WikiLeaks ujawnia hakerskie narzędzia CIA zgodne także z Windows 10

WikiLeaks ujawnia hakerskie narzędzia CIA zgodne także z Windows 1019.05.2017 15:52

Konsekwencje tworzenia tajnych cyberbroni przez organizacjerządowe mieliśmy okazję zobaczyć w zeszłym tygodniu, gdyzbudowane na bazie exploitów NSA ransomware WannaCry siałospustoszenie w dziesiątkach krajów. Tylko naiwni mogliby uwierzyć,że łzy poszkodowanych użytkowników mogą coś tu zmienić.Cyberbronie stały się sprawą kluczową zarówno dla mocarstw, jaki pomniejszych państw, więc prace nad nimi nie ustają. Widać topo ostatnim wycieku z WikiLeaks: szpiegowski framework CIA o nazwieAthena/Hera działa też na Windowsie 10.

Początkowo publikowane w cyklu Vault 7 wycieki dotyczyłycyberbroni groźnych raczej dla software’owych staroci, więcMicrosoft zapewniał, że użytkownicy Windowsa 10 mogą spaćspokojnie. Z dokumentacji napisanego w Pythonie frameworkaAthena/Hera wynika tymczasem, że powstał on w sierpniu 2015 roku,miesiąc po wydaniu Windowsa 10 – i od początku był rozwijany zmyślą o infiltracji tego właśnie systemu, choć działa nawiększości systemów Microsoftu, od Windowsa XP SP3.

Athena to elastycznyRAT – narzędzie zdalnego dostępu, które dzięki swojejkonfigurowalności pozwala agentowi zarówno niepostrzeżenie śledzićaktywność ofiary, jak i wykradać i usuwać z jej komputera dane,czy instalować inne szkodniki. Modyfikacje takie przebiegają wczasie rzeczywistym, malware dynamicznie wymienia złośliwe ładunki,w zależności od określonych potrzeb. Ułatwia to też napastnikomutrzymanie infekcji w miarę pojawiających się aktualizacji systemui oprogramowania antywirusowego.

CIA ma dysponować teżrozszerzoną wersją Atheny, o nazwie Hera, wymagającą co najmniejWindowsa 8. Wprowadza ona kilka ulepszeń w dziedzinie utrzymaniazagrożenia w systemie – oferuje zatrucie cache DNS, kompresjęBZIP2 i szyfrowanie dysku za pomocą AES256. Zarówno Athenę jak iHerę można zainstalować na uruchomionym Windowsie, jak i nakomputerze wyłączonym – wykorzystuje się w tym celu linuksowyinstalator offline.

Współautorem Atheny jest wg przedstawionych dokumentów firma SiegeTechnologies, która oficjalnie oferuje rozwiązania z zakresucyberbezpieczeństwa dla firm i organizacji rządowych. Na swojejstronie zachęca, by nie ograniczać się tylko do wykrywaniacyberzagrożeń, ale też zacząć je przewidywać i za pomocąautorskiego silnika Eprouvette. Jak widać po ujawnionychdokumentach, nieoficjalnie współpraca z organizacjami rządowymisięga znacznie dalej.

Próba wrobienia w gwałt nie wyszła?

Tymczasem w samym Wikileaks mają pewne powody do świętowania.Szwedzka prokuratura poinformowała, że zamyka śledztwo w sprawiedomniemanych gwałtów, jakich miał się dopuścić Julian Assange.Podczas konferencji prasowej podkreślono jednak, że zamknięcieśledztwa nie wynika z przekonania o niewinności, lecz ze względówformalnych – do tej pory nie udało się formalnie Assange’owiprzedstawić zarzutów.

— Julian Assange (@JulianAssange) 19 maja 2017Nie oznacza to, że Assange opuści swoje schronienie w ambasadzieEkwadoru. Wciąż ważny jest brytyjski nakaz jego aresztowania zanaruszenie warunków zwolnienia. Wyczekujący pod ambasadąpolicjanci mają go zatrzymać, gdy tylko przekroczy jej próg – ato otwiera drogę do ekstradycji do USA.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.