維基解密:中情局采用“野蠻袋鼠”程序感染內網電腦

維基解密已發(fā)布更多的文件,揭示中情局使用的黑客工具?,F(xiàn)在維基解密最新報告揭示了中情局采用“野蠻袋鼠”程序感染物理隔離的電腦或者內網電腦,這些電腦通常含有高度機密信息。維基解密出版的150頁材料包括一個使用“野蠻袋鼠”程序感染U盤的用戶指南。

其中一個組件代號”Shattered Assurance“,這是一個服務器工具,它利用惡意軟件感染任何插入相關電腦的U盤,當受感染的U盤插入物理隔離的電腦或者內網電腦時,Shadow Malware惡意軟件將部署到這些電腦當中。

在這些電腦上使用Windows資源管理器瀏覽U盤,這些電腦也會被感染exfiltration/survey惡意軟件。如果封閉網絡上的多臺電腦處于CIA控制下,它們會形成一個隱蔽的網絡來協(xié)調任務和數(shù)據(jù)交換。

“野蠻袋鼠”程序有時能夠利用Windows操作系統(tǒng)漏洞自動感染電腦,用戶不必打開任何文件。維基解密表示,舊版本的工具套件使用了一種稱為EZCheese的機制,它利用了為人操作系統(tǒng)一個零日漏洞,這個漏洞直到2015年3月才被修補。較新版本似乎使用與操作系統(tǒng)的庫功能相關但未知的鏈接文件漏洞。

對此,微軟在一份聲明中寫道:“我們的調查證實,受支持的Windows版本客戶不會受到影響,為了防御現(xiàn)代安全威脅,我們建議用戶使用Windows 10操作系統(tǒng),它在默認情況下自動更新安全補丁。

極客網企業(yè)會員

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2017-06-24
維基解密:中情局采用“野蠻袋鼠”程序感染內網電腦
維基解密已發(fā)布更多的文件,揭示中情局使用的黑客工具?,F(xiàn)在維基解密最新報告揭示了中情局采用“野蠻袋鼠”程序感染物理隔離的電腦或者內網電腦

長按掃碼 閱讀全文