-
Hà Nội: Phân luồng, cấm đường hàng loạt tuyến phố quanh sân vận động Mỹ Đình từ ngày 18/1 -
Danh tính người phụ nữ hô hào đua xe ở Hà Nội, lời khai khi bị triệu tập lên làm việc với công an -
Chuyên gia cảnh báo: 4 thói quen "lười" đang âm thầm bào mòn tuổi thọ của bạn -
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có -
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng
Công nghệ
13/11/2017 15:47WikiLeaks tiết lộ mã nguồn hệ thống kiểm soát malware của CIA
Theo Thehackernews, Vault 8 được WikiLeaks đăng tải chứa mã nguồn và các bản ghi phát triển của Project Hive - thành phần phụ trợ quan trọng được Cơ quan Tình báo Trung ương Mỹ (CIA) sử dụng để điều khiển phần mềm độc hại từ xa một cách bí mật.
Vào tháng 4 năm nay, WikiLeaks tiết lộ một thông tin ngắn gọn về Project Hive, cho biết dự án này là một máy chủ điều khiển và kiểm soát tiên tiến (hệ thống kiểm soát phần mềm độc hại) liên lạc với phần mềm độc hại nhằm gửi lệnh để thực hiện các nhiệm vụ cụ thể trên các mục tiêu và tiếp nhận thông tin trả về.
Hive là một hệ thống đa người dùng tất cả trong một, có thể được nhiều thành viên CIA khai thác để điều khiển từ xa nhiều phần mềm độc hại sử dụng trong các hoạt động khác nhau. Cơ sở hạ tầng của Hive đã được thiết kế đặc biệt, trong đó bao gồm một trang web giả mạo chạy trên một dịch vụ máy chủ ảo (Virtual Private Server - VPS) thuê từ các dịch vụ thương mại, vì vậy ngay cả khi phần mềm độc hại bị phát hiện thì cũng rất khó để theo dõi và phát hiện chúng liên kết với CIA.
Sau khi được xác thực, phần mềm độc hại sẽ giao tiếp với VPS, sau đó chuyển tiếp lưu lượng truy cập đến máy chủ bí mật của CIA gọi là Blot thông qua một kết nối VPN an toàn. Máy chủ Blot sau đó chuyển tiếp lưu lượng truy cập tới cổng quản lý điều khiển malware được gọi là “Honeycomb”. Để tránh bị phát hiện bởi các quản trị mạng, phần mềm độc hại đó sử dụng giấy chứng nhận kỹ thuật số giả mạo của Kaspersky Lab.
WikiLeaks cho biết đã phát hành mã nguồn Project Hive cho bất cứ ai, bao gồm các nhà điều tra và chuyên gia bảo mật, để tải xuống và tìm hiểu chức năng làm việc của nó. Theo WikiLeaks, mã nguồn xuất bản trong Vault 8 chỉ chứa phần mềm độc hại được thiết kế để chạy trên các máy chủ do CIA kiểm soát. WikiLeaks đảm bảo tổ chức không phát hành bất kỳ lỗ hổng bảo mật zero-day hoặc tương tự để kẻ gian lợi dụng.
Theo Kiến Văn (Thanh Niên Online)
- Xe tải bốc cháy ngùn ngụt trên cao tốc Cam Lâm – Vĩnh Hảo, giao thông tê liệt nhiều giờ (15:26)
- Clip: Hú hồn xe con suýt tông trực diện xe tải đã đổ đèo còn lấn làn ở khúc cua (15:23)
- Nhật Kim Anh và ký ức "Vịt hóa thiên nga" tại Liên hoan phim Quốc tế Việt Nam (15:08)
- Đây là chiếc iPhone fullbox giá rẻ nhất Việt Nam, trang bị vẫn đủ mạnh để qua mặt Galaxy S25 FE (49 phút trước)
- Bi kịch của cô gái 24 tuổi: Tăng 29kg trong nửa năm và cái kết suy thận giai đoạn cuối (50 phút trước)
- Chuyện tình Taylor Swift và Travis Kelce trước thềm "đám cưới thế kỷ": Khủng hoảng hay phép thử của tình yêu? (1 giờ trước)
- Hà Nội: Phân luồng, cấm đường hàng loạt tuyến phố quanh sân vận động Mỹ Đình từ ngày 18/1 (1 giờ trước)
- Thủ môn U23 Trung Quốc: Tôi đang nghĩ tới chiến thắng ở bán kết (1 giờ trước)
- Danh tính người phụ nữ hô hào đua xe ở Hà Nội, lời khai khi bị triệu tập lên làm việc với công an (1 giờ trước)
- Đăng bài nói gạo cấp cho học sinh "kém chất lượng", người đàn ông ở Nghệ An bị xử phạt thích đáng (1 giờ trước)