當前位置:
首頁 > 科技 > 維基解密再爆CIA MitM攻擊「工具」

維基解密再爆CIA MitM攻擊「工具」

更多全球網路安全資訊盡在E安全官網www.easyaq.com

E安全5月8日訊 當地時間5月5日,維基解密再爆一批時間介於2011年至2014年的CIA新文件,其詳細闡述了CIA針對LAN網路的中間人(MitM)攻擊工具「阿基米德」(Archimedes)。

根據文件內容,Archimedes最初的代號為Fulcrum,之後由開發團隊更名為Archimedes。

CIA這款黑客工具允許操作人員通過攻擊者控制的設備在目標LAN流量傳輸至網關前,對LAN流量進行重定向。

維基解密再爆CIA MitM攻擊「工具」

Archimedes工具文檔寫到,Archimedes是Fulcrum 0.6.1.的升級版。Archimedes通過攻擊者控制的電腦在目標電腦LAN流量傳輸至網關前,對LAN流量進行重定向。也就是說,攻擊者可以利用該工具注入偽造Web伺服器響應,將目標的Web瀏覽器重定向至任意位置。這種技術通常用來將目標重定向至利用伺服器(Exploitation Server),同時提供正常瀏覽會話。

E安全小編提醒,想要了解更多信息,可以搜索Fulcrum 0.6.1文檔。

據SANA指導員傑克-威廉姆斯分析,Archimedes似乎是熱門中間人工具「Ettercap」的新包裝版本。

CIA的攻擊目標可以使用Archimedes有關的泄露信息查看系統是否遭遇CIA攻擊。

潛在受害者可以在系統上搜索哈希,如圖:

維基解密再爆CIA MitM攻擊「工具」

Archimedes引入了Fulcrum的幾項改進功能:

  • 在利用之前,可以禁用路由驗證檢查。

  • 支持HTTP注入方法,其建立在使用隱藏IFRAME的基礎上

  • 修改DLL支持Fire和Forget規格(版本2)。

  • 提供按需關閉工具的方法。

  • 將最多的警報字元串從發布二進位文件(Release Binaries)中移除。

這款工具本身並不複雜。藉助該工具,可以了解CIA特工如何實施針對性攻擊。

泄露的文件地址:https://wikileaks.org/vault7/#Archimedes。

相關閱讀:

CIA Vault7泄露文檔第五波:多平台入侵植入和管理控制工具HIVE

CIA反取證工具曝光 安全專家質疑維基解密

08

E安全要聞簡訊

2017年5月

01

國外安全公司稱99%的中國網路犯罪分子通過QQ和微信溝通

02

澳大利亞首次修訂《國家網路安全戰略》中小企業或受益

03

心臟起搏器中存在巨大安全隱患 或威脅患者生命

04

維基解密再爆CIA MitM攻擊【工具】

05

看美軍如何培訓機器人士兵用於未來無人類戰場?

06

英國機密草案被泄:政府監控大眾權利將擴大

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

為何網路戰時代的戰爭不是武器問題,而是戰略問題?
警惕!俄羅斯間諜組織Snake已將目標瞄準Mac用戶
心臟起搏器中存在巨大安全隱患 或威脅患者生命
看美軍如何培訓機器人士兵用於未來無人類戰場?

TAG:E安全 |

您可能感興趣

RAMpage攻擊:再次利用安卓DRAM RowHammer漏洞
SMBetray:一款SMB中間人攻擊工具分享
Windows Defender ATP機器學習和AMSI:發掘基於腳本的攻擊
使用RMS和TeamViewer攻擊工業公司
朝鮮APT組織Lazarus使用KEYMARBLE後門攻擊俄羅斯
基於IPMI協議的DDoS反射攻擊分析
惡意軟體利用Windows組件WMI和CertUtil攻擊巴西
kali密碼攻擊工具——Cewl使用指南
新的 CSS 攻擊會導致 iOS 系統重啟或 Mac 凍結
專門攻擊 QNAP 網路儲存裝置的 eCh0raix 勒索病毒
如何用CSRF tokens避免CSRF攻擊
VR社交應用Bigscreen存在安全漏洞,黑客可執行MITR攻擊
Memcache UDP反射放大攻擊技術分析
Roaming Mantis通過DNS劫持攻擊亞洲地區的智能手機
Roaming Mantis通過DNS劫持攻擊手機
CCERT月報:Memcache反射放大攻擊或影響主幹網路
Arm與RISC-V互撕,但為何Arm先關閉攻擊網站?
谷歌Chrome OS將推新功能:防物理USB攻擊
IBM X-Force IRIS報告:PowerShell攻擊增加趨勢明顯
新型 CPU 側信道攻擊 SpectreRSB 現身