HIVE(蜂巢)是CIA开发的远程控制后台项目,该项目负责多个平台的后台控制工作。从泄漏的文件来看,HIVE系统在2010年10月26日发布了之一版,直到2014年1月13日一共更新到2.6.2版本。作为间谍软件最重要的部分,Command & Control Server就由该项目负责。整体上,植入目标机器中的间谍软件,通过HTTPS协议同后台C&C服务器进行交互,整个通信过程使用了,数据加密,身份鉴权等诸多信息安全高级技术。同时在异常处理和服务器隐藏等关键模块的设计上,也体现出国家队的技术水平。
从架构设计上分析,HIVE分为两层,之一层直接与间谍软件连接,部署在商用的VPS(Vritual Private Server)上。之一层将所有流量通过VPN加密转发到第二层。转发策略是如果流量经过身份鉴权,确认是目标机器,就会向代号为”Honeycomb”的服务器集群转发,这里会对收集到的信息进行存贮和分析,如果鉴权失败,就会向一个无害的网站转发,达到重要服务器不被暴露的目的。
UMBRAGE
UMBRAGE(朦胧的外表)取自英语古语,有朦胧虚无的意思。该项目主要目的是隐藏攻击手段,对抗调查取证。现实世界中,每一个案件,背后无论多么扑溯迷离,在现场一定会留下线索,如果是惯犯,凶手会有一定的作案模式。在 *** 世界中也是一样的,每一次发动的 *** 攻击,都会和之前的攻击有着千丝万缕的联系,都能提取出一定的攻击模式。
CIA的Remote Devices Branch (远程设备组),收集维护了一个 *** 攻击模式库,该模式库总结了之前使用过的攻击方式和技术,例如包含Hacking Team泄漏出的代码和俄罗斯使用的技术。拥有了庞大数量的模式库之后,对于新发起的 *** 攻击,可以采取模仿,混淆等多种战术,达到迷惑敌人,隐藏自己的目的。UMBRAGE项目包含了恶意软件大部分功能模块,例如:键盘记录器,密码收集器,摄像头控制,数据销毁,提权,反杀毒软件等等。
Fine Dining和Improvise (JQJIMPROVISE)
"Fine Dining"(美食大餐)提供了标准化的调查问卷,CIA的OSB (Operational Support Branch)部门会使用该调查问卷,用于将办案人员的请求转换为针对特定操作的黑客攻击的技术要求。问卷可以帮助OSB在现有的攻击工具集中选择合适的攻击工具,并将选好的攻击工具清单传递给CIA的负责配置攻击工具的运营人员。OSB在这里充当了CIA运营运营人员和相关技术支持人员的接口人的角色。
调查问卷会让填写者填写诸如目标计算机使用的操作系统、 *** 连接情况、安装的杀毒软件等信息,随后会由"Improvise"(即兴演出)处理。"Improvise"是一个用于配置、后处理、payload设置和execution vector选择的工具集,可支持所有主流操作系统。"Improvise"的配置工具如Margarita允许NOC(Network Operation Center)根据"Fine Dining"问卷的要求来定制工具。
"Fine Dnining"用于收集攻击需求,而"Improvise"用于将攻击需求转化为攻击工具,这两个工具相互配合使用,可以准备、快速的对任何特定目标实施攻击。可见,CIA已经实现了对指定目标的攻击实现了高度的定制和高效的配置。
此次公开的数据庞大,并且还有部分数据未公布。腾讯反病毒实验室会持续关注该事件,跟进最新进展;同时继续深入分析现有内容,挖掘其中涉及的安全漏洞、入侵手法和攻击工具,之一时间披露更加具体的细节信息。
同时也在这里提醒广大用户,此次公布的数据中包含大量漏洞信息和攻击工具,可能被不怀好意的人利用,成为他们手中新的武器。希望广大用户最近提高警惕,留心关注最新的安全新闻,注意及时更新电脑、手机上的安全防范措施,避免遭受此次事件的负面影响。
秋梨膏润肺止咳?不是人人都能吃 秋梨膏作为秋季特有的药膳,秋梨膏有润肺止咳的功效,很受养生人士推崇。但是事实上,秋梨膏并不适合所有的咳嗽患者,更不是健康人可以用来做秋季保健的药膳。 秋季燥...
时间临近寒假了,又迎来了一批购买笔记本的小伙们,尤其是刚进校园半年的大一学生们,现在都在忙于选哪款电脑,毕竟已经半年没有电脑的陪伴了,看到其他有电脑的同学们在玩和学习,而自己只能跑网吧玩,机房学习。这...
弹幕视频网站“哔哩哔哩”(bilibili,俗称“B 站”)今天通过官方微博宣布了他们对原创内容上传者(up 主)的 奖励计划 。哔哩哔哩称,他们即将推出“bilibili 创作激励计划”,加入计...
怎祥找靠谱的网络黑客追债 怎祥恰当查到另一方家庭住址(如何查询另一方家庭住址) 网络黑客如何黑传奇sf 如何才华做一个手机网络黑客(网络黑客能黑手机吗) 网络黑客是如何使用微信那找...
方便的执行指定的目录或文件到多个服务器多个数据库'#只会执行以“.sql”后缀的脚本文件'#执行返回结果会生成报告以文本文件打开 '【请在此过程中填写运行参数】Sub todoDim execTool...
有没有可能找黑客把知网的文章撤了相关问题 黑客通过手机号能查出个人信息吗相关问题 黑客进入别人的系统怎么进入的 bc平台漏洞(bc支付平...