Μετάβαση στο περιεχόμενο
24.4 C
Athens
Τρίτη, 3 Ιουνίου 2025

Κινέζοι χάκερς χρησιμοποίησαν κώδικα του NSA για να επιτεθούν σε αμερικάνικους στόχους!

Μια κινεζική ομάδα “κλωνοποίησε” ένα κώδικα που απεσπάστηκε από την Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ, χρόνια πριν διορθωθεί το ελάττωμα ασφαλείας, ανέφεραν ερευνητές αυτή την εβδομάδα.

Η κινεζική ομάδα, που προσδιορίστηκε ως APT31, χρησιμοποίησε το λεγόμενο exploit, μαζί με άλλα εργαλεία πειρατείας για τη διεξαγωγή επιθέσεων, ανέφερε η Check Point, μια εταιρεία ασφάλειας πληροφορικής σε ερευνητικό σημείωμα. Γενικά, ένα APT, ή Advanced Persistent Threat, σχετίζεται με τη δραστηριότητα στον κυβερνοχώρο του έθνους-κράτους.

“Η Check Point Research έχει αποφασίσει ότι οι Κινέζοι χάκερ κλωνοποίησαν και χρησιμοποίησαν ενεργά το κυβερνοεπιθετικό εργαλείο μιας ομάδας πειρατείας που εδρεύει στις ΗΠΑ [που] πιστεύεται ότι συνδέεται με την NSA”, δήλωσε εκπρόσωπος του Check Point στην Fox News.

“Και όχι μόνο πήρε στα [Κινέζικα] χέρια, αλλά το χρησιμοποίησε και το χρησιμοποίησε ξανά, πιθανότατα ενάντια σε πολλούς στόχους των ΗΠΑ”, δήλωσε ο εκπρόσωπος.

Υπήρξε προσπάθεια επικοινωνίας και με την NSA και την κινεζική πρεσβεία για σχόλια.

Το εργαλείο πειρατείας που χρησιμοποίησαν οι Κινέζοι, που ονομάζεται Jian, ήταν ένα “αντίγραφο” του EpMe, το οποίο είναι ένα εργαλείο Windows που χρησιμοποιείται για hacking και σχετίζεται με την Ομάδα Εξισώσεων, ένα όνομα που δίνεται σε μια ομάδα χάκερ που είναι μέρος της NSA, σύμφωνα με στο σημείο ελέγχου.

Αυτή η ομάδα περιγράφηκε από την εταιρεία κυβερνοασφάλειας Kaspersky το 2015 ως “μία από τις πιο εξελιγμένες ομάδες κυβερνοεπιθέσεων στον κόσμο”.

Το αναπαραγόμενο λογισμικό χρησιμοποιήθηκε μεταξύ 2014 και 2017. Το ελάττωμα ή η ευπάθεια, δεν διορθώθηκε μέχρι το 2017, ανέφερε το Check Point.

Ουσιαστικά, επέτρεπε στους χάκερ να αποκτήσουν πρόσβαση σε δίκτυα Microsoft σε πολύ προνομιακά επίπεδα, πράγμα που σημαίνει ότι θα μπορούσαν να αποκτήσουν βαθιά πρόσβαση σε δίκτυα.

Η ευπάθεια εντοπίστηκε αρχικά από την ομάδα απόκρισης συμβάντων της Lockheed Martin και στη συνέχεια αναλύθηκε από τη Microsoft το 2017, δήλωσε ο Check Point.

“Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτήν την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα σε λειτουργία πυρήνα. Ένας εισβολέας θα μπορούσε τότε να εγκαταστήσει προγράμματα, να προβάλει, να αλλάξει ή να διαγράψει δεδομένα ή να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα χρήστη”, δήλωσε η Microsoft στην Εκτελεστική Περίληψη του ελαττώματος .

Η ενημέρωση της Microsoft για το 2017 αντιμετώπισε την ευπάθεια “αποτρέποντας τις περιπτώσεις ανεπιθύμητης αύξησης δικαιωμάτων λειτουργίας χρήστη”.

Έχει ξαναγίνει στο παρελθόν

Δεν είναι η πρώτη φορά που συνέβη κάτι τέτοιο. Κινέζοι χάκερ εκμεταλλεύτηκαν τα εργαλεία hacking της NSA, EternalBlue και EternalRomance, όπως αναφέρθηκε από την εταιρεία ασφάλειας της κυβερνοασφάλειας Symantec το 2018.

