<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    維基解密披露中情局與科技公司合作收集惡意軟件開發的想法

    VSole2022-08-29 22:00:00

    根據維基解密泄露的文件,中央情報局(CIA)承包商雷神黑鳥科技公司在2014年11月至2015年9月期間向CIA提交了近五份此類報告,作為UMBRAGE組件庫(UCL)項目的一部分。

    這些報告包含對概念驗證想法和惡意軟件攻擊向量的簡要分析,由安全研究人員公開展示,由網絡間諜黑客組織秘密開發。

    雷聲公司提交的報告據稱幫助中情局遠程開發部門(RDB)收集開發自己高級惡意軟件項目的想法。

    在之前的Vault 7泄密中還透露,CIA的UMBRAGE惡意軟件開發團隊也從公開可用的惡意軟件樣本中借用代碼來構建自己的間諜軟件工具。

    以下是每份報告的列表和簡要信息:

    Report 1, 雷聲公司的分析師詳細介紹了HTTPBrowser遠程訪問工具(RAT)的一種變體,該工具可能是在2015年開發的。

    這只老鼠被設計用來捕捉目標系統的擊鍵,被一個名為“使者熊貓”的中國網絡間諜APT組織使用

    Report 2 , 這份文件詳細介紹了NfLog遠程訪問工具(RAT)的一種變體,也被稱為IsSpace,被認定為另一個中國黑客組織的武士熊貓正在使用該工具。

    借助Adobe Flash zero day漏洞CVE-2015-5122(在黑客團隊轉儲中泄漏)和UAC旁路技術,該惡意軟件還能夠嗅探或枚舉代理憑據以繞過Windows防火墻。

    Report 3,此報告包含有關”的詳細信息下雨,一個非常復雜的惡意軟件樣本,自2013年開始運行,主要用于監控和數據收集。

    Regin是一種網絡間諜工具,據說比Stuxnet和Duqu都要復雜,據信是由美國情報局NSA開發的。

    該惡意軟件采用模塊化方法,允許操作員進行定制的間諜活動。雷金的設計使該惡意軟件非常適合針對目標的持續、長期大規模監視行動。

    Report 4 , 它詳細描述了一個可疑的俄羅斯國家贊助的惡意軟件樣本,名為“哈默托斯“于2015年初被發現,并于2014年底開始運行。

    HammerToss的有趣之處在于其架構,它利用Twitter帳戶、GitHub帳戶、受損網站和云存儲來協調命令和控制功能,以便在目標系統上執行命令。

    Report 5 ,本文檔詳細介紹了“信息竊取特洛伊木馬”的自代碼注入和API掛接方法老的"。

    Gamker使用簡單的解密,然后使用隨機文件名刪除自己的副本,并將自己注入另一個進程。特洛伊木馬還表現出其他典型的特洛伊行為。

    前7號地下室中情局泄密

    上周,維基解密披露了CIA高層建筑工程這使得間諜機構可以通過短信從受損的智能手機中秘密收集并轉發被盜數據到其服務器。

    自3月以來,泄密小組已發布了17批“Vault 7”系列,其中包括最新和上周的泄漏,以及以下批次:

