Обнародован инструмент ЦРУ для взлома систем на базе Linux

AmneziaWG
S

shooter

Original poster
OutlawCountry предназначен для удаленного шпионажа на компьютерах под управлением Linux.

В рамках проекта Vault 7 организация WikiLeaks

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

очередную порцию документов, описывающих инструмент OutlawCountry, предназначенный для удаленного шпионажа на компьютерах под управлением Linux.

Согласно документации, Центральное разведуправление США использовало инструмент для перенаправления исходящего трафика с целевого компьютера на контролируемые агентством системы для эксфильтрации и инфильтрации данных. Вредоносное ПО включает модуль ядра Linux 2.6, который создает скрытую таблицу Netfilter на компьютере на базе Linux. Со знанием имени таблицы оператор может создать правила, имеющие приоритет по сравнению с существующими правилами Netfilter/Iptables, скрытые от пользователя и даже системного администратора. При удалении модуля ядра также удаляется новая таблица.

Документ не описывает подробности установки вредоносного ПО. Внедрение модуля ядра осуществляется с помощью доступных эксплоитов и бэкдоров ЦРУ. OutlawCountry v1.0 содержит модуль ядра для 64-битного CentOS/RHEL 6.x (версия ядра 2.6.32), работающий с ядрами по умолчанию. Кроме того, OutlawCountry v1.0 поддерживает только добавление скрытых правил DNAT в PREROUTING цепь.

Ранее WikiLeaks

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

инструкцию по использованию инструмента ELSA, позволяющего отслеживать пользователей Windows-устройств с поддержкой Wi-Fi на основе данных расширенной зоны обслуживания (Extended Service Set, ESS) или ближайших сетей Wi-Fi. К настоящему времени организация опубликовала 14 пакетов документов, описывающих различные инструменты из аресенала ЦРУ: OutlawCountry, ELSA,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, Archimedes,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, Weeping Angel, Hive,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Netfilter - межсетевой экран, встроен в ядро Linux с версии 2.4.

IPTables - утилита командной строки. Является стандартным интерфейсом управления работой межсетевого экрана Netfilter для ядер Linux, начиная с версии 2.4. Для использования утилиты IPTables требуются права суперпользователя.
 
  • Like
Реакции: farhad.tiger
Название темы
Автор Заголовок Раздел Ответы Дата
S Обнародован проект ЦРУ по перехвату SMS-сообщений на Android-устройствах Новости в сети 0
Emilio_Gaviriya Статья SSTImap: Инновационный инструмент для анализа городского пространства. Анонимность и приватность 0
Support81 DinodasRAT - новый инструмент китайского шпионажа за правительствами Новости в сети 0
Support81 DarkGPT: незаменимый OSINT-инструмент для специалистов в сфере кибербезопасности Новости в сети 0
Support81 ToddleShark: новый инструмент скрытного кибершпионажа КНДР Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
taifun2202 BNBSender - инструмент отправки монет BNB(BSC) Продажа софта 0
T TGLibSoft \ Профессиональный инструмент для работы и продвижения в Telegram! Софт для работы с текстом/Другой софт 0
H BadKarma -инструмент сетевой разведки. Корзина 0
CMDfromBAT Интересно HIDDENEYE - лучший инструмент для фишинга, удаленный с GitHub СИ/Фишинг/Мошенничество 18
S Взлом от имени гендира. Машинное обучение как новый инструмент хакера Полезные статьи 1
M AutoRecon — многопоточный инструмент сетевой разведки Kali Linux 1
CMDfromBAT Интересно Hidden Eye - лучший инструмент для ФИШИНГА на Kali Linux СИ/Фишинг/Мошенничество 44
R Лучший инструмент для получения трафика для продвижения в Telegram. Продажа софта 3
G Morpheus — автоматизированный инструмент захвата ettercap TCP / IP Kali Linux 0
G JSQL - Java инструмент для автоматизации SQL инъекций Kali Linux 0
S Представлен инструмент для восстановления файлов, зашифрованных Petya Новости в сети 0
S Разработан инструмент для обхода антивирусов на Android-устройствах Новости в сети 0
A Termux - инструмент "кул хацкера" Софт для работы с текстом/Другой софт 11
S Опубликован инструмент ЦРУ для слежки за пользователями Windows-устройств Новости в сети 0
S Опубликован инструмент ЦРУ для взлома физически изолированных ПК Новости в сети 0
S Китайские хакеры продают инструмент для взлома уязвимых web-камер Новости в сети 0
C Tails OS: обезьяна с гранатой или полезный инструмент в умелых руках Анонимность и приватность 5
T Wireshark - инструмент для захвата и анализа сетевого трафика Полезные статьи 1
Support81 Будущее разведки: ЦРУ внедряет систему искусственного интеллекта для анализа открытых данных Новости в сети 0
S ЦРУ использовало проект Dumbo для выведения из строя камер наблюдения и микрофонов Новости в сети 0
S Обнародованы документы ЦРУ о программе по контролю за web-камерами Новости в сети 0
I Архив с секретными данными ЦРУ Полезные статьи 13
I Секретные данные ЦРУ (soft) Полезные статьи 10
S WikiLeaks опубликовала очередную порцию секретных документов ЦРУ Новости в сети 0

Название темы