На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Космос

8 382 подписчика

Свежие комментарии

  • Сергей Бороздин
    Мой алгоритм - в статье на Самиздат и дзен "Библия как научный источник истории Мира"Единый алгоритм э...
  • дмитрий Антонов
    прошу прощения, меня тут небыло давно. А где Юрий В Радюшин? с Новым 2023 годомБыл запущен первы...
  • дмитрий Антонов
    жаль, что тема постепенно потерялась. а ведь тут было так шумно и столько интересного можно было узнать, помимо самих...Запущен CAPSTONE ...

Вниманию защитников "Линукса"

ОБНАРОДОВАН ИНСТРУМЕНТ ЦРУ ДЛЯ ВЗЛОМА СИСТЕМ НА БАЗЕ LINUXimage

OutlawCountry предназначен для удаленного шпионажа на компьютерах под управлением Linux.

В рамках проекта Vault 7 организация WikiLeaksопубликовалаочередную порцию документов, описывающих инструмент OutlawCountry, предназначенный для удаленного шпионажа на компьютерах под управлением Linux.

Согласно документации, Центральное разведуправление США использовало инструмент для перенаправления исходящего трафика с целевого компьютера на контролируемые агентством системы для эксфильтрации и инфильтрации данных. Вредоносное ПО включает модуль ядра Linux 2.6, который создает скрытую таблицу Netfilter на компьютере на базе Linux. Со знанием имени таблицы оператор может создать правила, имеющие приоритет по сравнению с существующими правилами Netfilter/Iptables, скрытые от пользователя и даже системного администратора. При удалении модуля ядра также удаляется новая таблица.

Документ не описывает подробности установки вредоносного ПО. Внедрение модуля ядра осуществляется с помощью доступных эксплоитов и бэкдоров ЦРУ. OutlawCountry v1.0 содержит модуль ядра для 64-битного CentOS/RHEL 6.x (версия ядра 2.6.32), работающий с ядрами по умолчанию. Кроме того, OutlawCountry v1.0 поддерживает только добавление скрытых правил DNAT в PREROUTING цепь.

Ранее WikiLeaksопубликовалинструкцию по использованию инструмента ELSA, позволяющего отслеживать пользователей Windows-устройств с поддержкой Wi-Fi на основе данных расширенной зоны обслуживания (Extended Service Set, ESS) или ближайших сетей Wi-Fi. К настоящему времени организация опубликовала 14 пакетов документов, описывающих различные инструменты из аресенала ЦРУ: OutlawCountry, ELSA,Cherry Blossom ,Pandemic ,Athena ,AfterMidnight , Archimedes, Scribbles , Weeping Angel, Hive,Grasshopper ,Marble ,Dark MatterиYear Zero.

Netfilter - межсетевой экран, встроен в ядро Linux с версии 2.4.

IPTables - утилита командной строки. Является стандартным интерфейсом управления работой межсетевого экрана Netfilter для ядер Linux, начиная с версии 2.4. Для использования утилиты IPTables требуются права суперпользователя.

Источник: http://www.securitylab.ru

Картина дня

наверх