維基解密再爆CIA MitM攻擊【工具】

2021-02-25 E安全

更多全球網絡安全資訊盡在E安全官網www.easyaq.com

E安全5月8日訊 當地時間5月5日,維基解密再爆一批時間介於2011年至2014年的CIA新文件,其詳細闡述了CIA針對LAN網絡的中間人(MitM)攻擊工具「阿基米德」(Archimedes)。

根據文件內容,Archimedes最初的代號為Fulcrum,之後由開發團隊更名為Archimedes。

CIA這款黑客工具允許操作人員通過攻擊者控制的設備在目標LAN流量傳輸至網關前,對LAN流量進行重定向。

Archimedes工具文檔寫到,Archimedes是Fulcrum 0.6.1.的升級版。Archimedes通過攻擊者控制的電腦在目標電腦LAN流量傳輸至網關前,對LAN流量進行重定向。也就是說,攻擊者可以利用該工具注入偽造Web伺服器響應,將目標的Web瀏覽器重定向至任意位置。這種技術通常用來將目標重定向至利用伺服器(Exploitation Server),同時提供正常瀏覽會話。

E安全小編提醒,想要了解更多信息,可以搜索Fulcrum 0.6.1文檔。

據SANA指導員傑克-威廉士分析,Archimedes似乎是熱門中間人工具「Ettercap」的新包裝版本。

CIA的攻擊目標可以使用Archimedes有關的洩露信息查看系統是否遭遇CIA攻擊。

潛在受害者可以在系統上搜索哈希,如圖:

Archimedes引入了Fulcrum的幾項改進功能:

在利用之前,可以禁用路由驗證檢查。

支持HTTP注入方法,其建立在使用隱藏IFRAME的基礎上。

修改DLL支持Fire和Forget規格(版本2)。

提供按需關閉工具的方法。

將最多的警報字符串從發布二進位文件(Release Binaries)中移除。

這款工具本身並不複雜。藉助該工具,可以了解CIA特工如何實施針對性攻擊。

洩露的文件地址:https://wikileaks.org/vault7/#Archimedes。

相關閱讀:

