Κινέζοι χάκερς χρησιμοποίησαν κώδικα του NSA για να επιτεθούν σε αμερικάνικους στόχους!

Μια κινεζική ομάδα “κλωνοποίησε” ένα κώδικα που απεσπάστηκε από την Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ, χρόνια πριν διορθωθεί το ελάττωμα ασφαλείας, ανέφεραν ερευνητές αυτή την εβδομάδα.

Η κινεζική ομάδα, που προσδιορίστηκε ως APT31, χρησιμοποίησε το λεγόμενο exploit, μαζί με άλλα εργαλεία πειρατείας για τη διεξαγωγή επιθέσεων, ανέφερε η Check Point, μια εταιρεία ασφάλειας πληροφορικής σε ερευνητικό σημείωμα. Γενικά, ένα APT, ή Advanced Persistent Threat, σχετίζεται με τη δραστηριότητα στον κυβερνοχώρο του έθνους-κράτους.

“Η Check Point Research έχει αποφασίσει ότι οι Κινέζοι χάκερ κλωνοποίησαν και χρησιμοποίησαν ενεργά το κυβερνοεπιθετικό εργαλείο μιας ομάδας πειρατείας που εδρεύει στις ΗΠΑ [που] πιστεύεται ότι συνδέεται με την NSA”, δήλωσε εκπρόσωπος του Check Point στην Fox News.

“Και όχι μόνο πήρε στα [Κινέζικα] χέρια, αλλά το χρησιμοποίησε και το χρησιμοποίησε ξανά, πιθανότατα ενάντια σε πολλούς στόχους των ΗΠΑ”, δήλωσε ο εκπρόσωπος.

Υπήρξε προσπάθεια επικοινωνίας και με την NSA και την κινεζική πρεσβεία για σχόλια.

Το εργαλείο πειρατείας που χρησιμοποίησαν οι Κινέζοι, που ονομάζεται Jian, ήταν ένα “αντίγραφο” του EpMe, το οποίο είναι ένα εργαλείο Windows που χρησιμοποιείται για hacking και σχετίζεται με την Ομάδα Εξισώσεων, ένα όνομα που δίνεται σε μια ομάδα χάκερ που είναι μέρος της NSA, σύμφωνα με στο σημείο ελέγχου.

Αυτή η ομάδα περιγράφηκε από την εταιρεία κυβερνοασφάλειας Kaspersky το 2015 ως “μία από τις πιο εξελιγμένες ομάδες κυβερνοεπιθέσεων στον κόσμο”.

Το αναπαραγόμενο λογισμικό χρησιμοποιήθηκε μεταξύ 2014 και 2017. Το ελάττωμα ή η ευπάθεια, δεν διορθώθηκε μέχρι το 2017, ανέφερε το Check Point.

Ουσιαστικά, επέτρεπε στους χάκερ να αποκτήσουν πρόσβαση σε δίκτυα Microsoft σε πολύ προνομιακά επίπεδα, πράγμα που σημαίνει ότι θα μπορούσαν να αποκτήσουν βαθιά πρόσβαση σε δίκτυα.

Η ευπάθεια εντοπίστηκε αρχικά από την ομάδα απόκρισης συμβάντων της Lockheed Martin και στη συνέχεια αναλύθηκε από τη Microsoft το 2017, δήλωσε ο Check Point.

“Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτήν την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα σε λειτουργία πυρήνα. Ένας εισβολέας θα μπορούσε τότε να εγκαταστήσει προγράμματα, να προβάλει, να αλλάξει ή να διαγράψει δεδομένα ή να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα χρήστη”, δήλωσε η Microsoft στην Εκτελεστική Περίληψη του ελαττώματος .

Η ενημέρωση της Microsoft για το 2017 αντιμετώπισε την ευπάθεια “αποτρέποντας τις περιπτώσεις ανεπιθύμητης αύξησης δικαιωμάτων λειτουργίας χρήστη”.

Έχει ξαναγίνει στο παρελθόν

Δεν είναι η πρώτη φορά που συνέβη κάτι τέτοιο. Κινέζοι χάκερ εκμεταλλεύτηκαν τα εργαλεία hacking της NSA, EternalBlue και EternalRomance, όπως αναφέρθηκε από την εταιρεία ασφάλειας της κυβερνοασφάλειας Symantec το 2018.

Σε αυτήν την περίπτωση, “η συναίνεση μεταξύ της ομάδας ερευνητών ασφαλείας καθώς και της Symantec ήταν ότι η κινεζική εκμετάλλευση ανακατασκευάστηκε από την καταγεγραμμένη κίνηση δικτύου”, δήλωσε το Check Point.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το HDMI 2.2 έρχεται και υπόσχεται υψηλές αναλύσεις και περισσότερα FPS!

Από το 2027 θα αρχίσουμε να βλέπουμε στην αγορά διάφορα προϊόντα που θα έρχονται με την υποστήριξη του ολοκαίνουργιου HDMI 2.2. Το HDMI Forum παρουσίασε τη νέα γενιά...

iPhone Air 2: Θα έρθει για να διορθώσει τα κακώς κείμενα

Το iPhone Air ήταν αντικειμενικά μια πολύ μέτρια συσκευή, με πολλές παραχωρήσεις και ταυτόχρονα μια πολύ υψηλή τιμή, για αυτό και δεν πήγε καθόλου...

Τι είναι το PosoKanei: η κρατική πλατφόρμα που συγκρίνει τιμές σούπερ μάρκετ Ελλάδας και Ευρώπης

Το PosoKanei (posokanei.gov.gr) είναι η κρατική πλατφόρμα που συγκεντρώνει και συγκρίνει τιμές προϊόντων από τα σούπερ μάρκετ, με δυνατότητα αντιπαραβολής και με αντίστοιχες αλυσίδες...

Το κινητό σου ξέρει πού είσαι — δες πώς να το σταματήσεις

Το smartphone σου μπορεί να μεταδίδει το πού βρίσκεσαι ακόμα κι όταν δεν το θέλεις, μέσα από έναν συνδυασμό σημάτων που δουλεύουν στο παρασκήνιο....

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...