WikiLeaks обнародовала инструменты взлома ЦРУ BothanSpy и Gyrfalcon на Windows и Linux

Виталий Стриж, 13 июля 2017 в 16:25. 21

Портал WikiLeaks опубликовал очередные документы с описанием хакерских инструментов ЦРУ, на этот раз нацеленные на SSH-клиенты систем Windows и Linux. Программное обеспечение под названием BothanSpy и Gyrfalcon использовалось для кражи данных на вход пользователей в активных сессиях SSH в системах Windows и Linux.

BothanSpy был нацелен на взлом популярного на Windows SSH-клиента Xshell. Этот взлом позволил ЦРУ красть логины и пароли аутентификации, а также имена пользователей и имена файлов приватных ключей SSH и пароли публичных ключей аутентификации.

BothanSpy может передавать эти данные на серверы ЦРУ или сохранять в зашифрованном виде для передачи позднее. Программа устанавливается как расширение Shellterm 3.x.

Gyrfalcon нацеливается на клиент OpenSSH на Linux, затронуты все популярные дистрибутивы, в том числе Ubuntu и SUSE. Крадутся описанные выше данные и некоторые другие, зашифровываются и передаются на сервер. Может частично или полностью собираться трафик OpenSSH. Установка и настройка происходит при помощи созданного в ЦРУ руткита (JQC/KitV). Таким образом, Gyrfalcon можно использовать только после взлома Linux руткитом, хотя у ЦРУ есть и другие инструменты взлома компьютеров.

Источник

Публикации по теме
Microsoft нацеливает Windows 10 S на корпоративных клиентов 25 сентября 2017, 20:05 Microsoft нацеливает Windows 10 S на корпоративных клиентов

Когда Microsoft в мае анонсировала редакцию операционной системой Windows 10 S, она позиционировалась как решение для образовательных учреждений. Разработчики обещали значительно сократить время загрузки компьютеров, повысить безопасность и уменьшить расход энергии.Теперь оказалось, что только...

Intel анонсировала настольные процессоры Coffee Lake с «лучшим игровым чипом в истории» 25 сентября 2017, 19:05

В августе были представлены чипы серии U 8-го поколения Intel Core, а теперь анонсированы процессоры Coffee Lake для компьютеров. Среди них Intel обещает выпустить лучший процессор для игр в истории.Мобильные процессоры мощностью 15 Вт представляли собой переработанные Kaby Lake на техпроцессе 14+ нм. Прирост...

Intel анонсировала настольные процессоры Coffee Lake с «лучшим игровым чипом в истории»
Обновление Windows 8.1 сломало вход в учётную запись Microsoft 25 сентября 2017, 18:05 Обновление Windows 8.1 сломало вход в учётную запись Microsoft

Вторничные патчи за сентябрь принесли на операционную систему Windows ряд багов, но самый неприятный из них затронул пользователей Windows 8.1. В интернете появилось множество сообщений, согласно которым на Windows 8.1 невозможно выполнить вход в учётную запись Microsoft. В компании уверяют, что осведомлены о...