<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    維基解密揭露中情局的Grasshopper Windows黑客框架

    VSole2022-08-17 02:00:00

    命名的蝗蟲,最新一批披露了CIA開發的基于CLI的框架,用于構建“定制惡意軟件”有效載荷,以侵入微軟的Windows操作系統并繞過防病毒保護。

    維基解密聲稱,所有被泄露的文件基本上都是一本用戶手冊,該機構將其標記為“機密”,并且只允許該機構的成員訪問。

    Grasshopper:定制惡意軟件生成器框架

    根據泄露的文件,Grasshopper framework允許機構成員輕松創建自定義惡意軟件,具體取決于技術細節,例如目標使用的操作系統和防病毒軟件。

    Grasshopper框架然后自動將幾個足以攻擊目標的組件組合在一起,最后提供一個Windows安裝程序,機構成員可以在目標的計算機上運行該安裝程序,并安裝自定義的惡意軟件有效載荷。

    “Grasshopper可執行文件包含一個或多個安裝程序。安裝程序是一個或多個安裝程序組件的堆棧,”文檔中寫道。“Grasshopper以串聯方式調用堆棧的每個組件來對有效負載進行操作。安裝程序的最終目的是保持有效負載。”

    該泄密網站聲稱,據稱,蚱蜢工具集的設計目的是,即使是卡巴斯基實驗室、賽門鐵克和微軟等世界領先供應商的反病毒產品也無法被發現。

    中情局的蚱蜢使用“被盜”的俄羅斯惡意軟件

    據維基解密稱,中情局創建了蚱蜢框架,作為一種現代網絡間諜解決方案,不僅要盡可能易于使用,而且“要在受感染的Microsoft Windows計算機上保持持久性”

    維基解密在新聞稿中說:“Grasshopper允許使用各種持久性機制安裝工具,并使用各種擴展(如加密)進行修改。”。

    與蚱蜢有關的所謂持久性機制之一叫做贓物(第2版),展示了中央情報局如何改編世界各地網絡罪犯開發的已知惡意軟件,并對其進行修改以供自己使用。

    其中一個惡意軟件是“卡貝普“這是一個由俄羅斯黑客開發的惡意軟件rootkit。

    “持久化方法和部分安裝程序已被采用并修改,以滿足我們的需要,”泄露的文件指出。“使用的Carberp原始代碼中,絕大多數都經過了大量修改。原始代碼中很少有未經修改的部分。”

    目前尚不清楚中央情報局最近是如何使用文件中提到的黑客工具的,但維基解密稱這些工具是在2012年至2015年間使用的。

    到目前為止,維基解密披露了“零年”一批,揭露了中情局針對流行硬件和軟件的黑客攻擊行為,“暗物質”一批,重點是中情局針對iPhone和Mac設計的攻擊和黑客技術,第三批稱為“大理石”

    Marble透露了一個秘密反取證框架的源代碼,基本上是一個模糊器或包裝器,CIA使用它來隱藏惡意軟件的實際來源。

    黑客grasshopper
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    命名的蝗蟲,最新一批披露了CIA開發的基于CLI的框架,用于構建“定制惡意軟件”有效載荷,以侵入微軟的Windows操作系統并繞過防病毒保護。維基解密聲稱,所有被泄露的文件基本上都是一本用戶手冊,該機構將其標記為“機密”,并且只允許該機構的成員訪問。該泄密網站聲稱,據稱,蚱蜢工具集的設計目的是,即使是卡巴斯基實驗室、賽門鐵克和微軟等世界領先供應商的反病毒產品也無法被發現。
    此次報告發布將為遍布全球的網絡攻擊受害者提供參考和建議。在針對中國境內多起典型網絡攻擊事件的調查過程中,聯合調查組從受害單位信息網絡中捕獲并成功提取了一大批與美國中央情報局緊密關聯的木馬程序、功能插件和攻擊平臺樣本。目前,聯合調查組已將相關情況提供給我國受害單位所在轄區的公安機關。五是美國國務院將研發“反審查”信息系統作為重要任務,并為該項目注資超過3000萬美元。
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    CutOut.Pro是一個專門從事圖像和視頻編輯的人工智能平臺,于2024年2月27日面臨黑客聲稱的數據泄露。CutOut.Pro否認了此次泄露,并將此次泄露標記為“明顯的騙局”
    據外媒報道,《堡壘之夜》發行商Epic Games疑似遭到一個名為Mogilvich的黑客組織勒索軟件攻擊,黑客組織在暗網上發布售賣信息,聲稱擁有200GB敏感數據。但Epic Games調查之后表示,沒有任何證據表明數據泄露的真實性。根據最新媒體披露顯示,Mogilevich現已承認他們并沒有竊取Epic Games的任何數據,而是在實施另一種騙局。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    近期有安全研究人員警告稱,黑客濫用谷歌云運行服務傳播大量銀行木馬,如Astaroth、Mekotio和Ousaban。
    Pwn2Own Automotive 2024于1月24日至26日在日本東京舉行。Pwn2Own Automotive 2024是由趨勢科技零日計劃組織的為期三天的競賽在趨勢科技公開披露之前,供應商有90天的時間發布安全補丁。
    Bleeping Computer 網站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執行漏洞“做文章”,以發起大規模網絡攻擊活動。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类