精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

維基解密再曝三款CIA工具:原被內(nèi)部利用攻擊Mac/Linux

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2017-07-28 21:12:06 本文摘自:cnBeta.COM

維基解密網(wǎng)站再度曝光美國情報(bào)機(jī)構(gòu)“Vault 7”秘密文件的部分新內(nèi)容,再曝三個(gè)長期被美國政府情報(bào)機(jī)構(gòu)利用的安全漏洞/工具,揭示了三款美國情報(bào)機(jī)構(gòu)CIA用于監(jiān)視macOS或者Linux系統(tǒng)用戶的惡意軟件或者后門工具,包括Achilles、Aeris和SeaPea等,為一個(gè)名叫 Imperial的項(xiàng)目的三款工具,主要針對(duì)運(yùn)行 OS X 系統(tǒng)以及其他 Linux 系統(tǒng)的計(jì)算機(jī)。

cia-02_story.jpg

第一款名為Achilles,可以讓攻擊者將惡意執(zhí)行代碼感染“OS X系統(tǒng)磁盤鏡像安裝工具”,這款工具可以讓 CIA 工作人員將捆綁惡意木馬的合法 Mac OS 應(yīng)用植入到 DMG 文件中。這個(gè)工具的 shell 腳本用 Bash 寫成,可以進(jìn)行一次性命令執(zhí)行,依據(jù)操作者意愿執(zhí)行一份或多份指定的可執(zhí)行文件。

第二款工具叫 Aeris ,是用 C 語言寫成的自動(dòng)植入工具,專門針對(duì) Linux(Debian, CentOS, Red Hat, FreeBSD 以及 Solaris)植入后門。

利用 Aeris,CIA 工作人員可以針對(duì)不同電腦進(jìn)行不同隱蔽操作,以達(dá)到不同的目的。

Aeris 支持自動(dòng)提取文件,攻擊者常常用于這種方法通過 TLS 加密信道從被入侵的設(shè)備中竊取信息。

這款工具影響以下系統(tǒng):

Debian Linux 7(i386)Debian Linux 7 (amd64)Debian Linux 7(ARM)Red Hat Enterprise Linux 6(i386)Red Hat Enterprise Linux 6 (amd64)Solaris 11(i386)Solaris 11(SPARC)FreeBSD 8(i386)FreeBSD 8(amd64)CentOS 5.3(i386)CentOS 5.7(i386)

第三款工具叫做 SeaPea ,是 OS X 中的 Rootkit,可以讓 CIA 工作人員隱藏重要文件、目錄、進(jìn)程以及來自用戶的 socket 連接,進(jìn)而秘密安裝工具,在用戶不知情的情況下訪問其電腦。在維基解密今年三月份揭秘的 DarkSeaSkies 資料中,SeaPea 就已經(jīng)被提到過了。

這款工具也是在 2011 年開發(fā)的,可以在最新版本的 Mac OS X 10.6(雪豹)系統(tǒng)(32 位或 64 位兼容內(nèi)核)以及 Mac OS X 10.7(獅子)系統(tǒng)中運(yùn)行。

關(guān)鍵字:CIAMac惡意木馬

本文摘自:cnBeta.COM

x 維基解密再曝三款CIA工具:原被內(nèi)部利用攻擊Mac/Linux 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

維基解密再曝三款CIA工具:原被內(nèi)部利用攻擊Mac/Linux

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2017-07-28 21:12:06 本文摘自:cnBeta.COM

維基解密網(wǎng)站再度曝光美國情報(bào)機(jī)構(gòu)“Vault 7”秘密文件的部分新內(nèi)容,再曝三個(gè)長期被美國政府情報(bào)機(jī)構(gòu)利用的安全漏洞/工具,揭示了三款美國情報(bào)機(jī)構(gòu)CIA用于監(jiān)視macOS或者Linux系統(tǒng)用戶的惡意軟件或者后門工具,包括Achilles、Aeris和SeaPea等,為一個(gè)名叫 Imperial的項(xiàng)目的三款工具,主要針對(duì)運(yùn)行 OS X 系統(tǒng)以及其他 Linux 系統(tǒng)的計(jì)算機(jī)。

cia-02_story.jpg

第一款名為Achilles,可以讓攻擊者將惡意執(zhí)行代碼感染“OS X系統(tǒng)磁盤鏡像安裝工具”,這款工具可以讓 CIA 工作人員將捆綁惡意木馬的合法 Mac OS 應(yīng)用植入到 DMG 文件中。這個(gè)工具的 shell 腳本用 Bash 寫成,可以進(jìn)行一次性命令執(zhí)行,依據(jù)操作者意愿執(zhí)行一份或多份指定的可執(zhí)行文件。

第二款工具叫 Aeris ,是用 C 語言寫成的自動(dòng)植入工具,專門針對(duì) Linux(Debian, CentOS, Red Hat, FreeBSD 以及 Solaris)植入后門。

利用 Aeris,CIA 工作人員可以針對(duì)不同電腦進(jìn)行不同隱蔽操作,以達(dá)到不同的目的。

Aeris 支持自動(dòng)提取文件,攻擊者常常用于這種方法通過 TLS 加密信道從被入侵的設(shè)備中竊取信息。

這款工具影響以下系統(tǒng):

Debian Linux 7(i386)Debian Linux 7 (amd64)Debian Linux 7(ARM)Red Hat Enterprise Linux 6(i386)Red Hat Enterprise Linux 6 (amd64)Solaris 11(i386)Solaris 11(SPARC)FreeBSD 8(i386)FreeBSD 8(amd64)CentOS 5.3(i386)CentOS 5.7(i386)

第三款工具叫做 SeaPea ,是 OS X 中的 Rootkit,可以讓 CIA 工作人員隱藏重要文件、目錄、進(jìn)程以及來自用戶的 socket 連接,進(jìn)而秘密安裝工具,在用戶不知情的情況下訪問其電腦。在維基解密今年三月份揭秘的 DarkSeaSkies 資料中,SeaPea 就已經(jīng)被提到過了。

這款工具也是在 2011 年開發(fā)的,可以在最新版本的 Mac OS X 10.6(雪豹)系統(tǒng)(32 位或 64 位兼容內(nèi)核)以及 Mac OS X 10.7(獅子)系統(tǒng)中運(yùn)行。

關(guān)鍵字:CIAMac惡意木馬

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 辽中县| 金坛市| 孟州市| 黄龙县| 鹤壁市| 绥滨县| 始兴县| 叙永县| 大冶市| 晋江市| 芮城县| 乌鲁木齐市| 德兴市| 疏附县| 板桥市| 孙吴县| 瑞丽市| 新乐市| 通山县| 刚察县| 晋中市| 永济市| 文成县| 七台河市| 云和县| 武汉市| 凤山县| 嘉鱼县| 蚌埠市| 巨鹿县| 黎平县| 古田县| 定襄县| 延川县| 长泰县| 乐山市| 大名县| 新巴尔虎左旗| 竹溪县| 平江县| 灵山县|