Hacking Arquímedes en ordenadores de red local .

En su séptimo filtración de la CIA desde el 23 de marzo de WikiLeaks acaba de revelar el manual de usuario de una herramienta de hacking de la CIA conocido como 'Arquímedes' que se utiliza supuestamente para atacar los ordenadores dentro de una red de área local (LAN). 


La herramienta funciona de la CIA mediante la reorientación de la página web de búsqueda de un objetivo a un servidor de la CIA, que sirve una página web que se ve exactamente como la página original que estaban esperando a ser servido, sino que contiene software malicioso.

 Es sólo posible detectar el ataque mediante el examen de la fuente de la página. Por WikiLeaks :

Hoy 5 de mayo de 2017, WikiLeaks publica “Arquímedes”, una herramienta utilizada por la CIA para atacar a un ordenador dentro de una red de área local (LAN), generalmente utilizado en oficinas. Permite la reorientación del tráfico desde el equipo de destino dentro de la LAN a través de un ordenador infectado con este malware y controlado por la CIA. Esta técnica es utilizada por la CIA para redirigir el navegador web de ordenadores del objetivo a un servidor de la explotación mientras que aparece como una sesión de navegación normal.


El documento ilustra un tipo de ataque dentro de un “ambiente protegido” como la herramienta se implementa en una red local existente abusar de las máquinas existentes para llevar equipos de destino bajo control y que permite una mayor explotación y el abuso.

La herramienta de Arquímedes permite que el tráfico de un ordenador dentro de la LAN a ser redirigido a través de un equipo infectado con este malware y controlado por la CIA, de acuerdo con WikiLeaks.

La técnica se utiliza para redirigir el navegador Web del ordenador del objetivo a un servidor de la explotación mientras que aparece como una sesión de navegación normal, dijo que el sitio de denuncia. De esta manera, los hackers ganan un punto de entrada que les permite el acceso a otras máquinas en esa red.

guía del usuario de la herramienta, de fecha diciembre de 2012, explica que se utiliza para volver a dirigir el tráfico en una red de área local (LAN) a partir de un “ordenador de destino a través de un ordenador controlado atacante antes de que se pasa a la puerta de enlace.”


Esto permite que se inserte una respuesta de servidor web falso que redirige el navegador web de la diana a un servidor que va a explotar su sistema todo el tiempo que aparece como si se trata de una sesión normal de navegación.
Arquímedes es una actualización de una herramienta llamada 'Fulcrum' y que ofrece varias mejoras en el sistema anterior, incluyendo la provisión de un método de “cerrar correctamente la herramienta de la demanda.”

Video-Archimedes-https://youtu.be/HE2GaJMP_T8




 Fuente ;https://twitter.com/wikileaks/status/860442540218232832


RedSetmicos


No hay comentarios:

Con la tecnología de Blogger.