscuta anterior in Windows pentru a ataca computerele. Cu toate acestea, Microsoft a lansat patch-uri pentru a opri vulnerabilitatea in luna martie.

Pana in prezent, NSA nu a raspuns cercetarii Symantec.

Ryze Team

Articole recente

Tocatoarele de crengi sunt potrivite si pentru lucerna si coceni? Raspunsul utilizatorilor!

Gospodarii din intreaga lume sunt mereu dornici sa gaseasca metode prin care sa isi usureze…

2 years în urmă

Exploreaza lumea fara limite! Iata ce beneficii iti ofera serviciul de inchirieri masini!

Calatoriile si descoperirea celor mai putin cunoscute colturi ale lumii reprezinta un vis al multor…

2 years în urmă

Iata cum sa iti surprinzi oaspetii cu cele mai elegante si parfumate cosmetice hoteliere de pe piata!

Oaspetii apreciaza un hotel sau o pensiune in functie de mai multe criterii. Printre acestea…

2 years în urmă

Permisul de barca clasele C, D si S poate face diferenta, in primele luni in alta tara!

Situatia personala, profesionala, politica sau economica din tara te-a determinat sa emigrezi, singur sau alaturi…

3 years în urmă

Fa-ti cununia civila pe mare si lasa-te luata de… valurile iubirii!

Ti-ar placea ca, atunci cand spui cel mai important „Da“ din viata ta – acela…

3 years în urmă

Am intrebat 100 de romani de un last minute. “Turcia”, au raspuns majoritatea dintre ei!

Turcia este destinatia preferata de majoritatea turistilor. Poarta Orientului, legatura dintre Europa si Asia, aceasta…

3 years în urmă