CIA用「櫻花炸彈」入侵我們的路由器

2021-02-15 E安全

更多全球網絡安全資訊盡在E安全官網www.easyaq.com

E安全6月17日訊 維基解密洩露一批Vault 7新文檔,詳細介紹了CIA網絡間諜用來入侵Wi-Fi設備的「櫻花」(Cherry Blossom,以下簡稱CB)框架。

CB是一款針對無線網絡設備的遠程可控固件植入框架,通過觸發漏洞獲取非授權訪問,並加載定製CB固件,從而攻擊路由器和無線接入點(AP),可用來入侵數百種家用路由器。

該框架由CIA在「櫻花炸彈」( Cherry Bomb)項目下開發,其開發過程得到斯坦福研究所(SRI International)的專家幫助。

CB框架由以下四個主要組件構成:

FlyTrap :在被攻擊設備(與 CherryTree C&C伺服器通信)上運行的信標(被攻擊固件)。

CherryTree :與FlyTrap通信的C&C伺服器。

CherryWeb :在CherryTree上運行的、基於Web的管理面板。

Mission:C&C伺服器向被感染設備發送的一系列任務。

Cherry Blossom架構

目標設備一經遠程感染,CB會用自己的固件替換現有固件,允許攻擊者將路由器或接入點變成所謂的「FlyTrap」。FlyTrap能掃描監控電子郵箱、聊天用戶名、MAC地址和VoIP網絡電話號碼。

一旦新固件在設備上出現,路由器或接入點將變成FlyTrap。FlyTrap將通過網際網路向C&C伺服器「CherryTree」發送信標。信標發送信息包括設備狀態和CherryTree登錄到資料庫的安全信息。為了響應這類信息,CherryTree會通過操作員的任務派遣發送任務。操作員可以使用CherryWeb查看Flytrap狀態和安全信息、規劃任務執行、查看與任務相關的數據,並執行系統管理任務。

FlyTrap診斷數據

此外,由於WiFi設備在家庭、公共場所和辦公室極為常見,而CB項目能輕易監控、控制並操縱聯網用戶的網際網路流量,因此CIA可以對目標展開中間人攻擊。從而竊聽並操縱聯網設備的網際網路流量。

維基解密表示,在無線設備上植入定製的CB固件就能對其實施攻擊。某些設備允許通過無線連結升級固件,因此,無需物理訪問就能成功感染設備。

洩露的文檔顯示,CherryTree C&C伺服器必須位於安全設施內,並部署在戴爾PowerEdge 1850虛擬伺服器上(該伺服器至少需要4GB的RAM,並且運行Red Hat Fedora 9)。

這批文檔包括CB可以攻擊的200多個路由器型號列表。專家注意到,大多數路由器為多個廠商的老舊型號,這些廠商包括:Belkin、 D-Link、Linksys、Aironet/Cisco、Apple AirPort Express、Allied Telesyn、Ambit、AMIT Inc、Accton、3Com、Asustek Co、 Breezecom、 Cameo、Epigram、Gemtek、Global Sun、Hsing Tech、Orinoco、PLANET Technology、 RPT Int、 Senao、US Robotics 和Z-Com.

Cherry Blossom的目標活動總覽

下面是E安全整理的維基解密自3月以來披露發布的CIA工具:

Cherry Blossom (「櫻花」,攻擊無線設備的框架);

Pandemic(「流行病」,文件伺服器轉換為惡意軟體感染源);

Athena(「雅典娜」,惡意間諜軟體,能威脅所有Windows版本);

AfterMidnight (「午夜之後」,Winodws平臺上的惡意軟體框架);

Archimedes(「阿基米德」,中間人攻擊工具) ;

Scribbles(CIA追蹤涉嫌告密者的程序);

Weeping Angel (「哭泣天使」,將智能電視的麥克風轉變為監控工具);

Hive (「蜂巢」,多平臺入侵植入和管理控制工具);

Grasshopper(「蝗蟲」,針對Windows系統的一個高度可配置木馬遠控植入工具);

Marble Framework (「大理石框架」,用來對黑客軟體的開發代碼進行混淆處理、防止被歸因調查取證);

Dark Matter(「暗物質」,CIA入侵蘋果Mac和iOS設備的技術與工具) 

受Cherry Blossom影響的設備及其廠商列表查看地址:

http://t.cn/RoPJDW2    

維基解密Vault 7 文件地址(包括Cherry Blossom):

http://t.cn/RoPi7UA   

現在,Winodws、Mac、智慧型手機、智能電視和路由器都被CIA的網絡武器攻佔,試問我們日常所使用的電子設備還有什麼是安全的?!

