WikiLeaks публикува нов комплект секретни документи на ЦРУ за проникване във физически изолирани компютри.

Уеб-порталът WikiLeaks качи в интернет поредната порция документи на ЦРУ в рамките на своята програма Vault 7. Този път в публичен вид бе представен специализиран софтуер за проникване във физически изолирани компютри, работещи под управлението на ОС Windows. Разработеният от ЦРУ комплект инструменти Brutal Kangaroo дава възможност за проникване в затворените корпоративни мрежи на различните организации и предприятия, в които не е разрешен прекия достъп до компютрите.

Предишната версия на Brutal Kangaroo се наричаше EZCheese и използваше уязвимост, запушена през месец март 2015 година. Както и повечето други програми от подобен тип, Brutal Kangaroo първоначално инфектира някой свързан с Глобалната мрежа компютър в атакуваната организация. Когато към заразения по този начин компютър бъде включен USB стик, програмата Shattered Assurance го заразява с вируса Drifting Deadline. При включването на стика към някои от изолираните компютри, Drifting Deadline инсталира твърде специализиран вредоносен код.

Създава се малка специализирана локална мрежа в средата на корпоративната мрежа на атакуваната организация, която дава възможност за натрупване на статистики, създаване на списъци с файловете, изпълняване на произволен код и т.н. Програмният модул Broken Promise анализира тази информация за наличието на ценни сведения.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iOS и Huawei!

Абонирай се
Извести ме за
guest

0 Коментара
Отзиви
Всички коментари