{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}
Новости
Mayya Gavasheli

WikiLeaks: ЦРУ маскировало свои вирусы под «Лабораторию Касперского» Статьи редакции

Сайт зафиксировал минимум три подобных случая.

Сайт WikiLeaks опубликовал исходный код основного компонента инфраструктуры ЦРУ, которое называется Hive («Улей»). Он маскировался под продукты других компаний, в том числе «Лаборатории Касперского», и использовался для скачивания информации с заражённых компьютеров.

Как утверждает WikiLeaks, даже при обнаружении вредоносной программы на компьютере, её сложно было бы отнести к ЦРУ. Каждая операция на заражённом компьютере анонимно регистрируется на минимум одном стороннем домене для прикрытия на случай, если кто-то решит проверить его трафик. Поиск приведёт к «ничем не примечательным доменам», зарегистрированным на общедоступном сервере — «perfectly-boring-looking-domain.com» (идеальный-ничем-не-выделяющийся-домен.com). При этом данные, которые хочет получить ЦРУ, отправляются агентам через сервер Honeycomb.

Сервер, на котором работает домен, ЦРУ арендует на обычном коммерческом хостинговом провайдере, и настраивает его в соответствии со своими спецификациями, утверждает WikiLeaks.

Hive обеспечивает платформу для целого ряда вредоносных программ ЦРУ, которые отправляют информацию на сервер спецслужб и получают новые инструкции от операторов ЦРУ.

WikiLeaks

WikiLeaks обнаружил, три случая, когда вирус был подделан под сертификат «Лаборатории Касперского». Компания пока не комментировала информацию официально, однако её глава Евгений Касперский заявил в Твиттере, что выпущенные ЦРУ сертификаты являются поддельными.

We've investigated the Vault 8 report and confirm the certificates in our name are fake. Our customers, private key…
«Мы изучили отчёт Vault 8 и можем подтвердить, что сертификаты, выпущенные под нашим именем, являются поддельными. Наши клиенты, персональные пароли и сервисы безопасны и не затронуты»

В сентябре Министерство внутренней безопасности США запретило государственным учреждениям страны пользоваться продуктами «Лаборатории Касперского». По мнению ведомства, компания угрожает национальной безопасности Америки и может быть использована российскими властями для доступа к правительственным документам США.

0
7 комментариев
Написать комментарий...
Выходной Валера
Сайт WikiLeaks опубликовал исходный код основного компонента инфраструктуры ЦРУ
Ответить
Развернуть ветку
Прикладной Илья

Комментарий недоступен

Ответить
Развернуть ветку
Резкий щит

Не думаю ;)

Ответить
Развернуть ветку
Сельскохозяйственный парфюмер

на чьем возу едешь... :)

Ответить
Развернуть ветку
Мертвый турник

Или вирусы Лаборатории Касперского маскировались под вирусы ЦРУ. Теперь уже поздно Женя, заднюю включать. Надо было с АП не работать.

Ответить
Развернуть ветку
Сухой Мурод

Не «надо было с АП не работать», а «не надо было работать с АП»

Ответить
Развернуть ветку
Мертвый турник

Истинну глаголишь

Ответить
Развернуть ветку
Читать все 7 комментариев
null