當前位置:
首頁 > 科技 > 維基解密曝第18批Vault 7文件:CIA「帝國」項目

維基解密曝第18批Vault 7文件:CIA「帝國」項目

維基解密曝第18批Vault 7文件:CIA「帝國」項目

關注E安全 關注網路安全一手資訊

E安全訊,美國當地時間7月27日,維基解密公布第18批CIA Vault 7文件:「帝國」(Imperial )項目文件。

維基解密曝第18批Vault 7文件:CIA「帝國」項目

這批文件包含三款工具:「阿基里斯」(Achilles)、「艾瑞絲」(Aeris )和「海濱山黧豆」(SeaPea)。

Achilles

「阿基里斯」(Achilles)是一款可以在OS X磁碟鏡像(.dmg)安裝包中植入木馬執行惡意腳本的工具。

Achilles 針對的目標設備為:Intel Core 2 Processor,OS X。

維基解密公開的Achilles用戶指南顯示 ,Achilles的執行如下:


  • 被植入木馬的DMG看起來與原來的DMG無異。

  • 但一旦木馬DMG在目標設備上運行,會出現一個窗口提示用戶將鏡像安裝包拖拽到目錄中。

  • 當用戶首次運行鏡像安裝包時,所有可執行文件將在真正的安裝包啟動之後運行。

  • 可執行文件運行後,Achilles文件的所有其它痕迹將從「.app」安全移除。

  • 生成的 「.app」文件與原始的「.app」非常相似。

  • 隨後對「.app」的調用將不會調用惡意可執行文件。

Aeris

「艾瑞絲」(Aeris )是一款用C語言編寫的自動化植入程序(Implant),可支持大量基於POSIX的系統 (Debian、RHEL、Solaris、FreeBSD、CentOS)。這款工具支持的功能包括自動化文件滲漏、可配置的信標間隔和Jitter、獨立和基於Collide的HTTPS LP支持、具有相互驗證的SMTP協議支持。Aeris與NOD加密規範兼容,並提供幾款類似Windows植入程序使用的架構化命令與控制。

Aeris的用戶指南顯示,這款工具支持的系統如下:


  • Debian Linux 7(i386)

  • Debian Linux 7 (amd64)

  • Debian Linux 7(ARM)

  • Red Hat Enterprise Linux 6(i386)

  • Red Hat Enterprise Linux 6 (amd64)

  • Solaris 11(i386)

  • Solaris 11(SPARC)

  • FreeBSD 8(i386)

  • FreeBSD 8(amd64)

  • CentOS 5.3(i386)

  • CentOS 5.7(i386)

SeaPea

「海濱山黧豆」(SeaPea)是一款OS X Rootkit,提供隱秘的啟動功能。SeaPea會隱藏文件/目錄,套接字連接和/或進程。這款Rootkit在Mac OSX 10.6和10.7上運行。

SeaPea存在一些限制:無法在單用戶模式上載入,因此,在單用戶模式下不會隱藏文件/目錄、埠和進程。如果用戶使用不同的操作系統掛載文件系統,這款Rootkit將不會隱藏相關的文件/目錄。

維基解密持續供貨

下面是E安全整理的維基解密自今年3月以來披露發布的其它CIA工具,點擊即可查看:

「帝國」項目地址:https://wikileaks.org/vault7/#Imperial

28

E安全推薦文章

官網:www.easyaq.com

2017年7月

01

02

03

04

05

06

07

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

反「肉雞」安全公司PerimeterX獲2300萬美元融資
一張照片可能會暴露了你家住址 !
揭秘伊朗網路間諜組織「複製貓(CopyKittens)」
Black hat 2017:如何利用PostScript語言入侵聯網印表機
新型Ursnif銀行木馬:添加滑鼠移動反檢測技術

TAG:E安全 |

您可能感興趣

4.17 VR掃描:CyArk作品登陸谷歌Arts&Culture應用;VR體驗《星球大戰:帝國的秘密》開啟預售
《鐵路帝國(Railway Empire)》PS4將於2月2日發售
24小時:防彈少年團-iKON-EXO&Red Velvet-《PD48》-帝國之子
帝國集團環球控股擬507.7萬美元收購Cubinet Interactive Sdn.Bhd.全部股本
《帝國時代2:終極版》Steam版Beta測試申請開啟
企業帝國《群星》新DLC「MegaCorp」12月6日發售
24小時:防彈少年團-iKON-EXO&Red Velvet-《PD48》-帝國之子-《犯人就是你》
《鐵路帝國(Railway Empire)》PS4在今日發售
24小時:防彈少年團-iKON-EXO&Red Velvet-《PD48》-帝國之子-《犯人就是你》
《帝國時代2決定版》正式上架Win10國服及Steam商店 預購開放定價68RMB
XOX Enhanced!《翡翠帝國》《上古3》等19款遊戲加入向下兼容
紐約帝國倉庫改造/S9 Architecture
Zynga將以7億美元收購《帝國與謎題》開發商Small Giant
190522 防彈少年團,美國iheartRadio節目直播參與,參觀帝國大廈
群星Stellaris2.0墮落帝國覺醒條件介紹
史海鉤沉:第三帝國的重甲猛獸VER.13
Empire State Realty Trust宣布年度「帝國大廈時刻」攝影比賽
科隆遊戲展Inside Xbox直播匯總:《戰爭機器5》《光環:致遠星》聯動 《帝國時代2決定版》11月14日發售
Nature Communications刊發帝國理工學院新成果:AI預後卵巢癌,準確率是傳統方法四倍
爆料稱《帝國時代4》開發團隊Relic工作室被收購加入Xbox Game Studios