​WikiL​eaks рассказал о способе ЦРУ скрывать свои вирусы на компьютерах

Дата публикации: 09.11.2017 22:43
3 028
10 Время прочтения: 2 минуты
Источник
РБК

WikiLeaks опубликовал исходный код компонента инфраструктуры ЦРУ под названием Hive, который отвечал за контроль над ее вредоносными программами и их скрытную работу.

В публикации проекта Vault 8 WikiLeaks утверждает, что принцип работы Hive подразумевал, что даже если вредоносная программа была обнаружена на компьютере, ее было «сложно» отнести к ЦРУ, только исходя из того, с какими серверами вирус обменивался данными. «Hive обеспечивает скрытую платформу для коммуникации для целого ряда вирусов спецслужбы, что позволяет отправлять информацию на серверы ЦРУ и получать новые инструкции от операторов», — говорится в сообщении.

Каждая операция на зараженном компьютере анонимно регистрируется на как минимум одном стороннем домене, который выполняет функцию прикрытия. Сервер, на котором работает домен, арендован ЦРУ на обычном коммерческом хостинговом провайдере как VPS (виртуальный частный сервер) и настраивается в соответствии со спецификациями ЦРУ, заявляют в WikiLeaks. «Такие серверы являются публичной стороной инфраструктуры ЦРУ», — говорится в тексте.

Домен-прикрытие отправляет на сервер «невинный» контент, на случай, если кто-то решит проверить его трафик. Одновременно полезные данные с зараженных компьютеров отправляются через другой сервер, называющийся Honeycomb, в ЦРУ. Это достигается благодаря тому, что сертификаты для аутентификации зараженных компьютеров генерируются ЦРУ и имитируют существующие компании. Например, WikiLeaks обнаружил три случая, когда сгенерированный код был подделан под сертификат «Лаборатории Касперского».

В «Лаборатории Касперского» пока воздержались от подробных комментариев информации, изложенной на WikiLeaks. «Мы пока изучаем отчет Vault 8 и предоставим более подробную информацию, как только она появится», — сообщил представитель компании.

Сайт WikiLeaks неоднократно сообщал о различных компьютерных программах, созданных для нужд ЦРУ. 7 марта издание начало публикацию материалов под общим названием Vault 7, в материалах говорилось о программах для взлома различных устройств и систем американского и европейского производства.

Так, в мае WikiLeaks сообщил о проекте Athena, с помощью которого спецслужбы могли взломать Windows. Среди других программ — AfterMidnight, Assasin, Archimedes.

В начале июня издание сообщило о том, что разведывательная служба США создала вирус «Пандемия» с целью шпионить за пользователями компьютеров. Его суть заключалась в замене файлов в Microsoft Windows троянской программой. В дальнейшем ничего не подозревающий пользователь сам распространял вирус по локальной сети.

В середине июля WikiLeaks опубликовал серию документов ЦРУ о проекте HighRise — приложении для смартфонов на базе системы Android, которое делает возможным перехват СМС-сообщений пользователей.

Читать в Telegram
telegram icon

Комментарии

10
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Сайт WikiLeaks неоднократно сообщал о различных компьютерных программах, созданных для нужд ЦРУ. 7 марта издание начало публикацию материалов под общим названием Vault 7, в материалах говорилось о программах для взлома различных устройств и систем американского и европейского производства.

В мае WikiLeaks сообщил о проекте Athena, с помощью которого спецслужбы могли взломать Windows. В середине июля WikiLeaks опубликовал серию документов ЦРУ о проекте HighRise — приложении для смартфонов на базе системы Android, которое делает возможным перехват СМС-сообщений пользователей.
Всё контролируют.
0

Nikodimus
10.11.2017 07:44
Викиликс этакий сливной бачок для компромата.
WikiLeaks обнаружил три случая, когда сгенерированный код был подделан под сертификат «Лаборатории Касперского». А вот тут уже торчат уши тех, кто этот компромат сливает.
1

vasilisk30
10.11.2017 08:26
Как известно, Дж.Ассанжу грозит в США тюремное заключение,также как его сотоварищу Эдику Сноудэну. Дядя Юджин был сотрудником подразделения КГБ Волне возможно что все они как то взаимодействуют. Вполне возможна ситуация " Ты нам Джулик,помоги и про вирус расскажи" будет тебе коридор в Эквадор.
ИМХО все это задумано чтобы вытягивать бизнес дяди Юджина,налажавшего где только можно-от хвастовства в стиле "нам о вас и так все известно" до выноса на всеобщее обозрение шпионских скандалов и неуклюжих попыток оправдаться с целью избежать потери рынка.
1

lostintime
10.11.2017 11:39
D (vasilisk30) пишет:
Дядя Юджин был сотрудником подразделения КГБ

Это вам в ЦРУ рассказали? Вообще то после окончания Высшей школы КГБ (специальность инженер-математик) он работал в институте при МО СССР по своей специальности. А вы, как и западные СМИ выставляете его эдаким высокопоставленным работником Кэй Джи Би. Они это делают понятно по каким причинам, а вот вы то зачем?
1

vasilisk30
10.11.2017 11:59
Иван (lostintime) пишет:

Это вам в ЦРУ рассказали? Вообще то после окончания Высшей школы КГБ (специальность инженер-математик) он работал в институте при МО СССР по своей специальности. А вы, как и западные СМИ выставляете его эдаким высокопоставленным работником Кэй Джи Би. Они это делают понятно по каким причинам, а вот вы то зачем?

Вообще-то в КГБ можно было поступить только имея высшее образование, так что математиком он скорее всего был на момент поступления. Криптографический институт контролировал комитет. В том числе ивсе военные шифры. Военные были обязаны использовать те шифры котрые им предложат спецслужбы. МО СССР как структура в этом самостоятельна не была. Погранвойска тоже относились к комитету и любой пограничник мог слать любого общевойскового генерала в сад исключение-военная разведка , но это элита. в 2000гг. наш солнцеликий вернул погранцов в комитет.
В целом же с точки зрения разведок гражданин К. облажался-засветил наших на международной арене с этим скандалом. Поэтому его ИМХо пытаются отмыть-спасти реноме. При Берии его бы расстреляли наверно
И да В КГБ вряд ли были гражданские специальности так что скорее всего инженер-шифровальщик
0

Обучение

Материалы по теме


Все продукты