Κινέζοι χάκερς χρησιμοποίησαν κώδικα του NSA για να επιτεθούν σε αμερικάνικους στόχους!

Μια κινεζική ομάδα “κλωνοποίησε” ένα κώδικα που απεσπάστηκε από την Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ, χρόνια πριν διορθωθεί το ελάττωμα ασφαλείας, ανέφεραν ερευνητές αυτή την εβδομάδα.

Η κινεζική ομάδα, που προσδιορίστηκε ως APT31, χρησιμοποίησε το λεγόμενο exploit, μαζί με άλλα εργαλεία πειρατείας για τη διεξαγωγή επιθέσεων, ανέφερε η Check Point, μια εταιρεία ασφάλειας πληροφορικής σε ερευνητικό σημείωμα. Γενικά, ένα APT, ή Advanced Persistent Threat, σχετίζεται με τη δραστηριότητα στον κυβερνοχώρο του έθνους-κράτους.

“Η Check Point Research έχει αποφασίσει ότι οι Κινέζοι χάκερ κλωνοποίησαν και χρησιμοποίησαν ενεργά το κυβερνοεπιθετικό εργαλείο μιας ομάδας πειρατείας που εδρεύει στις ΗΠΑ [που] πιστεύεται ότι συνδέεται με την NSA”, δήλωσε εκπρόσωπος του Check Point στην Fox News.

“Και όχι μόνο πήρε στα [Κινέζικα] χέρια, αλλά το χρησιμοποίησε και το χρησιμοποίησε ξανά, πιθανότατα ενάντια σε πολλούς στόχους των ΗΠΑ”, δήλωσε ο εκπρόσωπος.

Υπήρξε προσπάθεια επικοινωνίας και με την NSA και την κινεζική πρεσβεία για σχόλια.

Το εργαλείο πειρατείας που χρησιμοποίησαν οι Κινέζοι, που ονομάζεται Jian, ήταν ένα “αντίγραφο” του EpMe, το οποίο είναι ένα εργαλείο Windows που χρησιμοποιείται για hacking και σχετίζεται με την Ομάδα Εξισώσεων, ένα όνομα που δίνεται σε μια ομάδα χάκερ που είναι μέρος της NSA, σύμφωνα με στο σημείο ελέγχου.

Αυτή η ομάδα περιγράφηκε από την εταιρεία κυβερνοασφάλειας Kaspersky το 2015 ως “μία από τις πιο εξελιγμένες ομάδες κυβερνοεπιθέσεων στον κόσμο”.

Το αναπαραγόμενο λογισμικό χρησιμοποιήθηκε μεταξύ 2014 και 2017. Το ελάττωμα ή η ευπάθεια, δεν διορθώθηκε μέχρι το 2017, ανέφερε το Check Point.

Ουσιαστικά, επέτρεπε στους χάκερ να αποκτήσουν πρόσβαση σε δίκτυα Microsoft σε πολύ προνομιακά επίπεδα, πράγμα που σημαίνει ότι θα μπορούσαν να αποκτήσουν βαθιά πρόσβαση σε δίκτυα.

Η ευπάθεια εντοπίστηκε αρχικά από την ομάδα απόκρισης συμβάντων της Lockheed Martin και στη συνέχεια αναλύθηκε από τη Microsoft το 2017, δήλωσε ο Check Point.

“Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτήν την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα σε λειτουργία πυρήνα. Ένας εισβολέας θα μπορούσε τότε να εγκαταστήσει προγράμματα, να προβάλει, να αλλάξει ή να διαγράψει δεδομένα ή να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα χρήστη”, δήλωσε η Microsoft στην Εκτελεστική Περίληψη του ελαττώματος .

Η ενημέρωση της Microsoft για το 2017 αντιμετώπισε την ευπάθεια “αποτρέποντας τις περιπτώσεις ανεπιθύμητης αύξησης δικαιωμάτων λειτουργίας χρήστη”.

Έχει ξαναγίνει στο παρελθόν

Δεν είναι η πρώτη φορά που συνέβη κάτι τέτοιο. Κινέζοι χάκερ εκμεταλλεύτηκαν τα εργαλεία hacking της NSA, EternalBlue και EternalRomance, όπως αναφέρθηκε από την εταιρεία ασφάλειας της κυβερνοασφάλειας Symantec το 2018.

Σε αυτήν την περίπτωση, “η συναίνεση μεταξύ της ομάδας ερευνητών ασφαλείας καθώς και της Symantec ήταν ότι η κινεζική εκμετάλλευση ανακατασκευάστηκε από την καταγεγραμμένη κίνηση δικτύου”, δήλωσε το Check Point.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Στις 20 Απριλίου η πρεμιέρα των Huawei Pura 90 Pro με νέα gradient χρώματα!

Η Huawei προχώρησε στην επίσημη ανακοίνωση της ημερομηνίας παρουσίασης για τη νέα γενιά των κορυφαίων φωτογραφικών smartphones της. Η σειρά Huawei Pura 90 θα...

Το Ubuntu απαιτεί πλέον περισσότερη μνήμη RAM από τα Windows 11

Η Ubuntu 26.04 LTS αυξάνει τις ελάχιστες απαιτήσεις μνήμης, δείχνοντας τη στροφή της Canonical προς πιο σύγχρονες και απαιτητικές υπολογιστικές ανάγκες. Η αλλαγή, που καταγράφεται...

Υποχρεωτική επαλήθευση για όλους τους Έλληνες στα social media

Υποχρεωτική επαλήθευση για όλους τους Έλληνες στα social media έρχεται λόγω του νέου μέτρου που αποφασίστηκε από την ελληνική κυβέρνηση για την απαγόρευση πρόσβασης...

PS5: Οι αυξήσεις της Sony έφτασαν επίσημα και στην ελληνική αγορά

Οι νέες τιμές του PS5 από τη Sony ισχύουν πλέον επίσημα και στην Ελλάδα. Standard 649,99€, Digital 599,99€, Pro 899,99€, Portal 249,99€. Οι νέες τιμές...

Android 17: Το κινητό σου θα αναβαθμιστεί; Δες τη λίστα

Το Android 17 έρχεται το καλοκαίρι. Δες ποια Samsung, Xiaomi, Pixel, OnePlus και άλλα smartphones θα δεχτούν την αναβάθμιση και πώς να ελέγξεις τη...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...

Φορητό Ψυγείο τέρας… 55Lt που πιάνει -30° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 171€ ΚΟΜΠΛΕ!!! Foursun 55lt Refrigerator με BT και…. (βίντεο)

Ενημέρωση 04/04/2026 και ώρα 22:45 τα πρώτα κουπόνια (έκπτωσης 20€) τα εξαφανίσατε. Βάλτε κουπόνι CDOF05 στα 13€ έκπτωση!!! Και 35Lt στα 149€ και 45Lt στα...

Σαν τον Ξυλόφουρνο “ΔΕΝ ΕΧΕΙ”… Μίνι Ξυλόφουρνος για ΟΛΟΥΣ και για ΟΛΑ στα 167€ ΚΟΜΠΛΕ (Βίντεο)

Εδώ η γεύση η πρακτικότητα και το μεράκι επισκιάζει τα πάντα... αν έχεις φάει ξέρεις για τι ακριβώς μιλάω... αν όχι πίστεψε, δεν θα...