-
Mẹ “đại gia kim cương” nộp hơn 99 tỷ đồng sau cáo buộc tham ô quỹ bình ổn -
Người mẹ vùng cao nghẹn ngào khi nhận ra con trai trong clip ở chùa Bầu -
Cựu Thủ tướng Trung Quốc Chu Dung Cơ qua đời ở tuổi 97 -
Vụ án GFDI: Hé lộ kịch bản huy động hơn 2.400 tỷ đồng, gần 8.700 người được triệu tập -
Một phòng khám tại Hà Nội bị phạt 267 triệu đồng: Có sai phạm liên quan kỹ thuật mới và quảng cáo -
Quán hải sản bị khách phản ánh nhân viên cởi trần nấu ăn ở Nha Trang, phát hiện 3 sai phạm liên tiếp -
Danh tính nữ sinh y khoa đang gây sốt vì khoảnh khắc ngủ gật trong bệnh viện, thì ra là vợ cầu thủ nổi tiếng -
Đà Nẵng khảo sát khu vực nghi có hơn 10 hài cốt liệt sĩ Đội phẫu 5 -
Làm rõ trách nhiệm người quay video nhưng không can ngăn trong vụ 5 trẻ bị "tác động" ở chùa Bầu -
Lớp học "siêu nhân" ở TPHCM: 46/47 học sinh đỗ trường Y, xuất hiện 2 điểm 30 tuyệt đối
Công nghệ
13/11/2017 15:47WikiLeaks tiết lộ mã nguồn hệ thống kiểm soát malware của CIA
Theo Thehackernews, Vault 8 được WikiLeaks đăng tải chứa mã nguồn và các bản ghi phát triển của Project Hive - thành phần phụ trợ quan trọng được Cơ quan Tình báo Trung ương Mỹ (CIA) sử dụng để điều khiển phần mềm độc hại từ xa một cách bí mật.
Vào tháng 4 năm nay, WikiLeaks tiết lộ một thông tin ngắn gọn về Project Hive, cho biết dự án này là một máy chủ điều khiển và kiểm soát tiên tiến (hệ thống kiểm soát phần mềm độc hại) liên lạc với phần mềm độc hại nhằm gửi lệnh để thực hiện các nhiệm vụ cụ thể trên các mục tiêu và tiếp nhận thông tin trả về.
Hive là một hệ thống đa người dùng tất cả trong một, có thể được nhiều thành viên CIA khai thác để điều khiển từ xa nhiều phần mềm độc hại sử dụng trong các hoạt động khác nhau. Cơ sở hạ tầng của Hive đã được thiết kế đặc biệt, trong đó bao gồm một trang web giả mạo chạy trên một dịch vụ máy chủ ảo (Virtual Private Server - VPS) thuê từ các dịch vụ thương mại, vì vậy ngay cả khi phần mềm độc hại bị phát hiện thì cũng rất khó để theo dõi và phát hiện chúng liên kết với CIA.
Sau khi được xác thực, phần mềm độc hại sẽ giao tiếp với VPS, sau đó chuyển tiếp lưu lượng truy cập đến máy chủ bí mật của CIA gọi là Blot thông qua một kết nối VPN an toàn. Máy chủ Blot sau đó chuyển tiếp lưu lượng truy cập tới cổng quản lý điều khiển malware được gọi là “Honeycomb”. Để tránh bị phát hiện bởi các quản trị mạng, phần mềm độc hại đó sử dụng giấy chứng nhận kỹ thuật số giả mạo của Kaspersky Lab.
WikiLeaks cho biết đã phát hành mã nguồn Project Hive cho bất cứ ai, bao gồm các nhà điều tra và chuyên gia bảo mật, để tải xuống và tìm hiểu chức năng làm việc của nó. Theo WikiLeaks, mã nguồn xuất bản trong Vault 8 chỉ chứa phần mềm độc hại được thiết kế để chạy trên các máy chủ do CIA kiểm soát. WikiLeaks đảm bảo tổ chức không phát hành bất kỳ lỗ hổng bảo mật zero-day hoặc tương tự để kẻ gian lợi dụng.
Theo Kiến Văn (Thanh Niên Online)
- Cựu thành viên nhóm nhạc huyền thoại Hàn Quốc: 2 lần ly hôn, suy sụp vì bệnh tật khiến cô gần như gục ngã (7 phút trước)
- Nữ nhân viên thư viện ở Đắk Lắk mất liên lạc sau buổi liên hoan tại trường (20 phút trước)
- Iran phát tín hiệu có thể kéo dài xung đột với Mỹ đến khi ông Trump rời nhiệm sở (28 phút trước)
- Mẹ “đại gia kim cương” nộp hơn 99 tỷ đồng sau cáo buộc tham ô quỹ bình ổn (56 phút trước)
- Người mẹ vùng cao nghẹn ngào khi nhận ra con trai trong clip ở chùa Bầu (1 giờ trước)
- Cựu Thủ tướng Trung Quốc Chu Dung Cơ qua đời ở tuổi 97 (1 giờ trước)
- Vụ án GFDI: Hé lộ kịch bản huy động hơn 2.400 tỷ đồng, gần 8.700 người được triệu tập (1 giờ trước)
- Tai nạn liên hoàn giữa 5 ô tô trên cao tốc TP.HCM - Trung Lương: Phương tiện hư hỏng, giao thông kẹt cứng nhiều cây số (2 giờ trước)
- Clip 32 giây "hoa khôi nhí" Lê Huỳnh Bảo Ngọc ăn mặc mát mẻ, nhún nhảy trong bar gây tranh cãi (3 giờ trước)
- Netizen lo sốt vó khi Ninh Dương Lan Ngọc bất ngờ hé lộ thông tin từng giấu kín về sức khỏe (4 giờ trước)