好莱坞特工的必备:维基解密公开 CIA 用来关闭摄像头监控的工具 Dumbo
过去的 30 年里,人们见到不计其数的影片中,秘密间谍或银行抢劫者根据被劫持监控摄像头,让监控器视频录制终止或刚开始无限循环,紧接着秘密行动悄然无声地刚开始,不容易留有一切印痕。
当我我还在影片中见到那样的情景,我都会了解自个:这是不是产生在日常生活中?
相信自己,最少中情局 CIA 的特工们的确是那样做的。
维基解密 8 月 3 日公布了 CIA ?VAULT 7 系列产品隶属的专用工具 Dumbo 的8个文本文档。这个专用工具的新项目原先是由中情局互联网智能化管理中心(CCI)的独特子公司——中情局物理学连接组(PAG)承担。该管理中心的岗位职责关键取决于获得和运用物理学浏览入侵中央情报局当场业务流程中的总体目标电子计算机。这个名叫 Dumbo 的专用工具就能够用于操纵并干预Windows 系统软件上网络摄像头、话筒以及他监控系统,使总体目标上的声频及视频监控设备偏瘫,便于当场特工实行每日任务。
这个名叫 Dumbo 的专用工具 ?- 它并不是恶意程序,只是 Windows系统软件上的程序流程,特工们平时能够放到 USB 中带上。在必须应用的那时候,能够将 USB 添加总体目标电子计算机并运作该程序流程。该专用工具的图形界面页面给出如图所示:
可毁坏总体目标的声频/视频监控系统
的精准定位取决于协助客户自动识别安裝的监控系统,如网络摄像头及话筒,包含本地连接、有线或无线网络连接的因此机器设备。使用人运用这个专用工具能够建立操纵并终止机器设备的一切正常运行。
能够保证:
关掉全部话筒
停用全部网络适配器
中止应用监控摄像头的一切系统进程
目的性毁坏或删掉音频
此外,Dumbo 也可以用于检验与机器设备有关、或与音频或电脑监控软件有关的全部系统进程。特工能够应用这个专用工具删掉或是终断这种系统进程,避免每日任务遭受监视或监控器。
发布的文本文档中最新版为 Dumbo v3.1 ,时间纪录为 2014年 年 6 月 20 日。
依据文本文档中显示信息的內容,可以看客户必须具有系统软件管理权限能够运作?Dumbo?,除此之外 CIA 特工们必须一起应用别的 EXP 获得系统软件管理权限后再相互配合 Dumbo 的应用能够圆满终止监控系统。
必须系统软件管理权限
在全部操作流程中,USB机器设备必需维持在系统软件中
能够仿冒 BSOD 不正确来隐藏身份
也有2个作用能够在31位和32位系统软件上引起“ 身亡白屏 ”,那样CIA的工作人员能够介词以系统错误的模样遮盖专用工具的运行。
适用的系统软件包含 31 位 Windows xp,Windows Vista,和升级版本号的 Windows 电脑操作系统;而 32位 Windows xp 或 Windows xp以前的系统软件并不可以应用。
在 xp 系统软件上,卡巴斯基病毒防护程序流程能够检验出并阻拦 Dumbo 的驱动安装,别的病毒防护手机软件也可以阻拦 Dumbo 文档仿冒 BSOD 不正确。
因而,Dumbo文本文档中提议使用人在总体目标系统软件中停用病毒防护手机软件,那样能够确保这个专用工具的一切正常运行。但实行此实际操作将会会被纪录在系统日志中,将会造成总体目标电子计算机传出报警。
有关本次公布的文本文档,能够点一下这儿知道详细信息。
下列是维基解密先前公布的 Vault 7 系列产品文本文档,详尽报导能够点一下关键字网页链接开展阅读文章:
几款侧门专用工具(2017.7.28)
– CIA 承包单位 Raytheon Blackbird Technologies 为 UMBRAGE 新项目出示的恶意程序详尽分析文本文档 (2017.7.19)
– 阻拦 SMS 信息并重定向至远程控制 CIA 网络服务器的iOS恶意程序(2017.7.13)
– 盗取 SSH 登陆凭据的专用工具(2017.7.6)
– 侵入 Linux 系统软件的专用工具(2017.6.30)
能够对 Windows 客户执行精准定位的恶意程序(2017.6.28)
– 侵入防护互联网的专用工具(2017.6.22)
– 侵入 SOHO 有线路由器的专用工具(2017.6.15)
– 用恶意程序替代合理合法文档的专用工具(2017.6.1)
– 与某美国公司合作开发的恶意程序架构(2017.5.19)
—— ?Windows 恶意程序架构(2017.5.12)
—— 执行中间人攻击的专用工具(2017.5.5)
—— Office 文本文档跟踪专用工具(2017.4.28)
——侵入 Samsung 安卓电视的专用工具(2017.4.21)
—— 多服务平台侵入嵌入和管理控制专用工具(2017.4.14)
—— Windows 恶意程序生成器
—— 密秘反监识架构(2017.3.31)
—— 侵入 苹果手机 和 mac电脑 的专用工具(2017.3.23)
参照来源于:bleepingcomputer?,?thehackernews?,?securityaffairs,Elaine编译
相关文章
- 1条评论
- 双笙边侣2022-05-29 18:18:40
- 标系统软件中停用病毒防护手机软件,那样能够确保这个专用工具的一切正常运行。但实行此实际操作将会会被纪录在系统日志中,将会造成总体目标电子计算机传出报警。 有关本次公布的文本文档,能够点一下这儿知道详细信息。 下列是维基解密先前公布的 Vault 7 系列产品文本文档,详尽报导能够点