午夜之后的暗杀者 维基解密又公布CIA的两个Windows恶意软件框架 主要用于监控及执行命令

当全球忙于应对自动传播的WannaCry勒索软件所带来的威胁时 ,维基解密发布了“Vault 7”(第七号保险库)的新一轮中央情报局(CIA)机密信息,详细介绍了CIA明显针对微软的Windows平台的恶意软件框架。

这两个恶意软件框架名为“AfterMidnight”(“午夜之后”)和“Assassin”(“暗杀者”),主要用于监控和上报运行Windows操作系统的受感染远程计算机上的行动,并执行CIA下达的恶意行动。

自三月以来,维基解密已发布几十万份文档和机密的黑客工具,并宣称这些文档和工具来自CIA。本轮信息是该组织的“Vault 7”系列的一部分,为该系列的第八次机密信息发布。

“午夜之后”恶意软件框架

维基解密发布了声明,宣称“午夜之后”允许操作员在目标系统上动态加载并执行恶意负载。

恶意负载的主控制器,伪装成自动保持运行的Windows动态链接库(DLL)文件,并执行Gremlins。Gremlins是隐藏在目标机器上的小负载,破坏目标软件的功能,对目标进行勘测或为其它Gremlins提供服务。

“午夜之后”在目标机器上安装后,利用名为“Octopus”的HTTPS监听站系统,检查是有预计事件发生。若有预计事件发生,恶意软件框架下载并存储所有所需组件,然后在内存中加载所有新Gremlins。

最新披露的机密信息提供的用户手册表明,“午夜之后”相关的本地存储已加密,而加密密钥并不存储在目标机器上。名为“AlphaGremlin”的特殊负载包含一种自定义脚本语言,可使操作员调度目标系统上执行的自定义任务。

“暗杀者”恶意软件框架

“暗杀者”是一种类似于“午夜之后”的自动植入的恶意软件,在运行Windows系统的远程计算机上提供一个简单采集平台。该工具在目标计算机上安装后,在Windows服务进程中自动运行植入的软件,可使操作员在受感染的机器上执行恶意任务,这一过程与“午夜之后”相同。

“暗杀者”包含四个子系统:植入软件、生成器、命令与控制(C&C)以及监听站。

植入的软件为目标Windows机器上的该工具提供核心逻辑和功能,包括通信和任务执行。该植入的软件通过生成器进行配置,通过一些未定义向量在目标计算机上部署。

部署前,生成器配置植入的软件和部署相关的可执行文件。该工具的用户手册描述道,生成器“提供用于设置植入软件配置的自定义命令行接口,然后生成植入的软件。”

C&C子系统作为操作员与监听站的接口,监听站允许“暗杀者”植入软件通过web服务器与C&C子系统通信。上周,维基解密爆出一款名为“Archimedes”(阿基米德)的中间人(MitM)攻击工具,宣称该工具由CIA创建,用于攻击局域网中的计算机。

美国情报机构发现漏洞后不上报受影响厂商这一做法在最近三天引发了全球范围的混乱。这几天,WannaCry勒索软件利用SMB漏洞攻击了全球150多个国家的计算机,而国家安全局此前已发现了该SMB而未通报。然而,“影子经纪人”(Shadow Brokers)黑客组织一个月前就已披露了国家安全局发现SMB漏洞这一事件。

微软严厉谴责国家安全局在WannaCry攻击中所扮演的角色

甚至是微软总裁Brad Smith也谴责了美国情报局这一做法,表示由于国家安全局、CIA和其他情报机构对发现的零日漏洞未作披露,导致WannaCry攻击带来广泛损害。Smith说,

“这是2017年的一种新模式。我们在维基解密上看到了CIA未披露的漏洞,而国家安全局发现的该漏洞也由于未及时上报而影响了全球用户。”

自三月以来,维基解密已经发布了八次Vault 7系列文件。这一系列文件除上周的最新披露信息,还包括以下内容:

原文发布时间:2017年5月17日

本文由:HackerNews 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/cia-vault-7-aftermidnight-assassin#

本文来自合作伙伴安全加,了解相关信息可以关注安全加网站

时间: 2024-07-30 12:53:55

午夜之后的暗杀者 维基解密又公布CIA的两个Windows恶意软件框架 主要用于监控及执行命令的相关文章

史上最大数据泄露:维基解密公布CIA黑客兵工厂

本文讲的是史上最大数据泄露:维基解密公布CIA黑客兵工厂, 2017年3月7日(美国时间),维基解密又继续开始了解密道路,这次披露的是美国CIA(中央情报局)一系列敏感数据.这次解密事件的代号为Vault 7,是CIA史上最大规模的数据泄露事件. 这次泄露的数据是Year Zero的一部分,里面包含8761份文档和文件,并且这些文件全部来自于弗吉尼亚州兰利市的互联网情报中心. 然而,不幸的是,CIA已经失去了对自己黑客兵工厂的控制,包括恶意软件.病毒.木马.0day exp.恶意程序远程控制系统

