最新的Wikileaks Dump公开了CIA方法来掩盖恶意软件
普利茅斯的Derriford医院在HSCN升级后有能力备用
更多的影子经纪人辐射:Doublepulsar零日感染了Windows PC的分数
Uber将混合云作为商业和地理扩张的路线
网络攻击中心关于乌克兰基础设施的网络钓鱼
家乐福踢出区块的食物可追溯性驱动器
这是星期三的AWS峰会宣布的一切
政府动员劝说技术部门以支持May-eu交易
Corvil具有真实的过去,但它的重点是未来
机器身份保护开发获取资金提升
周二准备好补丁:阻止Windows Update并忽略KB 3008923
每周包装:准备Windows 10创建者的时间更新
BA到Sue CBRE在May Bank Holiday DataceRe Suctage
ODI的开放式加速器在启动启动后结束并运行
家庭办公室为欧盟退出计划使用智能手机ID
敏捷空军削减时间来推出新的IT功能
特斯拉开始为其太阳能屋顶瓦片订购
专家们表示,哈蒙德的数字服务税是一个很大的风险
Lloyds银行集团握手劳动力以反映数字时间
Opsramp技能研究突出了IT经理和CIO的云招致挑战
所有英国购物的季度现在都在移动设备上发生
怪物与Stemettes合作伙伴鼓励女孩进入茎干
Docker希望帮助旧企业应用程序进入容器
如何将平台稳定与创新平衡
IT认证仍然重要吗?
英国基因组测序项目达到100,000个基因组目标
政府无法保证无交易Brexit数据分享协议
Facebook旨在粉碎Snapchat以增强现实
NHS通过“内部软件问题”引起的电子邮件中断
数字现实增长澳大利亚足迹与两个新的数据区
福特雇用400移动连接工程师
尽管安全支出,金融机构的数据有风险
北欧IT网络吸引大品牌以及初创公司
Techuk呼吁Matt Hancock到快速跟踪NHS数字化
O2预计将追求爱立信超过24小时停机
华为,谷歌增压器Android与新的覆盆子PI般的董事会
开源开发人员针对复杂的恶意软件攻击
政府宣布资金帮助教师为T级做准备
德国公司将用欧洲弯曲精简在线登录
McAfee调查表示,学习攻击的课程
木码头设置为成为首都最大的山上的家庭
它不是SPARC芯片的结尾
德意志银行创建基于云的数字检查处理系统
旨在长期客户身份关系
AWS关于为什么它终于加入了BlockChain Bandwagon
三星对恶意Tizen智能电视虫的挤压正在变成凌乱
Defra推出绿色政府科技愿景
NAO报告说,12个边境IT系统没有Brexit没有准备好的风险
rstudio制作另一个高调雇用
BT和KCOM命名为宽带USO供应商
您的位置:首页 >论坛 > 移动互联 >

最新的Wikileaks Dump公开了CIA方法来掩盖恶意软件

2021-08-16 08:44:07 [来源]:

通过释放据称展示该机构如何掩盖其恶意软件攻击的文件,Wikileaks可能会对CIA的黑客操作进行了解,并释放了对CIA的黑客操作。

星期五,该网站将源代码倾倒在大理石框架上,这是一套维基解密索赔去年使用的中央情报局的一套反法医学工具。

在Rentition InfoSec的安全研究员,杰克·威廉姆斯(演绎InfoSec)一直在检查文件的安全研究员表示,这些文件似乎显示了“混淆技术”。

他说,每个黑客来自政府赞助的人,将在开发恶意软件时使用自己的混淆技巧。

但由于维基解密,其中一些CIA的方法在公众中出现。Williams表示,安全研究人员现在可以识别过去的恶意软件样本是否与美国间谍机构有任何关系。

维基解密已表示相同。但该网站也与源代码一起绘制另一个结论:CIA可以框架其他国家/地区的恶意软件攻击。

Wikileaks指出了CIA反法医学如何支持中国,俄语,韩国,阿拉伯语和波斯语等其他语言。“这将允许法医归因双相”,“该网站表示。

例如,安全研究人员可能会误解CIA开发的恶意软件,当注意到它包含某些外语时。

但威廉姆斯不会得出结论。“那是荒谬的,”他说。“它完全不准确。”

威廉姆斯表示,防伪工具实际上是旨在隐瞒用外语编写的计算机代码的存在,而不是揭示它。

这很重要,因为原子能机构可能瞄准来自俄罗斯或中国海外的电脑。为了破解这些系统,CIA可能需要在恶意软件中包含一些俄语或中文。

“但如果你不混淆,”威廉姆斯说。“那些正在寻找你恶意软件的人会知道你试图偷走他们的东西。”

这不是Wikileaks曾经提出的索赔过后受到质疑。由于维基解密开始倾销从原子能机构开始倾销工具,安全研究人员批评了该网站以夸大CIA的黑客攻击能力。

中央情报局尚未评论周五倾倒的源代码。但假设文件是​​真实的,安全研究人员表示,他们可能会扰乱机构的间谍活动。

“这是加州加州大学国际计算机科学研究所的尼科拉斯·韦伊弗(Tweeted Nicholas Weaver)曾经做过的最具破坏性宣传之一。

此外,黑客将能够从倾倒的源代码中学习以混淆自己的恶意软件。“现在,任何人都可以创造出看起来像来自CIA的恶意软件,”威廉姆斯说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。