多次披露美國政府機密的維基解密于12日在其網(wǎng)站上公布了中央情報局(CIA)“保險褲7”(Vault 7)系列的兩個最新機密文件。
第一個為“午夜之后”(AfterMidnight)系統(tǒng)文件。這一工具包括很多小的軟件,能夠毫無察覺地在被感染的目標電腦上收集具體軟件的工作信息,并摧毀保障軟件工作系統(tǒng)的組件。
例如,安裝這些小文件后,特工可以命令目標電腦每隔25秒-35秒自動關(guān)閉網(wǎng)頁瀏覽器,或者將下載到本地的PPT在10分鐘內(nèi)“凍結(jié)”。
盡管這批工具簡單而相對破壞力弱,但因其為虛擬編碼,因此極度不容易被察覺。
第二類文件被命名為“暗殺者”(Assassin)。這一軟件可以安裝在使用微軟視窗操作系統(tǒng)的電腦上,并同時可以運行系統(tǒng)進程的工作。例如,通過對目標文件進行截屏,這個軟件監(jiān)控到作者名為“賈斯丁”的用戶正在操作一臺戴爾電腦。“暗殺者”主要用于遠程收集數(shù)據(jù),然后傳送結(jié)果到監(jiān)控站。
自今年3月7日起,維基解密開始曝光秘密黑客項目“保險褲7”,至今已公布了八批文件。每一次公布的軟件都是用來執(zhí)行高度專業(yè)化任務(wù)的。例如,首批公布的8761份文件就曝光了CIA如何使用惡意軟件,通過電視機、電腦、手機、移動硬盤、光碟、路由器等入侵目標系統(tǒng)進行監(jiān)控。
為了避免被發(fā)現(xiàn)監(jiān)控來自美國,CIA還設(shè)立了專門部門,刻意模仿其他國家惡意軟件的技術(shù),以混淆視聽。
對于如何獲得這些文件的,維基解密并沒進行詳細解釋,只是稱“此前攻擊過美國政府的黑客和前雇員手中有這些文件”,“其中一方”將文件提供給了維基解密。
維基解密將這一系列發(fā)布稱為CIA有史以來遭遇的“最大規(guī)模”機密文件曝光。這些文件展示了CIA對毫無戒心的用戶、互聯(lián)網(wǎng)科技巨頭、醫(yī)療行業(yè)、全球政府和領(lǐng)導(dǎo)人可能采取的黑客和間諜行動。
今年4月,美國政府宣布,對維基解密創(chuàng)始人阿桑奇的逮捕以及防止泄露國家機密將是該國新政府的“首要任務(wù)”之一。
美國政府對阿桑奇多次爆料令政府“難堪”感到惱怒,準備了一份很長的起訴書,同時也已采取措施修補“到了前所未有地步”的網(wǎng)絡(luò)安全漏洞。
然而效果似乎并不很明顯。周五,全球至少99個國家遭受一種勒索軟件的攻擊。據(jù)了解,這種軟件正是不法分子利用了美國國家安全局網(wǎng)絡(luò)武器庫中泄漏出的黑客工具。