维基解密已宣布美国中心谍报局(CIA)大年夜量数据,比来的一批,揭穿了CIA是怎么竽暌姑其5种不合恶意软件,针对毫无防备的用户的。
这些恶意软件分别为:HammerLoss、Regin、HTTPBrowser、NfLog和Gamker。宣布的文档中还揭示,CIA邮攀雷神黑鸟科技公司签约,雇其作为CIA旗下长途开辟部分 (RDB)的承包商。
来自朱利安·阿桑奇的揭秘恶梦尚未停止,Vault 7 之后最新披露的文档,又揭开了CIA令人震动的目标进击和渗入渗出才能。本次颁布的数据,包含来自专家的5份申报,具体描述了CIA应用各类恶意软件的办法,以及这些恶意法度榜样起效的方法。
这批新文件被定名为UCL/雷神,内含雷神黑鸟科技公司所属文档。该公司是CIA旗下RDB部分承包商,据传为CIA技巧侦查小队。
维基解密泄漏,雷神公司被付与的义务是,“分析未公开恶意软件进击,为CIA开辟团队供给建议以做进一步查询拜访,并为其恶意软件项目供给概念验证(PoC)办事。”
本次UCL/雷神揭秘,展示了CIA在2014至2015年间不合恶意软件法度榜样的应用。文件中包含有 Hacking Team 出品黑客对象的信息,以及俄罗斯HammerLoss恶意软件经由过程推特传播的相干信息。
第一份文件,阐述了中国黑客组织“熊猫使者”,是如何创建HTTPBrower远查拜访对象(RAT)的。其他文件,说清楚明了“熊猫军人”若何受 Hacking Team 启发,基于NfLog开辟并应用 IsSpace RAT 。
数据收集恶意软件Regin(或者称为“隐秘监督”),Gamker木马和HammerLoss的相干信息,也在本次泄漏傍边。HammerLoss的功能在于,“应用推特和GitHub账户入侵网站和云存储,设立敕令与控制中间用于履行成功黑客进击。”
维基解密消息通知布告称:“文档重要包含恶意软件进击办法的PoC创意和评估——部分基于安然研究人员和计算机安然范畴私营公司的公开文档。”
维基解密之前泄漏的 Vault 7 文档
- 博萨间谍(BothanSpy)和矛隼(Gyrfalcon):窃取 Linux & Windows 设备SSH凭证;
- 法外之地(OutlawCountry)和冰雪公主艾莎(Elsa):针对Linux设备的恶意软件,可跟踪用户地舆地位;
- 暴力袋鼠( Brutal Kangaroo ):专黑物理隔离PC的CIA黑客对象;
- 樱花盛开( Cherry Blossom ):樱花季(CherryBlossom)&樱花炸弹(CherryBomb):感染WiFi路由器达数年之久;
- 大年夜风行病(Pandemic):Windows设备恶意软件;
- 午夜之后(AfterMidnight)和刺客(Assassin):CIA长途控制&破坏软件,针对Widows体系;
- 暗物质( Dark Matter ):大年夜iPhone和MacBook渗漏数据的CIA黑客对象;
- 雅典娜(Athena):针对Windows操作体系的恶意软件;
- 阿基米德(Archimedes):赞助CIA入侵局域网内电脑的恶意法度榜样;
- 蜂巢(HIVE):CIA用来大年夜目标主机转出信息的植入法度榜样;
- 蚱蜢(Grasshopper):微软Windows操作体系恶意软件载荷;
- 大年夜理石(Marble):阻碍反病毒公司归因恶意软件的混淆框架;
- 暗物质( Dark Matter ):感染苹不雅Mac固件的CIA项目;
- 高层(Highrise)安卓恶意软件:CIA用来针对安卓设备的App,名为TideCheck。
【编辑推荐】
- 最新Mac恶意软件现身,安然专家提示不要过于自负
- 合理分析恶意软件:用对办法很重要
- 美CIA CherryBlossom项目裸露路由器安然问题
- 若何应用基于云的沙箱来分析恶意软件?
- 若何检测出定制办事器中预装的恶意软件?
推荐阅读
数据中间计心境房专用空调低压报警是我们在日常保护中经常碰着的问题。尤其是在冬季中经常碰到。总结起来重要>>>详细阅读
本文标题:维基解密揭秘CIA五种恶意软件用法
地址:http://www.17bianji.com/lsqh/36372.html
1/2 1