|
cnBeta.COM4月8日消息 在過去的一個月里,維基解密已經(jīng)曝光一系列據(jù)說顯示美國中情局(CIA)如何監(jiān)視電子設(shè)備的文件,其中包括CIA專門針對蘋果電腦Mac和iPhone 手機進行監(jiān)控的項目。最新放出的Vault 7系列文件則主要圍繞“Grasshopper”。“Grasshopper”據(jù)稱是該機構(gòu)入侵Windows PC的開發(fā)工具包,是其針對Windows系統(tǒng)的一個高度可配置木馬遠控植入工具。
根據(jù)外媒Ars Technica發(fā)現(xiàn)的用戶手冊,Grasshopper是一種軟件工具,可讓代理商構(gòu)建定制安裝程序來定位特定的PC。該工具具有基于許多軟件漏洞的漏洞的所有構(gòu)建模塊,中情局可根據(jù)需要選擇:“操作員會使用一系列技術(shù)在目標設(shè)備上進行配置,從而執(zhí)行安裝一個或者多個攻擊程序。在安裝過程中,每個攻擊安裝器都是針對獨立配置的組件而設(shè)計的。運營商可以基于目標環(huán)境的評估指定該安裝。使用自定義規(guī)則語言描述目標條件。操作員可以在執(zhí)行期間配置該工具以輸出日志文件以供以后進行過濾?!?/span> 軟件工具手冊表明,CIA通過黑客使用惡意軟件的組件來竊取財務(wù)信息,而不僅僅是由自己的人員發(fā)現(xiàn)的漏洞。幸運的是,今天維基解密泄露的文件大多是用戶手冊和技術(shù)文檔,而不是代碼。
|
|
山東新潮信息技術(shù)有限公司
地址:山東省濟南市高新區(qū)漢峪金谷A三區(qū)4號樓16層
電話:0531-83532886
傳真:0531-83532000
山東省公安廳 中國信息安全測評中心 中國信息安全認證中心 國家互聯(lián)網(wǎng)信息中心 中國網(wǎng)絡(luò)安全等級保護網(wǎng) TIDE信息安全實驗室 魯ICP備10208374號-1
? 2000-2026版權(quán)所有 山東新潮信息技術(shù)有限公司