WikiLeaks опубликовал документы ЦРУ о заражении закрытых сетей

23 июнь 2017 12:05 #58356 от ICT
Проект WikiLeaks опубликовал новую порцию документов ЦРУ из массива под названием Vault 7, первые документы которого были обнародованы в начале марта. Очередная подборка включает в себя 11 документов, касающихся проекта Brutal Kangaroo ("Брутальный кенгуру"), в рамках которого спецслужба создала инструмент для проникновения в закрытые сети организаций и промышленных предприятий без наличия прямого доступа к компьютерам. Как и большинство вредоносных программ, предназначенных для взлома физически изолированных систем, инструмент ЦРУ сначала инфицирует подключенный к интернету компьютер внутри атакуемой организации, пишет SecurityLab . Когда к зараженной системе подключается USB-флеш-накопитель, он заражается отдельным вредоносным ПО Drifting Deadline, а затем флешка заражает изолированные ПК, к которым ее подключают. Как следует из документов, компоненты Brutal Kangaroo создают кастомизированную сеть внутри атакуемой закрытой сети и позволяют создавать списки файлов каталога и выполнять произвольный код. После установки вирус собирает хранящуюся на ПК информацию и анализирует ее на предмет ценных сведений с помощью модуля Broken Promise. Напомним, на прошлой неделе WikiLeaks опубликовал подборку документов о проекте CherryBlossom ("Цветущая вишня"), в рамках которого американская ЦРУ совместно со Стэнфордским исследовательским институтом разрабатывало вредоносное ПО для заражения беспроводных сетевых устройств, включая роутеры и точки доступа. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    WikiLeaks опубликовал документы со взломанного аккаунта директора ЦРУ22.19Четверг, 22 октября 2015
    WikiLeaks опубликовал новый пакет документов ЦРУ о кибершпионаже15.49Четверг, 31 августа 2017
    WikiLeaks обнародовал документы ЦРУ о взломе OC Windows15.34Пятница, 07 апреля 2017
    WikiLeaks обнародовал документы ЦРУ о взломе роутеров15.34Пятница, 16 июня 2017
    Эксперты сообщили о взломе и заражении сайта ВЦИОМ9.58Четверг, 18 июня 2015
    "Мегафон" начал сообщать своим абонентам о заражении смартфонов троянами9.38Среда, 29 апреля 2015
    Check Point: только один из пяти ИТ-специалистов знает о заражении криптомайнерами9.28Понедельник, 11 февраля 2019
    Tickets Cloud запустил сервис закрытых билетных продаж9.1Четверг, 15 декабря 2016
    Российский бизнес предложили обязать хранить переписку в закрытых сетях9.01Понедельник, 01 ноября 2021
    Юрий Чайка поддержал идею предварительной фильтрации закрытых групп в мессенджерах8.91Вторник, 14 июня 2016

    Мы в соц. сетях