WikiLeaks опубликовал два новых хакерских инструмента ЦРУ
В то время как основная масса людей занимается инфицированием вирусом WannaCry, недавно под названием проекта Vault 7 компания WikiLeaks выложила новую порцию секретных утилит и файлов Центрального Разведывательного Управления. Были опубликованы мануалы по эксплуатации двух утилит для кибервзломщиков под названием AfterMidnight и Assassing, которые по сути являются фреймворками.
Руководствуясь выложенными файлами на сайте компании, первая утилита инсталлируется на инфицируемый сервер как динамическая библиотека, с функционалом бекдора. Сама библиотека остается в операционной системе после перезагрузки, и соединяется с командным сервером по протоколу SSL для того, чтобы загружать плагины, как их еще называют «гремлинов».
Для того, чтобы вести постоянную деятельность, вредоносному программному обеспечению нужно соединение с глобальной сетью, иначе софт не сможет иметь связь с контрольной панелью и активировать плагины. Сами плагины разделены на три части, а именно воровство информации, блокировка работы другого инсталлированного в операционной системе программного обеспечения и обслуживание плагинов.
В топе стоит плагин, который саботирует возможность работы легального программного обеспечения на сервере. Данный гремлин может внедряться в запущенные процессы и инициировать новые. Также он может планировать запуск процесса, удалять запущенные и блокировать общий запуск. В целом данный плагин обладает огромным количеством настраиваемых параметров со стороны пользователя системы.
Второе вредоносное программное обеспечение под названием Assassing в целом идентично по функционалу AfterMidnigh. Данный программный комплекс состоит из функции разработчика, инфицирования и сервиса. Комплекс инсталлируется в систему как сервис и служит для обработки некоторых задач и воровства сведений.
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
В Китае специалисты по вирусам обнаружили новый коронавирус, найденный у летучих мышей, который схож с COVID-19. Об этом сообщает издание South China Morning Post (SCMP). Более детально об этом рассказывает…
Процесс покупок и получение новых вещей зачастую приносит людям радость и ощущение счастья. Однако чрезмерная увлеченность шоппингом может привести к зависимости, которая существенно затрудняет повседневную жизнь. Шопоголизм может вызвать финансовые…
Финальная неделя зимы начнется с соединения Меркурия и Сатурна, а также с гармоничного секстиля с Ураном, который произойдет почти одновременно. Это создаст благоприятные условия для тех, кто стремится к достижению…
Когда стартует Масленичная неделя? Как связаны её даты с Пасхой и почему это важно? Какие традиции существуют для каждого дня Масленицы и когда начинать печь блины? Узнайте все ответы в…