Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
La Cina acquisisce dalla NSA il potente strumento spyware NOPEN

La Cina acquisisce dalla NSA il potente strumento spyware NOPEN

15 Marzo 2022 11:02

Sembrerebbe una dichiarazione folle, ma è quanto sostiene Global Times (un quotidiano scandalistico cinese sotto il People’s Daily del Partito Comunista Cinese) in un articolo recente che coinvolge Cina, National Security Agency e Tailored Access Operations (TAO), il braccio cyber armato dell’intelligence USA.

La Cina ha ottenuto uno strumento Spyware della National Security Agency degli Stati Uniti in grado di accedere a informazioni sensibili sul computer di una vittima, monitorando e e reindirizzando il traffico di rete e controllando da remoto il sistema per spiare obiettivi all’estero.

Lo spyware è stato rilevato su apparecchiature Internet utilizzate in tutto il mondo, secondo il Global Times.

Il rapporto arriva dopo che la NSA è stata scoperta a lanciare attacchi informatici contro 47 paesi e regioni per un decennio, con dipartimenti del governo cinese, società high-tech e istituti militari tra gli obiettivi chiave. 

Sotto la sorveglianza della NSA, la privacy e le informazioni sensibili di centinaia di milioni di persone in tutto il mondo sono state esposte, come “correre in giro nudi” (riporta sempre Global Times).

Foto: per gentile concessione del National Computer Virus Emergency Response Center

Secondo la pubblicazione, si tratta di NOPEN, uno strumento di monitoraggio remoto Unix/Linux adatto a varie architetture di processori e sistemi operativi.

Dopo aver infettato un computer, non si manifesta in alcun modo e “apre la porta” silenziosamente agli hacker. Il Trojan può anche trasformare il computer della vittima in un ponte, consentendo agli aggressori di penetrare a fondo nell’organizzazione della vittima e quindi acquisire informazioni.

NOPEN può controllare da remoto la maggior parte dei server e dei terminali esistenti, ed eseguire un lungo elenco di comandi, compreso il furto e la distruzione di dati.

L’NSA lo ha utilizzato per controllare un gran numero di dispositivi Internet in tutto il mondo e rubare dati sensibili degli utenti.

Secondo i documenti interni della NSA precedentemente rilasciati dal gruppo di criminali informatici Shadow Brokers, NOPEN è uno dei più potenti strumenti per rubare dati dall’arsenale del braccio di hacking della NSA noto come Tailored Access Operations (TAO).

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research

Articoli in evidenza

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…

Immagine del sitoVulnerabilità
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
Massimiliano Brolli - 02/02/2026

È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei bug 0-day.…

Immagine del sitoInnovazione
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)
Silvia Felici - 01/02/2026

Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…