подробнее

WikiLeaks опубликовал два новых хакерских инструмента ЦРУ

В то время как основная масса людей занимается инфицированием вирусом WannaCry, недавно под названием проекта Vault 7 компания WikiLeaks выложила новую порцию секретных утилит и файлов Центрального Разведывательного Управления. Были опубликованы мануалы по эксплуатации двух утилит для кибервзломщиков под названием AfterMidnight и Assassing, которые по сути являются фреймворками.

Руководствуясь выложенными файлами на сайте компании, первая утилита инсталлируется на инфицируемый сервер как динамическая библиотека, с функционалом бекдора. Сама библиотека остается в операционной системе после перезагрузки, и соединяется с командным сервером по протоколу SSL для того, чтобы загружать плагины, как их еще называют «гремлинов».

Для того, чтобы вести постоянную деятельность, вредоносному программному обеспечению нужно соединение с глобальной сетью, иначе софт не сможет иметь связь с контрольной панелью и активировать плагины. Сами плагины разделены на три части, а именно воровство информации, блокировка работы другого инсталлированного в операционной системе программного обеспечения и обслуживание плагинов.

В топе стоит плагин, который саботирует возможность работы легального программного обеспечения на сервере. Данный гремлин может внедряться в запущенные процессы и инициировать новые. Также он может планировать запуск процесса, удалять запущенные и блокировать общий запуск. В целом данный плагин обладает огромным количеством настраиваемых параметров со стороны пользователя системы.

Второе вредоносное программное обеспечение под названием Assassing в целом идентично по функционалу AfterMidnigh. Данный программный комплекс состоит из функции разработчика, инфицирования и сервиса. Комплекс инсталлируется в систему как сервис и служит для обработки некоторых задач и воровства сведений.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Будет ли концерт известного исполнителя Канье Уэста в России?

В последнее время информация о предстоящем концерте известного артиста Канье Уэста, известного также как Йе, стала активно обсуждаться в интернете. Согласно различным источникам, планируется, что он посетит Москву летом и…

Подробнее...

Эффективные продукты для снижения активности бактерии Helicobacter pylori

Правильное питание и его режим сыграли ключевую роль в поддержании здоровья желудочно-кишечного тракта и в предотвращении возможных заболеваний, как подчеркнула врач-диетолог Анастасия Ефимова в интервью для aif.ru. Она отметила, что…

Подробнее...

Почему в Англии проходят судебные разбирательства с AstraZeneca

В начале 2022 года издание The Telegraph опубликовало информацию о скандальном решении британско-шведской фармацевтической компании AstraZeneca отозвать свои вакцины от COVID-19 по всему миру. Причиной этого стало нарастающее количество судебных…

Подробнее...

Ангелы заботы: история и поздравления в честь Международного дня медицинской сестры 12 мая

Международный день медицинской сестры, который ежегодно отмечается 12 мая по всему миру, является важным праздником, посвященным этим невероятно самоотверженным профессионалам здравоохранения. Также известный как «International Nurses Day», этот день призван…

Подробнее...