подробнее

WikiLeaks опубликовал весьма необычный хакерский инструмент ЦРУ

После  того, как вебсайт WikiLeaks молчат, руководство компании решило все-таки выложить новую утилиту для взлома из списка Центрального разведывательного управления. Вредоносное программное обеспечением под названием Pandemic служит для хакинга серверов с расшаренными директориями, где клиенты грузят свои файлы при помощи SMB. Pandemic необычен и оригинален в своей задумке, и не имеет схожести с другими вредоносными системами.

Судя по мануалу, который приложили авторы на WikiLeaks, данная утилита инсталлируется в компьютер как фильтрующий драйвер системы файлов. Он служит для мониторинка трафика SMB и для детектирования попыток людей грузить расшаренные директории с инфицированного сервера. Pandemic занимается перехватом запросов и представляется зараженной системой, а вместо реальных файлов занимается отправкой инфицированных.

Судя по мануалу, за один раз программное обеспечение может поменять до двадцати файлов (тридцати двух и шестидесяти четырех разрядные) с допустимым размером файла до восьмиста мегабайт. Инсталляция Pandemic происходит за почти пятнадцать секунд. Утилита была создана для того, чтобы модифицировать файлы, особенно те, что находятся в расшаренных директориях в инфраструктурах корпораций. Pandemic служит для того, чтобы инфицировать серверы компаний, обслуживающих файловый обмен, а также чтобы инсталлировать вредоносное программное обеспечение работникам фирмы.

Когда софт проникает в сеть, то узнать, какая машина была прежде инфицирована и откуда очень сложно. Это потому что драйвер ФС Pandemic детектирует, когда пользователь вручную имеет доступ к общим файлам, и отдает чистые версии файлов, а не зараженные, которые отдает по протоколу SMB. Тем самым для того чтобы найти инфицированные девайсы сисадмины должны грузить и искать файлы с других серверов по SMB.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Православные празднуют Вербное воскресенье 2025 года: Что нужно знать?

Одним из ключевых праздников для христиан является Вербное воскресенье, который отмечается всеми основными конфессиями, включая Русскую православную церковь, католиков и протестантов. Этот день посвящен воспоминанию о входе Иисуса Христа в…

Подробнее...

Неизвестный вирус в России: что говорят врачи и как уберечься от инфекции

В конце марта в России возникли сообщения о новом заболевании, вызванном неизвестным вирусом, что вызвало широкий резонанс среди медицинских специалистов и представителей Роспотребнадзора. Ключевыми моментами для анализа текущей ситуации являются…

Подробнее...

6 привычек, из-за которых соседи смотрят на вас с презрением — вы в курсе?

В нашем обществе бытует мнение, что успех и финансовое благосостояние можно определить по внешним признакам. Соседи, наблюдая за жизнью друг друга, часто формируют стереотипы о том, как должен выглядеть успешный…

Подробнее...

Священник объясняет: можно ли носить вещи, принадлежащие умершему?

Вопрос о том, стоит ли носить вещи покойного человека, является важной темой для тех, кто переживает утрату. Потеря близкого — это всегда трудный период, и каждое решение требует особого внимания….

Подробнее...