錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
維基解密公開CIA Vault7系列中的間諜軟件Athena文檔

作者: 佚名  日期:2017-05-23 13:29:21   來源: 本站整理

 
繼上周五維基解密公開兩款惡意軟件框架 AfterMidnight 和 Assassin 后,5月19日再度在網(wǎng)站上公開 CIA Vault 7 系列中另一款軟件——間諜軟件 Athena的文檔。
Athena 間諜軟件框架,能夠感染所有版本的Windows設(shè)備(Windows XP 至 Windows 10),最后實現(xiàn)對目標(biāo)計算機(jī)的遠(yuǎn)程指揮及惡意程序加載。
公開內(nèi)容
名為 Athena/Hera 的這款間諜軟件的設(shè)計目標(biāo),是為全權(quán)地遠(yuǎn)程控制 Windows PC。這樣,情報組織就可以在目標(biāo)計算機(jī)上進(jìn)行任意操作,如進(jìn)行數(shù)據(jù)刪除或下載惡意軟件,竊取到數(shù)據(jù)后就可以發(fā)送到 CIA 服務(wù)器上。
本次公開的文件中,包含了 Athena 的用戶手冊,技術(shù)概述及操作演示文檔。
主要:Athena 針對 Windows XP to Windows 10
次要:Hera 針對 Windows 8 至 Windows 10
技術(shù)概述中寫道:
 Athena 系統(tǒng)能夠滿足 COG/NOD 對于遠(yuǎn)程指揮及載入的需求。表2展示的是在 Athena/Hera v1.0 中可用的系統(tǒng)組件。目標(biāo)計算機(jī)的操作系統(tǒng)應(yīng)該是 Windows XP Pro SP3 32-bit (僅 Athena 可以支持),Windows 7 32-bit/64-bit, Windows 8.1 32- bit/64-bit,Windows 2008 Enterprise Server,Windows 2012 Server 和 Windows 10 系統(tǒng)。監(jiān)聽端口使用了 Linux Ubuntu v14.04 及 Apache2.4 作為web服務(wù)器

根據(jù) Whistleblower 組織所說,CIA可以實時地對 Athena 進(jìn)行配置文件修改,這樣可針對行動進(jìn)行定制化的調(diào)整。
執(zhí)行流程
維基解密稱:
一旦安裝在目標(biāo)服務(wù)器上,惡意軟件就會提供遠(yuǎn)程指揮功能(包括了配置部分和任務(wù)處理部分),然后內(nèi)存會載入特定的惡意 payload ,即可在指定目錄進(jìn)行文件檢索及文件上傳。

從本次公開的文件可以看出,Athena 采用 Python 語言編寫,于2015年八月完成開發(fā)(正巧是微軟win10系統(tǒng)公布后一個月)。其次,Athena系統(tǒng)中還包含避免安全軟件發(fā)現(xiàn)的功能,可以防范諸如卡巴斯基AV軟件之類的安全防護(hù)軟件。
Athena 是由 CIA 與 Siege Technologies 合作完成的,其中參與合作的這家 Siege Technologies 是美國的信息安全公司。該企業(yè)與美國政府關(guān)系很好,時常提供信息戰(zhàn)爭中所會使用到的技術(shù)武器。
但在本次的公開文件中,維基解密并沒有提及 CIA 投入這批工具到實際使用中的時間。但我們也不難想象,情報組織是如何利用這款工具進(jìn)行目標(biāo)監(jiān)控的。
已公開文檔清單
以下是 CIA Vault 7 中已經(jīng)公開的工具清單:
• Year Zero:應(yīng)對軟硬件入侵的CIA Exploit
• Weeping Angel :侵入智能電視的間諜軟件
• Dark Matter:iPhone和Mac的入侵 Exploit
• Marble:混淆網(wǎng)絡(luò)攻擊的一款框架
• Grasshopper:為Windows系統(tǒng)構(gòu)建定制化惡意軟件的平臺
•  Scribbles :文檔水印預(yù)處理系統(tǒng),用以追蹤告密者及國外間諜的軟件
•  Archimedes: CIA用來進(jìn)行LAN網(wǎng)絡(luò)中實施中間人攻擊的工具



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲AV人无码激艳猛片| 久久AV高潮AV无码AV| 不卡无码人妻一区三区音频| 少妇人妻av无码专区| 黄桃AV无码免费一区二区三区| 亚洲AV成人无码网天堂| 欧洲精品无码成人久久久| 国产激情无码一区二区| 无码一区二区三区亚洲人妻| 三上悠亚ssⅰn939无码播放| 蜜臀AV无码一区二区三区| 午夜不卡久久精品无码免费 | 久久午夜无码鲁丝片午夜精品| 小泽玛丽无码视频一区| 国产激情无码一区二区| 国产精品无码一区二区三区在| 亚洲熟妇无码爱v在线观看| 亚洲国产精品成人精品无码区在线| (无码视频)在线观看| 一区二区三区无码被窝影院| 久久国产加勒比精品无码| 中文字幕丰满伦子无码| 久久久久久av无码免费看大片| 蜜臀AV无码一区二区三区 | 亚洲爆乳AAA无码专区| 无码人妻丰满熟妇精品区| 亚洲av无码精品网站| 在线观看片免费人成视频无码| 亚洲精品国产日韩无码AV永久免费网| 免费A级毛片无码无遮挡内射 | 中文字幕av无码无卡免费| 无码专区天天躁天天躁在线| 国产在线精品无码二区| 国产精品无码A∨精品影院| 亚洲精品无码久久久久去q| 亚洲AV无码欧洲AV无码网站| 国产成A人亚洲精V品无码性色| 亚洲AV无码一区东京热久久 | 日韩精品人妻系列无码av东京| 国产精品亚洲专区无码牛牛| 日韩精品无码区免费专区|