维基解密再爆CIA工具,可重定向目标计算机流量

2023-10-14 16:40

本文主要是介绍维基解密再爆CIA工具,可重定向目标计算机流量,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 维基解密再爆CIA工具,可重定向目标计算机流量

维基解密再爆CIA工具,可重定向目标计算机流量 

近日,维基解密再次公布了一批新的Vault 7文档,其中详细说明了美国中央情报局(CIA)针对本地网络创建的一款中间人(MitM)攻击工具“阿基米德”(Archimedes)。

自三月以来,维基解密已经发布了数千份机密文档,其中各种0day漏洞、恶意程序、新型工具等应有尽有,举报组织(即维基解密)声明所有这些文档均来自美国中央情报局。

上周五(5月5日),维基解密再次曝光了一批新的“Vault 7”文档,其中介绍了美国中央情报局用于攻击局域网(LAN)内计算机设备的中间人(MitM)攻击工具“阿基米德(Archimedes)”。这款MitM 工具最初被命名为“Fulcrum”,但后来更名为“Archimedes”,并对之前的版本进行了几项改进,例如添加“支持基于使用隐藏的iFrame的新的HTTP注入方法”等。据悉,CIA 早在 2011 年至2014 年期间就已经开始利用该中间人工具实施攻击活动。

泄漏文档中对“阿基米德(Archimedes)”这款工具的描述如下,它允许攻击者在目标流量传递到网关之前,通过一个由中央情报局控制的受到恶意软件感染的计算机,重定向目标计算机中的LAN流量,这就是所谓的“中间人”攻击。

 维基解密再爆CIA工具,可重定向目标计算机流量

这款工具本身操作非常简单,没有任何非凡的功能,因为现在互联网上也存在许多 MitM 工具,任何人都可以下载并使用它来定位本地网络上的用户。

Rendition Infosec公司创始人杰克·威廉姆斯(Jake Williams)还指出,Archimedes 工具最初根本不是中央情报局开发的,似乎只是Ettercap(个MitM 攻击的开源工具包)的重新包装版本。此外,Williams还表示,潜在的中央情报局目标用户甚至可以使用泄露的信息来查看自己的计算机系统是否已被CIA锁定。

上周,维基解密刚刚曝光CIA项目的文档和源代码,名为“Scribbles(又名 “Snowden Stopper”)”。该软件据称是将“网络信标”标签嵌入机密文档中,允许间谍机构跟踪举报人和外国间谍。

自3月以来,维基解密网站已经陆陆续续发布了7批“Vault 7”系列文档,其中包括本文所述的中间人工具,以及上周泄漏的Scribbles源代码,其他5批泄漏文档分别包含以下内容:

Year Zero(元年)——CIA全球隐匿黑客计划的方向及其规模;庞大的黑客工具库;网络攻击入侵活动对象(微软、安卓、苹果iOS、OS X和Linux等操作系统和三星智能电视,甚至包括车载智能系统和路由器等网络节点单元和智能设备)等;
Weeping Angel(哭泣天使)——由美国中情局(CIA)与英国谍报机构军情五处(MI5)合作开发的间谍工具,可以通过入侵三星智能电视对用户进行监听;
Dark Matter(暗物质)——关于CIA入侵苹果Mac和iOS设备的技术与工具等;
Marble——曝光了一个反取证框架的源代码,属于CIA使用的“混淆器”或“封隔器”来隐藏其恶意软件的实际来源;
Grasshopper(蚱蜢)——中央情报局入侵 Windows PC 的开发工具包,是其针对 Windows 系统的一个高度可配置木马远控植入工具;



原文发布时间为:2017年5月9日
本文作者:小二郎
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于维基解密再爆CIA工具,可重定向目标计算机流量的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/211792

相关文章

基于Python开发Windows屏幕控制工具

《基于Python开发Windows屏幕控制工具》在数字化办公时代,屏幕管理已成为提升工作效率和保护眼睛健康的重要环节,本文将分享一个基于Python和PySide6开发的Windows屏幕控制工具,... 目录概述功能亮点界面展示实现步骤详解1. 环境准备2. 亮度控制模块3. 息屏功能实现4. 息屏时间

SQLite3命令行工具最佳实践指南

《SQLite3命令行工具最佳实践指南》SQLite3是轻量级嵌入式数据库,无需服务器支持,具备ACID事务与跨平台特性,适用于小型项目和学习,sqlite3.exe作为命令行工具,支持SQL执行、数... 目录1. SQLite3简介和特点2. sqlite3.exe使用概述2.1 sqlite3.exe

基于Python实现一个Windows Tree命令工具

《基于Python实现一个WindowsTree命令工具》今天想要在Windows平台的CMD命令终端窗口中使用像Linux下的tree命令,打印一下目录结构层级树,然而还真有tree命令,但是发现... 目录引言实现代码使用说明可用选项示例用法功能特点添加到环境变量方法一:创建批处理文件并添加到PATH1

使用jenv工具管理多个JDK版本的方法步骤

《使用jenv工具管理多个JDK版本的方法步骤》jenv是一个开源的Java环境管理工具,旨在帮助开发者在同一台机器上轻松管理和切换多个Java版本,:本文主要介绍使用jenv工具管理多个JD... 目录一、jenv到底是干啥的?二、jenv的核心功能(一)管理多个Java版本(二)支持插件扩展(三)环境隔

Python使用smtplib库开发一个邮件自动发送工具

《Python使用smtplib库开发一个邮件自动发送工具》在现代软件开发中,自动化邮件发送是一个非常实用的功能,无论是系统通知、营销邮件、还是日常工作报告,Python的smtplib库都能帮助我们... 目录代码实现与知识点解析1. 导入必要的库2. 配置邮件服务器参数3. 创建邮件发送类4. 实现邮件

CnPlugin是PL/SQL Developer工具插件使用教程

《CnPlugin是PL/SQLDeveloper工具插件使用教程》:本文主要介绍CnPlugin是PL/SQLDeveloper工具插件使用教程,具有很好的参考价值,希望对大家有所帮助,如有错... 目录PL/SQL Developer工具插件使用安装拷贝文件配置总结PL/SQL Developer工具插

Python使用FFmpeg实现高效音频格式转换工具

《Python使用FFmpeg实现高效音频格式转换工具》在数字音频处理领域,音频格式转换是一项基础但至关重要的功能,本文主要为大家介绍了Python如何使用FFmpeg实现强大功能的图形化音频转换工具... 目录概述功能详解软件效果展示主界面布局转换过程截图完成提示开发步骤详解1. 环境准备2. 项目功能结

Linux系统之stress-ng测压工具的使用

《Linux系统之stress-ng测压工具的使用》:本文主要介绍Linux系统之stress-ng测压工具的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、理论1.stress工具简介与安装2.语法及参数3.具体安装二、实验1.运行8 cpu, 4 fo

Maven项目中集成数据库文档生成工具的操作步骤

《Maven项目中集成数据库文档生成工具的操作步骤》在Maven项目中,可以通过集成数据库文档生成工具来自动生成数据库文档,本文为大家整理了使用screw-maven-plugin(推荐)的完... 目录1. 添加插件配置到 pom.XML2. 配置数据库信息3. 执行生成命令4. 高级配置选项5. 注意事

Python使用pynput模拟实现键盘自动输入工具

《Python使用pynput模拟实现键盘自动输入工具》在日常办公和软件开发中,我们经常需要处理大量重复的文本输入工作,所以本文就来和大家介绍一款使用Python的PyQt5库结合pynput键盘控制... 目录概述:当自动化遇上可视化功能全景图核心功能矩阵技术栈深度效果展示使用教程四步操作指南核心代码解析