sexta-feira, 5 de maio de 2017

Arquimedes

RELEASE: CIA '' system for exfiltration and browser hijacking. Includes manuals and binary signatures. https://wikileaks.org/vault7/releases/#Archimedes 
No seu sétimo vazamento da CIA desde 23 de Março, a WikiLeaks acaba de revelar o manual do usuário de uma ferramenta de hacking da CIA conhecida como "Archimedes" que é usada para atacar computadores dentro de uma LAN. A ferramenta funciona redireccionando a pesquisa de uma página da web para um servidor CIA que exibe uma página da Web que se parece exactamente com a página original que estava esperando para ser veiculada, mas que contém malware. Só é possível detectar o ataque examinando a origem da página. O documento ilustra um tipo de ataque dentro de um "ambiente protegido" à medida que a ferramenta é implantada numa rede local, abusando das máquinas existentes para colocar os computadores alvos sob controle e permitindo mais exploração e abuso. Archimedes é a actualização de uma ferramenta chamada 'Fulcrum' e oferece várias melhorias no sistema anterior, incluindo o fornecimento de um método de "fechar a ferramenta sob demanda".

Sem comentários: