Wikileaks publicerar information om CIAs malware för Windows

Wikileaks publicerar information om CIAs malware för Windows

Wikileaks publicerar information om CIAs malware för Windows

Wikileaks har nu publicerat en tredje del av den information som organisationen har fått gällande CIAs avlyssning och spionage.

Den information som nu publicerats har fokus på hur CIA har använt datavirus, trojaner och malware för Windows för att kapa datorer och annan utrustning.

Today, April 7th 2017, WikiLeaks releases Vault 7 “Grasshopper” — 27 documents from the CIA’s Grasshopper framework, a platform used to build customized malware payloads for Microsoft Windows operating systems.

Grasshopper is provided with a variety of modules that can be used by a CIA operator as blocks to construct a customized implant that will behave differently, for example maintaining persistence on the computer differently, depending on what particular features or capabilities are selected in the process of building the bundle. Additionally, Grasshopper provides a very flexible language to define rules that are used to “perform a pre-installation survey of the target device, assuring that the payload will only [be] installed if the target has the right configuration”. Through this grammar CIA operators are able to build from very simple to very complex logic used to determine, for example, if the target device is running a specific version of Microsoft Windows, or if a particular Antivirus product is running or not.

Grasshopper är en samling mjukvaror som CIA har använt och merparten av dem sträcker sig några år tillbaka i tiden, från 2014. Det i sin tur innebär att mycket av det som Wikileaks har publicerat handlar om gamla säkerhetshål och gamla malware-program.

Wikileaks

This work is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.