14/03/2022
🇨🇳China afirma haber capturado el arma cibernética de la NSA 🔍
China afirma que obtuvo una muestra del malware utilizado por la NSA para robar archivos, monitorear y redirigir el tráfico de la red y controlar computadoras de forma remota para espiar objetivos extranjeros.
El software desagradable, denominado NOPEN, está diseñado para requisar sistemas Unix y Linux seleccionados, según el tabloide del Partido Comunista Chino Global Times, que cita un informe que obtuvo exclusivamente del Centro Nacional de Respuesta a Emergencias de Virus Informáticos.
La mayoría de los servidores del mundo ejecutan Linux, así como casi todos los dispositivos que funcionan con baterías, de ahí el interés de la herramienta de espionaje en dichos sistemas. Aparentemente, la NSA usó NOPEN para apoderarse de "una gran cantidad" de computadoras en todo el mundo, y el robo de datos de este equipo ha causado "pérdidas inestimables", informó el tabloide. El malware estadounidense instalaría una puerta trasera que, una vez activada, permitiría a los delincuentes conectarse, extraer archivos, cambiar el funcionamiento del sistema y explorar la red en busca de otros recursos para secuestrar o robar, se afirma.
Esto sigue a un informe similar de Global Times que afirma que la NSA ha estado usando armas cibernéticas para atacar a casi 50 países y regiones durante una década con un enfoque específico en las agencias gubernamentales chinas, las empresas de alta tecnología y los institutos relacionados con el ejército.
Si bien no es inusual que Beijing acuse a Washington de espionaje cibernético y ataques relacionados, NOPEN no sería la primera vez que un código delictivo desarrollado por la NSA cae en manos equivocadas. Quizás el ejemplo más infame de esto es el ataque de ransomware WannaCry en 2017, que utilizó la herramienta EternalBlue de la NSA para explotar una vulnerabilidad en los servicios de intercambio de archivos SMB de Microsoft.
ExternalBlue fue robado y filtrado en línea antes de que delincuentes respaldados por Corea del Norte lo usaran para atacar hospitales, bancos y otras empresas en 150 países.
"NOPEN es el arma principal en el arsenal cibernético de la NSA"
La gran mayoría del arsenal de la NSA consiste en cazas furtivos y submarinos que pueden atacar fácilmente a las víctimas sin su conocimiento.