维基解密揭露中情局的Grasshopper Windows黑客框架

VSole2022-08-17 02:00:00

命名的蝗虫,最新一批披露了CIA开发的基于CLI的框架,用于构建“定制恶意软件”有效载荷,以侵入微软的Windows操作系统并绕过防病毒保护。

维基解密声称,所有被泄露的文件基本上都是一本用户手册,该机构将其标记为“机密”,并且只允许该机构的成员访问。

Grasshopper:定制恶意软件生成器框架

根据泄露的文件,Grasshopper framework允许机构成员轻松创建自定义恶意软件,具体取决于技术细节,例如目标使用的操作系统和防病毒软件。

Grasshopper框架然后自动将几个足以攻击目标的组件组合在一起,最后提供一个Windows安装程序,机构成员可以在目标的计算机上运行该安装程序,并安装自定义的恶意软件有效载荷。

“Grasshopper可执行文件包含一个或多个安装程序。安装程序是一个或多个安装程序组件的堆栈,”文档中写道。“Grasshopper以串联方式调用堆栈的每个组件来对有效负载进行操作。安装程序的最终目的是保持有效负载。”

该泄密网站声称,据称,蚱蜢工具集的设计目的是,即使是卡巴斯基实验室、赛门铁克和微软等世界领先供应商的反病毒产品也无法被发现。

中情局的蚱蜢使用“被盗”的俄罗斯恶意软件

据维基解密称,中情局创建了蚱蜢框架,作为一种现代网络间谍解决方案,不仅要尽可能易于使用,而且“要在受感染的Microsoft Windows计算机上保持持久性”

维基解密在新闻稿中说:“Grasshopper允许使用各种持久性机制安装工具,并使用各种扩展(如加密)进行修改。”。

与蚱蜢有关的所谓持久性机制之一叫做赃物(第2版),展示了中央情报局如何改编世界各地网络罪犯开发的已知恶意软件,并对其进行修改以供自己使用。

其中一个恶意软件是“卡贝普“这是一个由俄罗斯黑客开发的恶意软件rootkit。

“持久化方法和部分安装程序已被采用并修改,以满足我们的需要,”泄露的文件指出。“使用的Carberp原始代码中,绝大多数都经过了大量修改。原始代码中很少有未经修改的部分。”

目前尚不清楚中央情报局最近是如何使用文件中提到的黑客工具的,但维基解密称这些工具是在2012年至2015年间使用的。

到目前为止,维基解密披露了“零年”一批,揭露了中情局针对流行硬件和软件的黑客攻击行为,“暗物质”一批,重点是中情局针对iPhone和Mac设计的攻击和黑客技术,第三批称为“大理石”

Marble透露了一个秘密反取证框架的源代码,基本上是一个模糊器或包装器,CIA使用它来隐藏恶意软件的实际来源。

黑客grasshopper
本作品采用《CC 协议》,转载必须注明作者和本文链接
命名的蝗虫,最新一批披露了CIA开发的基于CLI的框架,用于构建“定制恶意软件”有效载荷,以侵入微软的Windows操作系统并绕过防病毒保护。维基解密声称,所有被泄露的文件基本上都是一本用户手册,该机构将其标记为“机密”,并且只允许该机构的成员访问。该泄密网站声称,据称,蚱蜢工具集的设计目的是,即使是卡巴斯基实验室、赛门铁克和微软等世界领先供应商的反病毒产品也无法被发现。
此次报告发布将为遍布全球的网络攻击受害者提供参考和建议。在针对中国境内多起典型网络攻击事件的调查过程中,联合调查组从受害单位信息网络中捕获并成功提取了一大批与美国中央情报局紧密关联的木马程序、功能插件和攻击平台样本。目前,联合调查组已将相关情况提供给我国受害单位所在辖区的公安机关。五是美国国务院将研发“反审查”信息系统作为重要任务,并为该项目注资超过3000万美元。
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
VSole
网络安全专家