Wikileaks počeo sa objavljivanjem izvornog koda špijunskih alata CIA

Vesti, 10.11.2017, 13:00 PM

Wikileaks počeo sa objavljivanjem izvornog koda špijunskih alata CIA

Wikileaks je objavio izvorni kod alata koji navodno pripada američkoj Centralnoj obaveštajnoj agenciji (CIA) Hive, koji omogućava napadačima da kontrolišu malvere instalirane na različitim uređajima. Wikileaks je prethodno objavio dokumentaciju koja se tiče ovog alata, a ovo je prvi put da je Wikileaks objavio izvorni kod nekog alata CIA.

Ovo objavljivanje je prvo u seriji koju je Džulijan Asanž, osnivač Wikileaksa, nazvao Vault 8, u kojoj će se objavljivati kod hakerskih alata CIA koje je Wikileaks razotkrio u sklopu Vault 7 serije.

"Ovo će omogućiti novinarima koji se bave istraživanjem, forenzičarima i široj javnosti da bolje prepoznaju i razumeju tajne delova infrastrukture CIA", kažu iz Wikileaksa. "Hive rešava ključan problem za operatere malvera u CIA. Čak i najsofisticiraniji malveri na ciljanom računaru su beskorisni ako nema načina za komunikaciju sa operaterima na siguran način koji ne skreće pažnju."

U martu ove godine, Wikileaks je objavio da je došao do dokumenata i hakerskih alata ukradenih od CIA. Tada je Wikileaks, u svom klasičnom stilu, periodično objavljivao nove dokumente. Ali Asanž i njegove kolege su odlučili da ne obavljuju kod koji može otkriti neispravljene bezbednosne propuste, i da ostave proizvođačima softera vreme da oni budu ispravljeni a ljudi bezbedni.

Wikileaks je kontaktirao proizvođače ranjivog softvera da bi ih obavestio o tim propustima. U početku, pregovori nisu tekli dobro, jer Wikileaks nije delio informacije sa kompanijama samo je tražio da propusti budu ispravljeni. Kasnije su kompanije, kao što je Cisco, ispravljale propuste što ukazuje da su ih ili same našle ili im je Wikileaks konačno rekao detalje o njima.

Ono što je Wikileaks objavio o alatu Hive ne bi trebalo da bude opasno, smatraju stručnjaci. Ali objavljivanje koda drugih alata može biti iskorišćeno za sajber napade.

Sam Wikileaks tvrdi da materijali koje će objaviti u sklopu Vault 8 ne sadrže 0-day propuste i druge bagove koje bi napadači mogli iskoristiti.

Kada je reč o alatu Hive, za njega se već čulo u aprilu ove godine, kada je Wikileaks objavio dokumentaciju o Projektu Hive. Tada se saznalo o sistemu za kontrolu malvera koji omogućava agentima CIA da šalju komande za izvršavanje određenih zadataka na napadnutim računarima i izvlačenje informacija sa njih.

Hive je "all in one" sistem koji može koristiti veći broj operatera CIA za daljinsku kontrolu više malvera koji se koriste u različitim operacijama.

Infrastruktura Hive je posebno dizajnirana da spreči razotkrivanje CIA. Čak i da se maliciozni implant otkrije na računaru, njegovo povezivanje sa CIA bi bilo teško samo na osnovu komunikacije malvera sa serverima.

Posle autentifikacije, implant može komunicirati sa web serverom koji hostuje lažni web sajt, koji zatim prosleđuje saobraćaj povezan sa malverom skrivenom serveru CIA nazvanom "Blot" preko sigurne VPN veze.

Da bi izbegli da ih administratori mreža otkriju, implanti CIA koriste lažne digitalne sertifikate različitih kompanija i organizacija, među kojima je i Kaspersky Lab koju SAD optužuju da sarađuje sa ruskom vladom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje