Wikileaks razotkrio CherryBlossom, alat CIA za hakovanje više od 200 modela rutera

Vesti, 16.06.2017, 00:30 AM

Wikileaks razotkrio CherryBlossom, alat CIA za hakovanje više od 200 modela rutera

Posle dvonedeljne pauze, Wikileaks je objavio nove fajlove u sklopu serije Vault 7 koja sadrži hakerske alate CIA za koje organizacija tvrdi da ih je dobila od hakera i insajdera iz agencije.

Novi fajlovi uključuju dokumentaciju za alat Centralne obaveštajne agencije nazvan CherryBlossom, višenamenski framework razvijen za potrebe hakovanja stotina modela kućnih rutera.

Ovaj alat je daleko od sofisticiranih alata koji su u posedu CIA. Svrha CherryBlossoma je da omogući operativcima interakciju i kontrolu nad SOHO ruterima na mreži žrtve.

Najveći problem kod korišćenja CherryBlossoma je primena alata na ciljanim ruterima. To može da uradi operativac na terenu, ili neko daljinski pormoću propusta u ruteru koji omogućava operativcima CIA da instaliraju novi firmware na ciljanom uređaju.

CherryBlossom se sastoji od četiri komponente, od kojih svaka ima svoju ulogu: FlyTrap (kompromitovani firmware) koji radi na kompromitovanom uređaju, CherryTree (komandno-kontrolni server koga izveštavaju FlyTrap uređaji, CherryWeb (administratorski panel na CherryTree) i Mission (skup zadataka koje C&C server šalje inficiranim uređajima.

Prema upustvu (pdf) za CherryBlossom, operativci CIA mogu da šalju zadatke inficiranim uređajima sa CherryTree C&C servera preko CherryWeb panela.

Zadaci mogu biti različiti i mogu uključivati špijuniranje internet saobraćaja cilja, izvršavanje različitih radnji na osnovu prethodno definisanih pokretača (URL-ova,a korisničkih imena, emaila, MAC adresa itd.), preusmeravanje internet saobraćaja preko drugih servera/proksija, kreiranje VPN kanala od operativaca CIA do interne mreže cilja, upozoravanje operativaca kada cilj postane aktivan, skeniranje lokalne mreže cilja.

CherryBlossom podržava više od 200 modela rutera.

FlyTraps može biti instaliran i na WiFi ruterima i na pristupnim tačkama. Među procurelim dokumentima postoji poseban dokument koji sadrži spisak od više od 200 modela rutera, od kojih su većina stariji modeli. Dokument na 24 strane nema datum, ali ostali dokumenti datiraju iz perioda od 2006. do 2012.

Na spisku su svi proizvođači WiFi rutera.

Wikileaks tvrdi da je CIA razvila CherryBlossom u saradnji sa neprofitnom organizacijom Istraživački institut Stanford, ali ime ovog instituta se pojavljuje u samo jednom dokumentu koji je uputstvo za alat nazvan Sundew. Reč je o na Linuxu baziranom skeneru koji se koristi za identifikaciju marke i modela bežičnih uređaja. Uloga instituta u ovom trenutku je nejasna.

Za razliku od grupe Shadow Brokers koja je objavila hakerske alate za koje je grupa tvrdila da su ukradeni od američke Nacionalne bezbednosne agencije (NSA), Wikileaks je objavio samo dokumentaciju o hakerskim alatima CIA.

Neki od WiFi rutera koji se nalaze u pomenutom dokumentu su: 3Com, Accton, Aironet/Cisco, Allied Telesyn, Ambit, AMIT, Inc, Apple, Asustek Co, Belkin, Breezecom, Cameo, D-Link, Gemtek, Global, Sun, Linksys, Motorola, Orinoco, Planet Tec, Senao, US Robotics, Z-Com.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje