WikiLeaks: ЦРУ маскировало работу своих вирусов под Лабораторию Касперского

WikiLeaks: ЦРУ маскировало работу своих вирусов под Лабораторию Касперского
фото показано с : vz.ru

2017-11-10 20:47

Специалисты ЦРУ США создали код, который позволяет маскировать работу вредоносных программ спецслужбы под другие организации и фирмы, в частности Лабораторию Касперского, сообщает WikiLeaks. Инструмент ЦРУ называется Hive, его задача в том, чтобы при выявлении вируса на компьютере проверка не указала на ЦРУ.

Это делается за счет того, что Hive относит работу вредоносных программ к разным доменам, арендованным спецслужбой на общедоступном сервере, передает РИА «Новости».

При этом используемые домены подозрительными не выглядят. Вся информация, которую спецслужба получает с помощью вредоносных программ, перенаправляется в базу данных ЦРУ. Весь остаточный трафик находится на «маскировочном» сервере.

При этом сертификаты аутентификации программных закладок, созданные ЦРУ, имитируют те, что используются реально существующими компаниями и организациями. Так, порталу WikiLeaks известно о трех случаях имитации работы вредоносных программ под сертификаты компании «Лаборатория Касперского».

Новые данные о ЦРУ опубликованы в рамках нового проекта WikiLeaks под названием Vault 8. В нем содержится исходный код программ ЦРУ и анализ их работы.

В марте WikiLeaks начал публикацию секретных документов ЦРУ под общим названием Vault 7, которые касаются технологий шпионажа спецслужбы в интернете.

Советник президента России по вопросам развития интернета Герман Клименко считает, что технически сообщение WikiLeaks выглядит вполне правдоподобно, «допустимо», и ЦРУ действительно могло таким образом скрывать источник вирусов. «Можно ли как-то придумать подмену и выдавать себя за другого? В интернете да. То есть вы вскрыли серверы, получили к ним доступ. А происходило ли это на самом деле? К сожалению, ответственно заявить крайне сложно», сказал Клименко газете ВЗГЛЯД.

Советник назвал эту ситуацию «обыкновенной», отметив, что когда государства не сотрудничают друг с другом, то совершенно невозможно «найти концы» в подобных историях.

«Если после обычного преступления мы всегда можем найти концы, куда бы ни уехал преступник, потому что существует Интерпол, то в этой сфере могут быть любые допуски, любые ответы. Ситуация настолько уже анекдотична! Если мы всерьез рассматриваем ситуацию, что на избрание Трампа можно было повлиять за 100 тысяч долларов, то, наверное, уже можно «разжигать» во все стороны. Не удивлюсь, что и этот сюжет отыграют все стороны, пользуясь тем простым обстоятельством, что никто ничего проверить и доказать не может», предположил Клименко.

Представитель самой «Лаборатории Касперского» Андрей Булай пообещал газете ВЗГЛЯД прокомментировать сообщение WikiLeaks в пятницу. .

Подробнее читайте на ...

цру wikileaks программ вредоносных касперского клименко работу

WikiLeaks рассекретил данные о системе управления ракетами

Портал WikiLeaks опубликовал пакет секретных документов ЦРУ о программах управления запуском ракет с истребителей. Как говорится в сообщении на сайте WikiLeaks, данная система установлена на борту самолетов, оснащенных системами запуска ракет (воздух-воздух или воздух-земля). vz.ru »

2017-09-07 15:10

WikiLeaks рассказал о слежке ЦРУ за другими спецслужбами США

Сайт WikiLeaks в рамках серии публикаций Vault 7 обнародовал очередную партию секретных документов ЦРУ о проекте ExpressLane, предназначенном для отслеживания активности других американских спецслужб при помощи сбора биометрических данных. vz.ru »

2017-08-24 15:20

WikiLeaks опубликовал новые секретные документы ЦРУ

В четверг портал WikiLeaks опубликовал очередные конфиденциальные документы ЦРУ в рамках публикаций под общим названием Vault 7, в которых идет речь о проектах по кибершпионажу. В опубликованных документах говорится о проектах ЦРУ BothanSpy и Gyrfalcon по похищению регистрационных данных, необходимых для удаленной работы с операционными системами, передает РИА «Новости». vz.ru »

2017-07-06 19:14

Wikileaks обнародовала документы о вирусе «Пандемия», который создал ЦРУ

Ресурс Wikileaks обнародовал секретные документы ЦРУ, связанные с проектом «Пандемия», который должен был шпионить за пользователями компьютеров, передает РБК. Суть его была в том, чтобы заменять файлы в Microsoft Windows троянской программой, причем, делать это так, что ничего не подозревающий пользователь в итоге сам распространял вирус по локальной сети.