Σε αυτήν την περίπτωση, “η συναίνεση μεταξύ της ομάδας ερευνητών ασφαλείας καθώς και της Symantec ήταν ότι η κινεζική εκμετάλλευση ανακατασκευάστηκε από την καταγεγραμμένη κίνηση δικτύου”, δήλωσε το Check Point.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

ΠΡΕΠΕΙ να ΥΠΑΡΧΕΙ σε κάθε Σπίτι… & ΜΕ 83€ ΚΟΜΠΛΕ;;; ΜΠΟΡΕΙ… Το πιο VFM Spot Cleaner ΥΓΡΩΝ & ΣΤΕΡΕΩΝ Teendow C5

Πραγματικά μετά την "συμβίωση" μαζί του όχι μόνο της δικής μου μου οικογένειας και σπιτιού αλλά και της αδερφής μου το συμπέρασμα είναι ένα... Είναι...

Honor 400: Αρκετές αλλαγές στα spec για την κινεζική αγορά

Η Honor παρουσίασε ήδη τα τηλέφωνα της σειράς 400 σε μια παγκόσμια εκδήλωση που πραγματοποιήθηκε στο Παρίσι τον περασμένο μήνα. Η μάρκα πραγματοποίησε επίσης μια...

Το πρώτο AI που γίνεται φοιτητής σε πανεπιστήμιο

Σε μια πρωτοφανή κίνηση που ανοίγει νέα κεφάλαια στον διάλογο για την τεχνητή νοημοσύνη και την εκπαίδευση, στο Πανεπιστήμιο της Βιέννης έκανε δεκτό ως...

pa.gov.gr: Εδώ βγάζουμε τον προσωπικό αριθμό!

Η πλατφόρμα δεν έχει ανέβει ακόμη, ωστόσο σήμερα αναμένεται η ενημέρωση για τη διαδικασία που θα πρέπει να ακολουθήσει ο χρήστης. Σε κάθε περίπτωση...

TCL 60R 5G: Η δύναμη του 5G στα χέρια όλων

Η TCL συνεχίζει να καινοτομεί στον χώρο των προσιτών smartphones με την επίσημη διάθεση του TCL 60R 5G στην ευρωπαϊκή αγορά, μιας συσκευής που...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

ΠΡΕΠΕΙ να ΥΠΑΡΧΕΙ σε κάθε Σπίτι… & ΜΕ 83€ ΚΟΜΠΛΕ;;; ΜΠΟΡΕΙ… Το πιο VFM Spot Cleaner ΥΓΡΩΝ & ΣΤΕΡΕΩΝ Teendow C5

Πραγματικά μετά την "συμβίωση" μαζί του όχι μόνο της δικής μου μου οικογένειας και σπιτιού αλλά και της αδερφής μου το συμπέρασμα είναι ένα... Είναι...

“Διαστημικό” BT Ηχείο Σε Διαστημική τιμή από Ελλάδα… 18,44€ ΚΟΜΠΛΕ… και το 2 ΔΩΡΟ του Project 15 Εβδομάδες, 15 ΔΩΡΑ για εσάς!

Απίθανη τιμή πραγματικά "διαστημική ποιότητα" για την τιμή του που ρίχνει σαγόνια χωρίς ο ήχος του να σε αφήνει αδιάφορο... Είναι όμορφο, ποιοτικό, τσάμπα κι...

3η Γενιά και ΝΕΟ BEST SELLER… Google Certified Xiaomi mi Box S 3d Gen, O Νέος “Βασιλιάς” και “λόγο τιμής” Στα 55€ ΚΟΜΠΛΕ

Αν θέλεις να κάνεις την παλιά χαζή σου τηλεόραση Smart, ή να μετατρέψεις το παλιό ξεχασμένο πεταμένο σου μόνιτορ την Super smart TV, ή...

“Recci W36″… ΚΑΙ… Πάμε Για 100άρα… ΕΥΧΑΡΙΣΤΩ με 15 ΔΩΡΑ (Giveaways) για 15 ΕΒΔΟΜΑΔΕΣ… Παρέα με το kimstore.gr και 20% ΕΚΠΤΩΣΗ σε “ΟΛΑ”…

Από που να ξεκινήσω, από το ΤΕΡΑΣΤΙΟ ΕΥΧΑΡΙΣΤΩ για την Εμπιστoσύνη, την στήριξη και την αγάπη από όλους σας στο κανάλι.... Από το ΠΟΛΥ μεγάλο...

Από Άλλο πλανήτη… Εσπρεσιέρα με δική της “Αφρογαλιέρα” απλά και καθαρά… Γίνε Barista στο Σπίτι σου! Στα 165€ κομπλέ Hibrew H13A

ΑΠΛΑ... Βάλε τον δικό σου αρωματικό αλεσμένο καφέ, επέλεξε ανάμεσα σε Μονό ή 2πλό Capuchino, Late ή και Espresso κι άσε το "εργαλείο" σου...