维基解密再爆CIA工具,可重定向目标计算机流量

本文讲的是维基解密再爆CIA工具,可重定向目标计算机流量,   近日,维基解密再次公布了一批新的Vault 7文档,其中详细说明了美国中央情报局(CIA)针对本地网络创建的一款中间人(MitM)攻击工具"阿基米德"(Archimedes). 自三月以来,维基解密已经发布了数千份机密文档,其中各种0day漏洞.恶意程序.新型工具等应有尽有,举报组织(即维基解密)声明所有这些文档均来自美国中央情报局. 上周五(5月5日),维基解密再次曝光了一批新的"Vault 7"文档

维基解密发布了 CIA 黑客攻击操作的代码

一个月前,维基解密网站公布了美国中央情报局(简称 "CIA")的大量内部文件,并将这些数据命名为 "Vault 7". Vault 7 包含了各类漏洞和利用方法.键盘记录.摄像头控制.密码手机等等一系列恶意软件.阿桑奇还说到:"这只是 CIA 机密资料的一小部分." 果然,近日维基解密又公布了 Vault 7 中的部分文件,揭露了 CIA 使用了一个叫 "Marble" 的库.("Marble" 库包含了用

谷歌、微软还未从维基解密那里得到CIA网络攻击工具信息

据外媒报道,自朱利安·阿桑奇承诺将对外公布CIA网络攻击工具已经过去2天.而据知情人士透露,截止到周六早上(美国时间),谷歌和微软都还没有从维基解密那里收到任何文件.据了解,虽然谷歌官方没有对此事作出回应,但据两位消息人士披露,公司的安全部门未得到来自维基解密的联系. 资料图 其中一位消息人士称,现在他们都开始怀疑这只是维基解密的一次公关活动,而不会采取进一步的实质性动作. 微软方面对此则做出了回应.该家公司的发言人指出,他们看到了阿桑奇发表的声明,但到目前为止维基解密还没有联系他们.另外,该名

维基解密再爆CIA MitM攻击【工具】

5月8日讯 当地时间5月5日,维基解密再爆一批时间介于2011年至2014年的CIA新文件,其详细阐述了CIA针对LAN网络的中间人(MitM)攻击工具"阿基米德"(Archimedes). 根据文件内容,Archimedes最初的代号为Fulcrum,之后由开发团队更名为Archimedes. CIA这款黑客工具允许操作人员通过攻击者控制的设备在目标LAN流量传输至网关前,对LAN流量进行重定向. 维基解密再爆CIA MitM攻击[工具]-E安全 Archimedes工具文档写到,A

微软公布最新一组超漂亮 Windows 壁纸,领略死海与盐湖超凡脱俗的美丽

class="post_content" itemprop="articleBody"> 微软最新放出了一组 Windows 系统高分辨率主题壁纸,名为 Salt Lakes and Dead Sea(盐湖和死海),支持 Windows 7.Windows 8 以及 Windows RT 操作系统,一共有 15 种不同的壁纸-- 微软最新公布的这一组壁纸很清新自然,而且这些风景是我们普通人难以到达的美丽.微软官方这样描述这一组主题壁纸:通过这些壁纸,你可以体验

维基解密曝光美国CIA监听技术:可入侵iPhone等多种设备

北京时间3月8日消息,据路透社报道,维基解密在周二发布了数千页美国中情局(CIA)内部文件.该文件讨论了CIA多年来所采用的入侵技术,再度引发外界对于消费电子设备安全的担忧,令CIA陷入尴尬境地. 内部讨论文件显示,CIA黑客可以入侵苹果iPhone.谷歌Android设备以及其它产品,目的是在文本和视频消息在得到精密软件加密前提前获取这些内容. 维基解密目前所发布的文件内容真实性还无法确认,但是多位承包商和私人网络安全专家表示,这些标注日期在2013年至2016年的材料似乎是真实的. 在这些文

维基解密爆料CIA监控技术 科技公司如何接招

据美国媒体报道,维基解密(WikiLeaks)8日公布了大量据称来自美国中央情报局(CIA)的文件,文件描述了CIA入侵计算机和iPhone等其他设备的能力.科技公司纷纷开始对维基解密公布的8,761份文件所造成的损失展开评估. 维基解密称这些文件显示,CIA利用手机.路由器甚至可联网电视机中的漏洞来支持其间谍活动.维基解密表示,这些文件揭示了CIA隐秘黑客计划的范围. CIA的一位发言人不愿证实所泄漏文件的真实性,对有关此次泄漏事件的调查情况也不予置评,但他对维基解密的做法进行了批评. 据知情

“维基解密”再曝CIA入侵苹果手机 专家称威胁不大

综合报道,泄密网站"维基解密"日前再公开一批文件,揭发美国中央情报局(CIA)通过黑客技术入侵苹果iPhone和Mac电脑,即使用户重设装置,仍无法避免遭受入侵.苹果公司暂未作出回应,CIA则拒绝证实文件真伪. "维基解密"两周前揭发CIA入侵苹果.Google及微软计算机.手机甚至智能电视,不过最新公布的这12份文件只提及了苹果产品. 其中一份2008年12月的文件显示,CIA通过相关工具入侵iPhone 3G手机,取得通讯名单.通话记录,也能够执行其他指令.另有