Опубликованная информация представляет сбой техническую документацию за период 2014-2015 годов. Вместе с этим, как отмечают эксперты, в этот раз она не совсем полная, так как отсутствуют, в частности, технические детали.

kapital-rus.ru »

2017-06-02 09:40

WikiLeaks обнародовала описание технологии для кибератак ЦРУ

WikiLeaks обнародовала описание технологии ЦРУ, которая называется «Архимед». Как передает ТАСС со ссылкой на официальный сайт организации, благодаря этой технологии спецслужбы совершают кибератаки на компьютеры внутри локальных сетей - к таким в большинстве случаев подключают офисные устройства.

По информации WikiLeaks, ЦРУ использует «Архимед» для установки контроля над одним из компьютеров, который подключен к локальной сети. Это нужно для того, чтобы получить доступ к данным другого компьютера, который находится внутри той же защищенной сети.

В итоге, информация с устройства, которым интересуются спецслужбы, отправляется на сервер ЦРУ в момент, когда владелец использует браузер. Вместе с этим пользователь думает, что он выполняет привычные поисковые запросы.

Примечание ТАСС: «Архимед» - это новая публикация Wikileaks, серия Vault 7 (кодовое наименование большой серии утечек материалов ЦРУ).

kapital-rus.ru »

2017-05-05 16:11

WikiLeaks опубликовал новую часть документов ЦРУ

На сайте WikiLeaks обнародована очередная партия конфиденциальных документов ЦРУ под общим названием Vault 7, которая касается технологии кибератак в локальных сетях. В новом пакете файлов описывается инструмент, названный «Архимед». vz.ru »

2017-05-05 15:04

ЦРУ занимается поисками в своих рядах информатора WikiLeaks

ЦРУ (Центральное разведывательное управление) при поддержке ФБР (Федеральное бюро расследований) начало поиски в своих рядах предполагаемого информатора WikiLeaks, передает ТАСС со ссылкой на CBS.

ЦРУ и ФБР в совместном расследовании пытаются выяснить, кто мог передать WikiLeaks информацию по поводу используемых разведкой США изощренных методов кибершпионажа.

СМИ, ссылаясь на свои источники, которые в курсе расследования, сообщает, что информатора разыскивают работников ЦРУ и частных подрядчиков, у кого был физический доступ к данным, которые WikiLeaks опубликовал в начале марта.

kapital-rus.ru »

2017-04-20 08:51

Ассанж обвинил ЦРУ в разрушительной некомпетентности

Масштабная утечка документов ЦРУ свидетельствует о разрушительной некомпетентности этого ведомства, заявил основатель WikiLeaks Джулиан Ассанж. «Это исторический факт разрушительной некомпетентности - создать арсенал такого уровня и хранить его в одном месте без защиты», - заявил Ассанж. vz.ru »

2017-03-09 20:18

Фото: vz.ru

Лавров и глава МИД Германии по-разному оценили данные WikiLeaks о хакерах ЦРУ

Россия вынуждена учитывать публикуемую порталом WikiLeaks информацию о хакерах ЦРУ, заявил министр иностранных дел России Сергей Лавров. В свою очередь глава МИД ФРГ Зигмар Габриэль предпочел считать данные WikiLeaks слухами. vz.ru »

2017-03-09 14:29

Фото: vz.ru

Политика: Утечка из ЦРУ сделала уязвимым чуть ли не каждый гаджет в мире

Руководство ведущих стран мира и крупнейших транснациональных корпораций призналось, что изучает, но пока никак не может оценить данные о том, что ЦРУ использовало для слежки едва ли не любой из продуктов Apple iPhone, Google Android и Microsoft Windows, а также телевизоры Samsung. vz.ru »

2017-03-08 17:33

Фото: dp.ru

Укрыться в России экс-агенту ЦРУ Сноудену посоветовал основатель WikiLeaks Ассанж

Основатель скандального сайта  WikiLeaks Джулиан Ассанж рассказал, что именно он посоветовал бывшему агенту ЦРУ Эдварду Сноуден просить убежища в России. Он также объяснил, почему дал  такой совет. dp.ru »

2015-08-30 16:08