CIA Vault7洩露文檔第五波:多平臺入侵植入和管理控制工具HIVE
CIA反取證工具曝光 安全專家質疑維基解密

國外安全公司稱99%的中國網絡犯罪分子通過QQ和微信溝通澳大利亞首次修訂《國家網絡安全戰略》中小企業或受益

相關焦點

  • CIA黑電腦黑手機,哭泣天使秘密基地肉身攻擊...維基解密這波猛料,美國最近越來越魔幻了
    話說,在美國大選之後,維基解密消停了一陣然而最後,他們又爆了個大新聞...
  • 維基解密再曝三款CIA工具:原被內部利用攻擊Mac/Linux
    維基解密網站再度曝光美國情報機構「Vault 7」秘密文件的部分新內容,再曝三個長期被美國政府情報機構利用的安全漏洞/工具,揭示了三款美國情報機構
  • 維基解密猛料!美國CIA黑進全球電腦,監控手機,你可能隨時被抓....
    此次,維基解密一共放出了8761份CIA文件,文件詳細描述了CIA如何利用惡意軟體和木馬程序,通過手機、電腦、電視等設備侵入監控目標的系統對其進行監控。真是嚇死主頁君了,美國這下真是徹底裸奔了。。。From 英國那些事兒微信號:hereinuk話說,在美國大選之後,維基解密消停了一陣然而最後,他們又爆了個大新聞...
  • 【Vault 7專題】維基解密洩露「Vault 7」文件 揭秘CIA黑客工具
    維基解密將這部分文件稱為「Vault 7」, 文件日期介於2013年和2016年之間,據說是公布的相關CIA最大規模的機密文檔,應該能夠很大程度表現CIA的黑客技術和內部基建情況。根據維基解密的說法,這些文件是此系列的第一部分,名為「Year Zero」(元年)。
  • 維基解密:CIA如何入侵您的智能設備?
    與「斯諾登」事件相比,此次維基解密披露文件由於包含諸多實際案例和工具代碼,在技術意義上更具影響。外界將此次洩漏事件取名為Vault 7,Vault 7公布的機密文件記錄的是美國中央情報局(CIA)所進行的全球性黑客攻擊活動,而Vault 7僅僅是該系列(該系列代號為「Year Zero」)的第一部分,維基解密還將會在接下來的幾天裡陸續公布剩下的機密文檔。
  • 維基解密爆料:CIA的海量網絡武器庫
    維基解密仔細審查了「元年」的披露並發布了實質性的中情局文件,同時避免了「武裝」網絡武器的散布,直到就中情局項目的技術和政治性質以及如何分析、解除和公布這些「武器」達成共識。維基解密還決定對「元年」中的一些識別信息進行編輯和匿名化,以進行深入分析。這些修改包括遍及拉丁美洲、歐洲和美國的成千上萬個中情局的目標和攻擊機器。
  • CIA 承認遭遇史上最大規模數據失竊,原因竟是自家後院著了火
    當時「維基揭秘」網站公布了據稱是來自中情局洩漏的最大一批文件,代號為「 Vault 7 」,詳細描述了中情局一些先進的網絡武器。這一事件促使中情局維基解密特別工作組對此進行了審查,並於 2017 年 10 月將調查結果提交給時任局長邁克·蓬佩奧和他的副手、現任局長吉娜·哈斯佩爾。據美國媒體報導,這對於 CIA 來說,可謂史上最嚴重的一次重創。
  • 國際資訊 維基解密CIA絕密文件洩露,讓你心跳加速的十件事
    外界將此次洩漏事件取名為Vault 7,Vault 7公布的機密文件記錄的是美國中央情報局(CIA)所進行的全球性黑客攻擊活動,而Vault 7僅僅是該系列(該系列代號為「Year Zero」)的第一部分,維基解密還將會在接下來的幾天裡陸續公布剩下的機密文檔。
  • 這是「國家級」網絡攻擊!維基解密創始人阿桑奇被切斷網際網路
    導讀:維基解密網站17日發布消息稱,阿桑奇在厄瓜多駐倫敦大使館的網際網路被人切斷,該組織認為這是「國家級」網絡攻擊。維基解密網站17日早發布消息稱,有人切斷了阿桑奇在厄瓜多駐倫敦大使館的網絡連接,維基解密(Wikileaks)發言人認為這是「國家級」網絡攻擊。目前,該組織已啟動了應急機制,維基解密暫時無法就美國大選繼續公布資料。
  • 維基解密:CIA惡意軟體直指SSH,Windows與Linux雙雙中招
    更多全球網絡安全資訊盡在E安全官網www.easyaq.comE安全7月7日訊  維基解密於美國時間7月6日再度公開兩份關於
  • 美國CIA間諜案開審!透露FBI曾在星巴克下載Vault 7黑客工具集
    而這次的寶藏,早已公開,那便是維基解密當年公開的CIA美國中情局的黑客工具集文檔Vault 7&Vault 8,而此前,前美國中央情報局(CIA)情報官員Joshua Schulte被懷疑將機密信息洩露給維基解密。
  • 維基解密|CIA網絡安全武器「雅典娜」:超越炸彈的Windows惡意軟體
    維基解密#Vault7系列的最新檔案於2017年5月19日(周五)發布,詳細介紹了可在運行多種Microsoft Windows作業系統(從Windows XP到Windows 10)的目標計算機上提供遠程信標(remote beacon)和加載器(loader)功能的惡意軟體「雅典娜(Athena)」,這與相關的「Hera」系統非常類似。
  • 洩露「Vault 7」的前CIA特工一系列糟糕的「逗比操作」
    據外媒Motherboard報導,此前前美國中央情報局(CIA)情報官員Joshua Schulte被懷疑將機密信息洩露給維基解密。
  • 【安全工具】CVE-2021-37152TP-LINK 中發送數據包並準備 mitm 攻擊來利用 Access 網絡客戶端
    CVE-2021-37152通過在無線 TP-LINK 中發送數據包並準備 mitm 攻擊來利用
  • 部分CIA的漏洞利用工具乾貨請查收
    相關閱讀:維基解密再曝美國情報機構驚天內幕 批露CIA網絡武器庫CIA本次洩露的基本為「監控」工具CIA利用廠商漏洞從NSA、GCHQ(英國政府通信總部)或個人計算機安全研究員處獲取了大量網絡武器,但為了防止廠商發布補丁而未通知廠商。
  • 披露美國中央情報局CIA攻擊組織對中國關鍵領域長達十一年的網絡滲透攻擊
    美國中央情報局(Central Intelligence Agency,簡稱CIA),一個可以比美國國家安全局(NSA)更為世人熟知的名字,它是美國聯邦政府主要情報搜集機構之一,下設情報處(DI)、秘密行動處 (NCS) 、科技處(DS&T)、支援處(DS)四大部門,總部位於美國維吉尼亞州的蘭利。
  • 維基解密(一) | 維基的速度密碼
    維基解密(一) | 維基的速度密碼速度是人類永恆的追求,人類發展的歷史,就是一部在方方面面對速度不斷追求的歷史。車船飛機、槍炮飛彈自不必說,人類即使對自己的肉身也以「更高、更快、更強」為公開追求。賽道精神,成就了速度美學,速度是運動之美不可缺少的基因片段。
  • 授權CIA網絡滲透、竊取情報……美國全球網絡攻擊黑招再遭起底
    △雅虎新聞報導 美國政府和有關機構違反國際法和國際關係基本準則,多年來對外國政府、企業和個人實施了大規模、有組織、無差別的網絡竊密、監控和攻擊。以下是近年來較為著名的源自美國的網絡攻擊事件。 美中情局對中國關鍵領域進行網絡滲透攻擊達11年 網絡安全公司360於3月3日宣布,研究發現美國中情局的網絡攻擊組織APT-C-39對中國進行了長達11年的網絡攻擊滲透。在此期間,中國航空航天、科研機構、石油行業、大型網際網路公司及政府機構等多個單位均遭到不同程度的攻擊。
  • 美國中央情報局CIA攻擊組織對中國關鍵領域網絡攻擊,長達11年
    時間追溯到2017年,維基解密接受了來自約書亞的「拷貝情報」,向全球披露了8716份來自美國中央情報局CIA網絡情報中心的文件,其中包含涉密文件156份,涵蓋了CIA黑客部隊的攻擊手法、目標、工具的技術規範和要求。而這次的公布中,其中包含了核心武器文件——「Vault7(穹窿7)」。
  • 「維基揭秘」爆猛料 美國故意將黑客攻擊嫁禍他國
    近期」維基揭秘「爆料了其「賊喊捉賊」的行為,令人大跌眼鏡,真是做人不能太「中情局」。「維基揭秘」網站日前公布了據稱來自美國中央情報局的一批原始碼文件,這些工具可用於誤導調查人員,而此舉可能是為了把中情局發起的病毒和黑客攻擊嫁禍給中國、俄羅斯等其他國家。 被曝光的這些工具包括676份原始碼文件。