
Generalmente se cree que "Equation Group es un grupo de hackers de elite dentro de la NSA que supera todo lo conocido en términos de complejidad y sofisticación de sus técnicas, y que ha estado activo durante casi dos décadas".
Por ejemplo, Equation Group estuvo vinculado a los ciberataques con los virus Regin y Stuxnet, que impactaron en el programa de desarrollo nuclear de Irán e infectaron a millones de computadoras en todo el mundo.
De acuerdo a expertos en seguridad informática no es posible determinar al 100% la veracidad de esas herramientas de espionaje, esto porque el grupo se ha encargado de publicar partes clave pero no la herramienta completa, sin embargo, las muestras de código nos hablan de que el desarrollo coincide con el trabajo de la agencia.
Actualización 16/08:2016: funcionamiento del exploit ExtraBacon de la NSA
Actualización 18/08:2016: Cisco y Fortinet publican actualizaciones para sus productos.
Actualización 19/08/2016: según evidencia proporcionada por Snowden a The Intercept la fuga es real y existe un manual que indica a los operadores de la NSA rastrear el uso de un malware que utiliza una cadena de 16 caracteres específica: "ace02468bdf13579" Esta misma cadena aparece en la fuga de ShadowBrokers en el programa denominado SECONDDATE.

Esta es una imagen de uno de los muchos documentos clasificados filtrados, observad la mención al nombre en clave BANANAGLE.

Actualizaciones a esta noticia: aquí y aquí.
Fuente: The Hacker News
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!