维基解密再爆CIA工具,可重定向目标计算机流量

2023-10-14 16:40

本文主要是介绍维基解密再爆CIA工具,可重定向目标计算机流量,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 维基解密再爆CIA工具,可重定向目标计算机流量

维基解密再爆CIA工具,可重定向目标计算机流量 

近日,维基解密再次公布了一批新的Vault 7文档,其中详细说明了美国中央情报局(CIA)针对本地网络创建的一款中间人(MitM)攻击工具“阿基米德”(Archimedes)。

自三月以来,维基解密已经发布了数千份机密文档,其中各种0day漏洞、恶意程序、新型工具等应有尽有,举报组织(即维基解密)声明所有这些文档均来自美国中央情报局。

上周五(5月5日),维基解密再次曝光了一批新的“Vault 7”文档,其中介绍了美国中央情报局用于攻击局域网(LAN)内计算机设备的中间人(MitM)攻击工具“阿基米德(Archimedes)”。这款MitM 工具最初被命名为“Fulcrum”,但后来更名为“Archimedes”,并对之前的版本进行了几项改进,例如添加“支持基于使用隐藏的iFrame的新的HTTP注入方法”等。据悉,CIA 早在 2011 年至2014 年期间就已经开始利用该中间人工具实施攻击活动。

泄漏文档中对“阿基米德(Archimedes)”这款工具的描述如下,它允许攻击者在目标流量传递到网关之前,通过一个由中央情报局控制的受到恶意软件感染的计算机,重定向目标计算机中的LAN流量,这就是所谓的“中间人”攻击。

 维基解密再爆CIA工具,可重定向目标计算机流量

这款工具本身操作非常简单,没有任何非凡的功能,因为现在互联网上也存在许多 MitM 工具,任何人都可以下载并使用它来定位本地网络上的用户。

Rendition Infosec公司创始人杰克·威廉姆斯(Jake Williams)还指出,Archimedes 工具最初根本不是中央情报局开发的,似乎只是Ettercap(个MitM 攻击的开源工具包)的重新包装版本。此外,Williams还表示,潜在的中央情报局目标用户甚至可以使用泄露的信息来查看自己的计算机系统是否已被CIA锁定。

上周,维基解密刚刚曝光CIA项目的文档和源代码,名为“Scribbles(又名 “Snowden Stopper”)”。该软件据称是将“网络信标”标签嵌入机密文档中,允许间谍机构跟踪举报人和外国间谍。

自3月以来,维基解密网站已经陆陆续续发布了7批“Vault 7”系列文档,其中包括本文所述的中间人工具,以及上周泄漏的Scribbles源代码,其他5批泄漏文档分别包含以下内容:

Year Zero(元年)——CIA全球隐匿黑客计划的方向及其规模;庞大的黑客工具库;网络攻击入侵活动对象(微软、安卓、苹果iOS、OS X和Linux等操作系统和三星智能电视,甚至包括车载智能系统和路由器等网络节点单元和智能设备)等;
Weeping Angel(哭泣天使)——由美国中情局(CIA)与英国谍报机构军情五处(MI5)合作开发的间谍工具,可以通过入侵三星智能电视对用户进行监听;
Dark Matter(暗物质)——关于CIA入侵苹果Mac和iOS设备的技术与工具等;
Marble——曝光了一个反取证框架的源代码,属于CIA使用的“混淆器”或“封隔器”来隐藏其恶意软件的实际来源;
Grasshopper(蚱蜢)——中央情报局入侵 Windows PC 的开发工具包,是其针对 Windows 系统的一个高度可配置木马远控植入工具;



原文发布时间为:2017年5月9日
本文作者:小二郎
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于维基解密再爆CIA工具,可重定向目标计算机流量的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/211792

相关文章

Python基于wxPython和FFmpeg开发一个视频标签工具

《Python基于wxPython和FFmpeg开发一个视频标签工具》在当今数字媒体时代,视频内容的管理和标记变得越来越重要,无论是研究人员需要对实验视频进行时间点标记,还是个人用户希望对家庭视频进行... 目录引言1. 应用概述2. 技术栈分析2.1 核心库和模块2.2 wxpython作为GUI选择的优

python+opencv处理颜色之将目标颜色转换实例代码

《python+opencv处理颜色之将目标颜色转换实例代码》OpenCV是一个的跨平台计算机视觉库,可以运行在Linux、Windows和MacOS操作系统上,:本文主要介绍python+ope... 目录下面是代码+ 效果 + 解释转HSV: 关于颜色总是要转HSV的掩膜再标注总结 目标:将红色的部分滤

使用Java实现通用树形结构构建工具类

《使用Java实现通用树形结构构建工具类》这篇文章主要为大家详细介绍了如何使用Java实现通用树形结构构建工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录完整代码一、设计思想与核心功能二、核心实现原理1. 数据结构准备阶段2. 循环依赖检测算法3. 树形结构构建4. 搜索子

利用Python开发Markdown表格结构转换为Excel工具

《利用Python开发Markdown表格结构转换为Excel工具》在数据管理和文档编写过程中,我们经常使用Markdown来记录表格数据,但它没有Excel使用方便,所以本文将使用Python编写一... 目录1.完整代码2. 项目概述3. 代码解析3.1 依赖库3.2 GUI 设计3.3 解析 Mark

利用Go语言开发文件操作工具轻松处理所有文件

《利用Go语言开发文件操作工具轻松处理所有文件》在后端开发中,文件操作是一个非常常见但又容易出错的场景,本文小编要向大家介绍一个强大的Go语言文件操作工具库,它能帮你轻松处理各种文件操作场景... 目录为什么需要这个工具?核心功能详解1. 文件/目录存javascript在性检查2. 批量创建目录3. 文件

jvm调优常用命令行工具详解

《jvm调优常用命令行工具详解》:本文主要介绍jvm调优常用命令行工具的用法,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一 jinfo命令查看参数1.1 查看jvm参数二 jstack命令2.1 查看现场堆栈信息三 jstat 实时查看堆内存,gc情况3.1

MySQL使用binlog2sql工具实现在线恢复数据功能

《MySQL使用binlog2sql工具实现在线恢复数据功能》binlog2sql是大众点评开源的一款用于解析MySQLbinlog的工具,根据不同选项,可以得到原始SQL、回滚SQL等,下面我们就来... 目录背景目标步骤准备工作恢复数据结果验证结论背景生产数据库执行 SQL 脚本,一般会经过正规的审批

基于Python开发批量提取Excel图片的小工具

《基于Python开发批量提取Excel图片的小工具》这篇文章主要为大家详细介绍了如何使用Python中的openpyxl库开发一个小工具,可以实现批量提取Excel图片,有需要的小伙伴可以参考一下... 目前有一个需求,就是批量读取当前目录下所有文件夹里的Excel文件,去获取出Excel文件中的图片,并

Java导入、导出excel用法步骤保姆级教程(附封装好的工具类)

《Java导入、导出excel用法步骤保姆级教程(附封装好的工具类)》:本文主要介绍Java导入、导出excel的相关资料,讲解了使用Java和ApachePOI库将数据导出为Excel文件,包括... 目录前言一、引入Apache POI依赖二、用法&步骤2.1 创建Excel的元素2.3 样式和字体2.

基于Python开发PDF转PNG的可视化工具

《基于Python开发PDF转PNG的可视化工具》在数字文档处理领域,PDF到图像格式的转换是常见需求,本文介绍如何利用Python的PyMuPDF库和Tkinter框架开发一个带图形界面的PDF转P... 目录一、引言二、功能特性三、技术架构1. 技术栈组成2. 系统架构javascript设计3.效果图