    • BothanSpy和Gyrfalcon, 兩個據稱的CIA植入物,允許間諜機構使用不同的攻擊向量攔截和過濾來自目標Windows和Linux操作系統的SSH憑據。
    • 非法國家,一個據稱是CIA的項目,該項目允許它對運行Linux操作系統的計算機進行黑客攻擊和遠程間諜。
    • 埃爾莎,被指控的CIA惡意軟件跟蹤運行微軟Windows操作系統的目標PC和筆記本電腦的地理位置。
    • 殘忍的袋鼠,該機構使用的Microsoft Windows工具套件,以組織或企業內的封閉網絡或氣隙計算機為目標,無需任何直接訪問。
    • 櫻花, 一個機構的框架,基本上是一個基于遠程控制固件的植入物,用于通過利用Wi-Fi設備中的漏洞來監控目標系統的互聯網活動。
    • 流行病中情局的一個項目,該項目允許中情局將Windows文件服務器變成秘密攻擊機器,可以悄悄地感染目標網絡中的其他感興趣的計算機。
    • 雅典娜, 一個CIA的間諜軟件框架,設計用于遠程完全控制受感染的Windows PC,并針對從Windows XP到Windows 10的所有版本的Microsoft Windows操作系統工作。
    • 午夜后刺客, 兩個據稱是針對Microsoft Windows平臺的CIA惡意軟件框架,旨在監控和報告受感染遠程主機上的操作,并執行惡意操作。
    • 阿基米德, 中間人(MitM)攻擊工具,據稱由中央情報局(CIA)創建,用于攻擊局域網(LAN)內的計算機。
    • 涂鴉, 一款據稱旨在將“網絡信標”嵌入機密文件的軟件,允許間諜機構追蹤內幕人士和告密者。
    • 蝗蟲, 該框架允許間諜機構輕松創建自定義惡意軟件,以侵入微軟的Windows并繞過防病毒保護。
    • 大理石, 秘密反取證框架的源代碼,基本上是CIA用來隱藏其惡意軟件實際來源的混淆器或包裝器。
    • 暗物質,黑客攻擊利用了該機構專門針對iPhone和Mac的漏洞。
    • 哭泣天使, 該機構用來滲透智能電視的間諜工具,將其轉化為隱蔽的麥克風。
    • 零年, 據稱中情局對流行硬件和軟件進行黑客攻擊。
    軟件cia
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    帝國的“它揭示了至少三種CIA開發的黑客工具和植入物的細節,這些工具和植入物旨在針對運行蘋果Mac OS X和不同風格Linux操作系統的計算機。如果你是THN的常客,你必須意識到,告密者組織的這一最新披露是正在進行的CIA 7號地下室泄密的一部分,標志著這是該系列的第18批泄密。如果您不知道Vault 7的泄漏,可以立即閱讀本文的第二部分,對所有泄漏進行簡要介紹。阿基里斯;用于后門Mac OS
    代號流行病,該工具是Microsoft Windows機器的永久植入,可在本地網絡上與遠程用戶共享文件。舉報組織泄露的文件日期為2014年4月至2015年1月。據維基解密稱,流感病毒通過服務器消息塊文件共享協議,用特洛伊木馬版本的軟件動態替換應用程序代碼,從而感染Windows計算機網絡。
    為了證明這一點,其中一家公司進行了驗證,利用手機數據監視美國國家安全局和中央情報局的特工。同時,公司還與美國陸軍簽訂有一份價值400萬美元的數據服務合同。Zignal公司不但未嚴格遵守,還振振有詞地辯解稱“Zignal一貫遵守數據合作伙伴制定的隱私規定和守則”。報道同時表示,即使是美國軍隊也無法對這種跟蹤“免疫”。多次受到侵犯公民隱私權的指責有人注意到,政府或私人可以在A6和Zignal公司
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。但就目前而言,美國最可能的做法是緩慢而謹慎地應對與俄羅斯的任何網絡沖突,同時希望俄羅斯人也這樣做。 在俄羅斯 軍事打擊 烏克蘭期間,對這
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。
    REvil 勒索軟件運營商最初破壞了 Kaseya VSA 的基礎設施,然后推出了 VSA 內部部署服務器的惡意更新,以在企業網絡上部署勒索軟件。調查仍在進行中,據安全公司 Huntress Labs 稱,至少有 1000 家組織受到影響,使這次事件成為歷史上最大的勒索軟件攻擊之一。DIVD 研究人員證實,在過去 48 小時內,在今天的最后一次掃描中,可從 Internet 訪問的 Kaseya VSA 實例數量已從超過 個下降到不到 140 個。荷蘭的公開安裝數量已降至零。
    不幸的是,“軟件供應鏈安全指南”再次強化了這種謬誤。該指南要求集中化管理的安全團隊對軟件工程活動施加重大限制,從而實現“將安全作為重中之重”。為了安全起見,速度甚至可靠性都被視為合理的“傷亡代價”。對于政府情報部門而言,國家安全是主要使命,因此他們認為安全摩擦和障礙是值得的。該指南明確表示不鼓勵開源軟件。事實上,為了推銷廠商的安全產品,指南甚至給出了諸如手動發布流程之類的危險建議。
    被稱為“午夜后“和”莎辛那“這兩個惡意軟件程序的設計目的都是監視和報告運行Windows操作系統的受感染遠程主機上的操作,并執行CIA指定的惡意操作。自今年3月以來,維基解密發布了數十萬份文件和秘密黑客工具,該組織聲稱這些文件和工具來自美國中央情報局(CIA)。最新一批是泄密組織“Vault 7”系列的第8版。“午夜后”惡意軟件框架根據維基解密的一份聲明,“午夜后”允許其運營商在目標系統上動態加載
    據推測,現在其他有組織的網絡犯罪團伙以及腳本小子可能會受到這起事件的刺激,制造和傳播類似的惡意勒索軟件。幾乎所有殺毒軟件供應商都已經添加了檢測功能,以阻止WannaCry,并防止后臺惡意應用程序的秘密安裝。此外,支付贖金還鼓勵網絡犯罪分子提出類似的威脅,并從更大的受眾那里勒索錢財。歐洲警察局歐洲刑警組織表示:“最近的襲擊達到了前所未有的程度,需要進行復雜的國際調查,以確定兇手”。
    據報道,近幾個月來,一家美國軍事承包商高管團隊多次悄悄訪問以色列,試圖實施一項大膽但冒險的計劃:收購NSO集團。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类