黑客帝国:CIA Vault 7(2)Dark Matter

admin 2022年10月29日14:25:08评论75 views字数 1781阅读5分56秒阅读模式

备份:网络和数据安全的最后一道防线

运营技术和过去的恶意软件

信息系统工程安全合规和安全技术要求


前面,我们介绍了回顾CIA武器库级工具:Vault 7(一),感觉美国在网络安全领域是名副其实的黑客帝国,所以在标题方面做了一个小调整。今天,我们继续介绍CIA第二个武器库级的黑客工具Dark Matter!

Dark Matter

该工具在2017 年 3 月 23 日由维基机密通过维基机密网站对外曝光,同时在德国明镜、意大利 LA REPUBBLICA 、法国解放报、法国MEDIAPART等媒体同步进行了揭露。
今天,2017 年 3 月 23 日,WikiLeaks 发布了 Vault 7 “Dark Matter”,其中包含 CIA 嵌入式开发部门开发的几个感染 Apple Mac 固件的 CIA 项目的文档(这意味着即使重新安装操作系统,感染仍然存在)。这些文件解释了 CIA 用于在 Apple Mac 设备(包括 Mac 和 iPhone)上获得“持久性”的技术,并展示了它们对 EFI/UEFI 和固件恶意软件的使用。
其中,这些文件揭示了“Sonic Screwdriver”项目,正如 CIA 所解释的那样,该项目是“在 Mac 笔记本电脑或台式机启动时在外围设备上执行代码的机制”,允许攻击者启动其攻击软件,例如从USB记忆棒“即使启用了固件密码”。CIA 的“Sonic Screwdriver”感染器存储在 Apple Thunderbolt-to-Ethernet 适配器的修改固件上。
“DarkSeaSkies”是“持久存在于 Apple MacBook Air 计算机的 EFI 固件中的植入物”,由“DarkMatter”、“SeaPea”和“NightSkies”组成,分别是 EFI、内核空间和用户空间植入物。
此版本还包含有关“Triton”MacOSX 恶意软件、其感染者“Dark Mallet”及其 EFI 持久版本“DerStarke”的文档。虽然今天发布的 DerStarke1.4 手册可以追溯到 2013 年,但其他 Vault 7 文件显示,截至 2016 年,CIA 继续依赖和更新这些系统,并致力于生产DerStarke2.0
此版本还包括 CIA 的“NightSkies 1.2”手册,这是 Apple iPhone 的“信标/加载器/植入工具”。值得注意的是,NightSkies 到 2008 年已达到 1.2,并且专门设计用于物理安装到出厂新 iPhone 上。也就是说,至少从 2008 年以来,CIA 就一直在感染其目标的 iPhone 供应链。
虽然 CIA 资产有时被用来物理感染目标保管的系统,但许多 CIA 物理访问攻击很可能已经感染了目标组织的供应链,包括阻止邮件订单和其他货物(打开、感染和重新发送)离开美国或其他国家。

黑客帝国:CIA Vault 7(2)Dark Matter

从文件可以看到,公布的文件揭露了中央情报局在该工具泄露前,已经进行长达九年窃听事实。

黑客帝国:CIA Vault 7(2)Dark Matter关注公众号回复“221027

获取“Kali系统下所有工具的教程使用手册汇总官方原版”电子书

了解kali Linux更多知识


  1. 开启等级保护之路:GB 17859网络安全等级保护上位标准
  2. 网络安全等级保护:等级保护测评过程及各方责任
  3. 网络安全等级保护:政务计算机终端核心配置规范思维导图
  4. 网络安全等级保护:什么是等级保护?
  5. 网络安全等级保护:信息技术服务过程一般要求
  6. 闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载
  7. 闲话等级保护:什么是网络安全等级保护工作的内涵?
  8. 闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求
  9. 闲话等级保护:测评师能力要求思维导图
  10. 闲话等级保护:应急响应计划规范思维导图
  11. 闲话等级保护:浅谈应急响应与保障
  12. 闲话等级保护:如何做好网络总体安全规划
  13. 闲话等级保护:如何做好网络安全设计与实施
  14. 闲话等级保护:要做好网络安全运行与维护
  15. 闲话等级保护:人员离岗管理的参考实践
  16. 信息安全服务与信息系统生命周期的对应关系
  17. 工业控制系统安全:信息安全防护指南
  18. 工业控制系统安全:工控系统信息安全分级规范思维导图
  19. 工业控制系统安全:DCS防护要求思维导图
  20. 工业控制系统安全:DCS管理要求思维导图
  21. 工业控制系统安全:DCS评估指南思维导图
  22. 工业控制安全:工业控制系统风险评估实施指南思维导图
  23. 工业控制系统安全:安全检查指南思维导图(内附下载链接)
  24. 工业控制系统安全:DCS风险与脆弱性检测要求思维导图

原文始发于微信公众号(祺印说信安):黑客帝国:CIA Vault 7(2)Dark Matter

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月29日14:25:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客帝国:CIA Vault 7(2)Dark Matterhttps://cn-sec.com/archives/1379175.html

发表评论

匿名网友 填写信息