Herramienta filtrada de la NSA utilizada para explotar computadoras, superficies de vulnerabilidad UPnProxy

Seguridad / Herramienta filtrada de la NSA utilizada para explotar computadoras, superficies de vulnerabilidad UPnProxy 1 minuto de lectura Supuesta descripción de hackers

Supuesta descripción de hackers



Ha pasado más de un año desde La herramienta de piratería de la Agencia de Seguridad Nacional (NSA) se filtró en línea, pero sus secuelas vuelven para atormentar a todos nuevamente. Agencia de seguridad Akamai advirtió a todos que la vulnerabilidad UPnProxy ahora puede apuntar a sus computadoras personales que aún son propensas a ataques informáticos y otros ciberataques.

Cuando la NSA fue pirateada, se lanzaron parches a lo largo del tiempo para contrarrestar las vulnerabilidades que se estaban realizando, pero ahora parece que la vulnerabilidad de seguridad ha vuelto. Los investigadores de la agencia de seguridad creen que las computadoras sin parchear ahora corren un alto riesgo debido a que los piratas informáticos utilizan la herramienta filtrada de la NSA para crear una red proxy maliciosa.



Las computadoras sin parchear corren el riesgo de ser atacadas por piratas informáticos a través del firewall del enrutador. Los hackers ahora están utilizando herramientas más poderosas a través de las cuales pueden explotar a través de su computadora personal. Esto se puede hacer abriendo camino a través de su enrutador Wi-Fi de Internet que puede causar daños a su computadora personal en la red Wi-Fi.



La amenaza UPnProxy siempre usa el protocolo Universal Plug and play para explotar. Ahora, en lo que puede ser la última explotación, los piratas informáticos están usando EternalBlue para explotar computadoras con Windows y EternalRed para explotar dispositivos Linux. Ambas herramientas fueron desarrolladas por la NSA y se cree que se filtraron durante la piratería que tuvo lugar en 2017.



Si el UPnProxy encuentra algún enrutador vulnerable, explota el enrutador a través de los puertos de servicio que está utilizando el SMB. El ataque y la explotación están aumentando drásticamente con dispositivos cada vez más vulnerables en riesgo ahora. Se cree que una serie de dispositivos vulnerables que están en riesgo de ser explotados están cayendo y podría ser el último esfuerzo que los piratas informáticos están haciendo para explotar las computadoras antes de que se publiquen algunos parches para contrarrestar la fuga anterior.

La explotación de la herramienta de piratería ya ha causado mucho daño en el pasado, donde se utilizó para difundir ransomware. Decenas de países fueron víctimas de este ataque de ransomware con más de 50.000 ordenadores afectados. Los ataques de minería de criptomonedas también eran comunes y se realizaban mediante el uso de herramientas filtradas de la NSA.