גנבו נוזקה מה-NSA ומוכרים אותה ברשת

פושעי סייבר גנבו ממחשבי ה-NSA האמריקאים תוכנת נוזקה משוכללת המאפשרת מעקב אחר מחשבים ואפילו האזנה דרך המיקרופונים של המחשב. המחיר רק כמה מיליונים (אינטרנט)

בני סולומון | כיכר השבת |
(צילום: שאטרסטוק)

ה-ShadowBrokers (שודדי הצללים), קבוצת פושעי הסייבר שפרצה ל-NSA, פרסמה מידע על נוזקה שפיתחה סוכנות המודיעין ונועדה לגנוב מידע ממחשבי ווינדוס. הנוזקה נקראת Unitedrake, והיא מסוגלת להשתלט מרחוק על מחשבים, להאזין לסביבתם דרך מיקרופונים ולתעד אותה במצלמות רשת, להתחזות למשתמשים לגיטימיים ולבצע השמדה עצמית לאחר גמר המבצע, כדי לטשטש עקבות.

אדוארד סנודן שהדליף מידע רב על צורת הפעולה של האמריקאים, הזכיר את Unitedrake כמערכת איסוף מידע בעבר, אך רק עתה מתגלות יכולותיה. בנוסף, חברת האבטחה קספרסקי גילתה שנוזקות שפיתחה ה-NSA זמינות ברשת לשימושם של האקרים מזה כשנתיים.

על פי דיווח של מומחה האבטחה ברוס שנייר, השאדוברוקרס הפיצו רק את מדריך ההפעלה ולא את הנוזקות עצמן - אותן הם ככל הנראה מנסים למכור לפושעי סייבר. מדיווח של ZDnet עולה שלא רק פושעים מתעניינים ברכישת הכלים הללו, אלא גם ממשלות, חברות מסחריות וחוקרי אבטחה שישמחו לאפשרויות שהנוזקות מאפשרות להם.

הקבוצה הקימה שירות מנויים שדרכו היא מפיצה את החומר שגנבה מה-NSA, במחירים שנעים בין עשרות אלפי דולרים לכ-4 מיליון דולר. בעבר, ניסו השאדוברוקרס למכור נוזקות במכירות פומביות בהיקף של מיליוני דולרים, אך המודל הזה נכשל, ועל כן עברה לשירות מנויים.

אחת הפרצות הידועות שהשאדוברוקרס עומדת מאחוריהן היא EternalBlue, שעלתה לכותרות לאחר ששימשה כפלטפורמת ההפצה לנוזקת הכופר WannaCry. נוזקה זו התקיפה מיליוני מחשבים לפני מספר חודשים וגרמה לנזקים מצטברים בהיקף מיליארדי דולרים ברחבי העולם.

הכתבה הייתה מעניינת?

תוכן שאסור לפספס

0 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

טוען תגובות...
תוכן שאסור לפספס

עכשיו בכותרות
הנקראים ביותר
המדוברים ביותר