WikiLeaks публикува нов комплект секретни документи на ЦРУ за проникване във физически изолирани компютри.
Уеб-порталът WikiLeaks качи в интернет поредната порция документи на ЦРУ в рамките на своята програма Vault 7. Този път в публичен вид бе представен специализиран софтуер за проникване във физически изолирани компютри, работещи под управлението на ОС Windows. Разработеният от ЦРУ комплект инструменти Brutal Kangaroo дава възможност за проникване в затворените корпоративни мрежи на различните организации и предприятия, в които не е разрешен прекия достъп до компютрите.
Предишната версия на Brutal Kangaroo се наричаше EZCheese и използваше уязвимост, запушена през месец март 2015 година. Както и повечето други програми от подобен тип, Brutal Kangaroo първоначално инфектира някой свързан с Глобалната мрежа компютър в атакуваната организация. Когато към заразения по този начин компютър бъде включен USB стик, програмата Shattered Assurance го заразява с вируса Drifting Deadline. При включването на стика към някои от изолираните компютри, Drifting Deadline инсталира твърде специализиран вредоносен код.
Създава се малка специализирана локална мрежа в средата на корпоративната мрежа на атакуваната организация, която дава възможност за натрупване на статистики, създаване на списъци с файловете, изпълняване на произволен код и т.н. Програмният модул Broken Promise анализира тази информация за наличието на ценни сведения.