Assine VEJA por R$2,00/semana
Continua após publicidade

Chineses copiaram código hacker americano para usá-lo contra os EUA

Revelação foi feita em uma publicação no site da empresa israelense de segurança cibernética Check Point Software Technologies Ltd.

Por Da Redação Atualizado em 12 mar 2021, 15h58 - Publicado em 22 fev 2021, 11h02

Uma publicação no site da empresa israelense de segurança cibernética Check Point Software Technologies Ltd. revelou que os chineses copiaram um código desenvolvido pela Agência de Segurança Nacional dos Estados Unidos (NSA) para utilizá-lo em operações de ataque virtual. O texto foi ao ar nesta segunda-feira, 22.

No artigo, os pesquisadores israelenses mostram como um grupo chinês de hackers (APT31) clonou e usou ativamente o código de malware, chamado EpMe, de um grupo americano de hackers (Equation Group), suspeito de estar ligado à NSA. Ambos os códigos exploram uma vulnerabilidade do Windows então desconhecida, para aumentar os privilégios do invasor na máquina infectada.

A versão americana do spyware foi clonada pelo grupo chinês em 2014 para formar o que os israelenses chamaram de Jian – o nome alude a uma faca chinesa de dois gumes, sugerindo que esse tipo de ferramenta pode ser usado tanto por quem o criou como por seus inimigos. Esta versão clonada chinesa, por sua vez, foi usada até pelo menos 2015, quando finalmente foi descoberta e corrigida em março de 2017. A clonagem foi relatada à Microsoft pela equipe de resposta a incidentes de computador da Lockheed Martin, sugerindo um possível ataque contra um alvo americano.

Em outra publicação no site da empresa, Eyal Itkin e Itay Cohen contam a história de como os chineses usaram o malware criado pelos americanos contra alvos dos EUA. Entre 2016 e 2017, o grupo Shadow Brokers publicou alguns dos códigos mais sensíveis da NSA na internet, permitindo que cibercriminosos e nações rivais adotassem ferramentas digitais de invasão feitas pelos americanos.

Continua após a publicidade

Não está claro como o Jian analisado pelo Checkpoint foi usado. Em um comunicado publicado em 2017, a Microsoft sugeriu que estava ligada a uma entidade chinesa que apelidou de “Zircônio”, que no ano passado foi acusada de atacar organizações e pessoas envolvidas nas eleições nos EUA, incluindo funcionários da campanha presidencial do então candidato democrata Joe Biden.

A Checkpoint diz que Jian parece ter sido criado em 2014, pelo menos dois anos antes dos Shadow Brokers fazerem sua primeira aparição pública. Isso, além de uma pesquisa publicada em 2019 pela Symantec sobre um incidente semelhante, sugere que a NSA perdeu o controle de seus próprios spywares ao longo do tempo.

Leia também:

Publicidade

Matéria exclusiva para assinantes. Faça seu login

Este usuário não possui direito de acesso neste conteúdo. Para mudar de conta, faça seu login

Domine o fato. Confie na fonte.

10 grandes marcas em uma única assinatura digital

MELHOR
OFERTA

Digital Completo
Digital Completo

Acesso ilimitado ao site, edições digitais e acervo de todos os títulos Abril nos apps*

a partir de R$ 2,00/semana*

ou
Impressa + Digital
Impressa + Digital

Receba Veja impressa e tenha acesso ilimitado ao site, edições digitais e acervo de todos os títulos Abril nos apps*

a partir de R$ 39,90/mês

*Acesso ilimitado ao site e edições digitais de todos os títulos Abril, ao acervo completo de Veja e Quatro Rodas e todas as edições dos últimos 7 anos de Claudia, Superinteressante, VC S/A, Você RH e Veja Saúde, incluindo edições especiais e históricas no app.
*Pagamento único anual de R$96, equivalente a R$2 por semana.

PARABÉNS! Você já pode ler essa matéria grátis.
Fechar

Não vá embora sem ler essa matéria!
Assista um anúncio e leia grátis
CLIQUE AQUI.