Vault7 Mármol como la CÍA realiza ciber- ataques de piratería.
WikiLeaks último lote de documentos, llamado 'Mármol', Detalles de la CIA tácticas de piratería y cómo la agencia puede obstaculizar los investigadores forenses de atribuir los virus, troyanos y ataques de piratería a ellos. La herramienta estaba en uso en el organismo en fecha tan reciente como 2016.
La tercera versión, que contiene 676 archivos de código fuente para secreta marco anti-forense de la agencia, es parte de la Biblioteca Núcleo de la CIA de malware, según un comunicado de WikiLeaks.
WikiLeaks dijo Mármol esconde fragmentos de textos que permitan el autor del malware ser identificado. WikiLeaks afirma que la técnica es el equivalente digital de una herramienta especializada de la CIA que se disfraza texto en el idioma Inglés en Estados Unidos produjo sistemas de armas antes de que se proporcionan a los insurgentes.
Se trata de "diseñado para permitir la ofuscación flexible y fácil de usar" como "algoritmos de ofuscación cadena" a menudo vincular a un desarrollador de software malicioso específico, de acuerdo con el sitio de denuncia.
El código fuente publicado revela mármol contiene ejemplos de prueba en chino, ruso, coreano, árabe y persa.
"Esto permitiría una atribución doble juego forense, por ejemplo, pretendiendo que la lengua hablada del creador del malware no era Inglés Americano, pero chino, pero luego mostrando intentos de ocultar el uso del chino, dibujo investigadores forenses aún más fuertemente al mal conclusión," WikiLeaks explica, 'pero hay otras posibilidades, como ocultar los mensajes de error falsos'.
El código también contiene una 'Deobfuscator' que permite que el texto de la ofuscación de la CIA que se invierta. "En combinación con las técnicas de ofuscación reveladas, un patrón o firma emerge que puede ayudar a los investigadores forenses atribuyen ataques de piratas informáticos y virus anteriores a la CIA."
Las versiones anteriores de Vault7 se han referido a la capacidad de la CIA para ocultar sus huellas dactilares piratería.
WikiLeaks afirma que la última versión permitirá a miles de virus y ataques de hackers que se atribuyen a la CIA.
La tercera versión, que contiene 676 archivos de código fuente para secreta marco anti-forense de la agencia, es parte de la Biblioteca Núcleo de la CIA de malware, según un comunicado de WikiLeaks.
WikiLeaks dijo Mármol esconde fragmentos de textos que permitan el autor del malware ser identificado. WikiLeaks afirma que la técnica es el equivalente digital de una herramienta especializada de la CIA que se disfraza texto en el idioma Inglés en Estados Unidos produjo sistemas de armas antes de que se proporcionan a los insurgentes.
Se trata de "diseñado para permitir la ofuscación flexible y fácil de usar" como "algoritmos de ofuscación cadena" a menudo vincular a un desarrollador de software malicioso específico, de acuerdo con el sitio de denuncia.
El código fuente publicado revela mármol contiene ejemplos de prueba en chino, ruso, coreano, árabe y persa.
"Esto permitiría una atribución doble juego forense, por ejemplo, pretendiendo que la lengua hablada del creador del malware no era Inglés Americano, pero chino, pero luego mostrando intentos de ocultar el uso del chino, dibujo investigadores forenses aún más fuertemente al mal conclusión," WikiLeaks explica, 'pero hay otras posibilidades, como ocultar los mensajes de error falsos'.
El código también contiene una 'Deobfuscator' que permite que el texto de la ofuscación de la CIA que se invierta. "En combinación con las técnicas de ofuscación reveladas, un patrón o firma emerge que puede ayudar a los investigadores forenses atribuyen ataques de piratas informáticos y virus anteriores a la CIA."
Las versiones anteriores de Vault7 se han referido a la capacidad de la CIA para ocultar sus huellas dactilares piratería.
WikiLeaks afirma que la última versión permitirá a miles de virus y ataques de hackers que se atribuyen a la CIA.
No hay comentarios: