-
Thanh Hóa: Bé trai 5 tuổi đuối nước tử vong ở biển Tiên Trang -
Trận địa pháo hoa tại Quảng trường Lam Sơn hoàn tất, sẵn sàng khai hỏa tối 1/9 -
Bàng hoàng vụ cô gái 26 tuổi rơi từ tầng 6 tử vong sau khi đến nhà bạn chơi -
3 mỹ nhân từng bị ghép đôi với Nhan Phúc Vinh: Người là “ngọc nữ” VFC, người được ví như Park Shin Hye Việt Nam -
Mẹ chồng lén bỏ một túi đồ vào thùng rác, tôi mở ra xem rồi bàng hoàng nhận ra sự thật -
Thiếu protein có thể ảnh hưởng đến não như thế nào? -
Loạt khoảnh khắc hiếm của Khả Ngân - Nhan Phúc Vinh trước khi về chung một nhà -
Bão số 5 mạnh cấp 10 áp sát vùng biển nguy hiểm, sóng có thể cao 6m -
Chuyên gia Bạch Mai chia sẻ 4 dấu hiệu cảnh báo ung thư vú ở phụ nữ trẻ -
Messi chính thức chia tay Argentina, Ronaldo có thể nối bước ngày 25/9?
Công nghệ
13/11/2017 15:47WikiLeaks tiết lộ mã nguồn hệ thống kiểm soát malware của CIA
Theo Thehackernews, Vault 8 được WikiLeaks đăng tải chứa mã nguồn và các bản ghi phát triển của Project Hive - thành phần phụ trợ quan trọng được Cơ quan Tình báo Trung ương Mỹ (CIA) sử dụng để điều khiển phần mềm độc hại từ xa một cách bí mật.
Vào tháng 4 năm nay, WikiLeaks tiết lộ một thông tin ngắn gọn về Project Hive, cho biết dự án này là một máy chủ điều khiển và kiểm soát tiên tiến (hệ thống kiểm soát phần mềm độc hại) liên lạc với phần mềm độc hại nhằm gửi lệnh để thực hiện các nhiệm vụ cụ thể trên các mục tiêu và tiếp nhận thông tin trả về.
Hive là một hệ thống đa người dùng tất cả trong một, có thể được nhiều thành viên CIA khai thác để điều khiển từ xa nhiều phần mềm độc hại sử dụng trong các hoạt động khác nhau. Cơ sở hạ tầng của Hive đã được thiết kế đặc biệt, trong đó bao gồm một trang web giả mạo chạy trên một dịch vụ máy chủ ảo (Virtual Private Server - VPS) thuê từ các dịch vụ thương mại, vì vậy ngay cả khi phần mềm độc hại bị phát hiện thì cũng rất khó để theo dõi và phát hiện chúng liên kết với CIA.
Sau khi được xác thực, phần mềm độc hại sẽ giao tiếp với VPS, sau đó chuyển tiếp lưu lượng truy cập đến máy chủ bí mật của CIA gọi là Blot thông qua một kết nối VPN an toàn. Máy chủ Blot sau đó chuyển tiếp lưu lượng truy cập tới cổng quản lý điều khiển malware được gọi là “Honeycomb”. Để tránh bị phát hiện bởi các quản trị mạng, phần mềm độc hại đó sử dụng giấy chứng nhận kỹ thuật số giả mạo của Kaspersky Lab.
WikiLeaks cho biết đã phát hành mã nguồn Project Hive cho bất cứ ai, bao gồm các nhà điều tra và chuyên gia bảo mật, để tải xuống và tìm hiểu chức năng làm việc của nó. Theo WikiLeaks, mã nguồn xuất bản trong Vault 8 chỉ chứa phần mềm độc hại được thiết kế để chạy trên các máy chủ do CIA kiểm soát. WikiLeaks đảm bảo tổ chức không phát hành bất kỳ lỗ hổng bảo mật zero-day hoặc tương tự để kẻ gian lợi dụng.
Theo Kiến Văn (Thanh Niên Online)
- Đã xử phạt 24 trường hợp mắc lỗi không giữ khoảng cách trên cao tốc (1 giờ trước)
- Tâm thư gây bão mạng xã hội của vợ Messi sau khi chồng giã từ ĐTQG (1 giờ trước)
- Clip bà nội cầm roi vụt cháu tới tấp ở Nghệ An: Thông tin về gia cảnh, công an đã vào cuộc (2 giờ trước)
- Vì sao U20 Việt Nam thất bại đậm trước Triều Tiên? (2 giờ trước)
- Man City đạt thỏa thuận chiêu mộ Enzo Fernandez với giá kỷ lục 137 triệu bảng (2 giờ trước)
- Biker Út Lụi vừa qua đời vì tai nạn giao thông là ai? (2 giờ trước)
- Nam sinh 15 tuổi ở Hà Nội mất liên lạc 4 ngày, người thân tiết lộ điều xảy ra trước khi rời nhà (3 giờ trước)
- Thời điểm chấm dứt đợt nắng nóng gay gắt gần 37 độ C ở Bắc Bộ (3 giờ trước)
- Cựu hậu vệ Ngoại hạng Anh gia nhập CLB Hà Nội (4 giờ trước)
- Điện Biên: Phạt nặng nam thanh niên bốc đầu xe máy từ clip phản ánh của người dân (5 giờ trước)