相關焦點

  • CIA 承認遭遇史上最大規模數據失竊,原因竟是自家後院著了火
    根據維基解密當時爆料,CIA 的網絡武器能夠將任何設備變成監視設備,包括電腦、智慧型手機、遊戲機、路由器和智能電視,甚至有能力入侵汽車、卡車和飛機。維基解密將這些數據命名為「7號軍火庫」(Vault 7)。這份資料庫中共有 8761 份文件,包括 7818 份網頁以及 943 個附件。
  • CIA黑電腦黑手機,哭泣天使秘密基地肉身攻擊...維基解密這波猛料,美國最近越來越魔幻了
    直接切入正題吧:「3月7日,維基解密公布了部分來自美國中央情報局(CIA)的秘密黑客項目, 簡稱 Vault 7 」維基解密跟美國政府部門的各種撕,我們之前也說過一些。但這次的曝光無一例外地被世界各地的各界和媒體當成個超重磅的大炸彈,是有原因的:此次,維基解密一共放出了8761份CIA文件,文件詳細描述了CIA如何利用惡意軟體和木馬程序,通過手機、電腦、電視、CD/DVD光碟、路由器等設備侵入監控目標的系統對其進行監控
  • 山形的櫻花
    三是其開落無懼的豪爽性格:櫻花瞬間開落、視死如歸的精神,則象徵著日本武士的忠義。武士忠義是指其下對上的服從,現在就我們來看,感覺是一種愚忠。日本武士把社會的勝利當作最高行為的結果,那麼他們必須要「忠義」,由此延伸出向上的服從。他們要服從,則必須有堅毅的信仰,服從的意義是熱烈的依順,是本分的感覺再加上熱情。這種本分的服從,來源屬於宗教,它保持著宗教的性格,成就了一種自我犧牲的精神。
  • 愛醬的軍械庫 | 「櫻花的救贖」
    今天要介紹的是在4.7版本中登場的超限武器——「櫻花的救贖」。「櫻花的救贖」是在4.7版本登場的全新超限武器,可由神之鍵「櫻花的誓約」超限進化獲得。適合「櫻火輪舞」使用,不僅可以加快角色的能量回復速度,還可以通過武器主動技能造成高頻火傷並對敵人施加火焰元素易傷效果。
  • 美國CIA黑進全球電腦,監控手機,你可能隨時被抓....
    維基解密跟美國政府部門的各種撕,我們之前也說過一些。但這次的曝光無一例外地被世界各地的各界和媒體當成個超重磅的大炸彈,是有原因的:此次,維基解密一共放出了8761份CIA文件,文件詳細描述了CIA如何利用惡意軟體和木馬程序,通過手機、電腦、電視、CD/DVD光碟、路由器等設備侵入監控目標的系統對其進行監控。
  • 自殺式「空地飛彈」,MXY-7櫻花特別攻擊機
    MXY-7 櫻花(日語:桜花),第一海軍航空技術廠專為神風特攻隊而設計的特別攻擊機。實質上,這是一種由人操縱進行自殺攻擊用的空對地飛彈。櫻花型飛機沒有起落架之配置,不能降落。櫻花飛彈之所以是針對自殺式任務而設計的飛機,是由於櫻花飛彈內的戰鬥部是與彈體連為一體,不能分離出來,所以要炸毀目標,櫻花飛彈本身亦必須同歸於盡。櫻花飛彈的艙門從裡面不能打開,飛行員無法逃生,加上櫻花飛彈沒有起落架,所以即使有任何原因要放棄進攻,例如在未到達目標前,目標已被其他戰友摧毀也好,飛行員也無法將它駛回基地降落在跑道上。
  • 櫻花大全:教你認識各種不同的櫻花
    自春節時我們在深圳策劃了櫻花節以來,很多朋友通過各種渠道聯繫到我,希望能聯手共贏合作一把。
  • 【乾言】| 新手科普:淺談家用路由器安全變遷
    正因為如此,這幾年針對路由器的攻擊也越來越多,本文就帶大家細數這些年針對路由器的攻擊。無線協議漏洞早些年對路由器的攻擊方式大多基於無線協議中的漏洞。早些年無線路由使用的是WEP加密系統,也就是「有線等效加密」,但是與很多存在問題的加密算法一樣,WEP加密也是用了RC4的加密方式。
  • 新手科普:淺談家用路由器安全變遷 | 豈安低調分享
    攻擊者可以輕鬆地用shell命令行接入這些脆弱的路由器,然後就可以進行中間人攻擊,監控網絡流量,運行惡意腳本更改路由器設置。而如果將字符串」HELODBG」作為硬編碼命令發送到UDP埠39889就可以利用這個後門,就可以在不經過任何驗證的情況下在路由器上啟動一個root權限的Telnet。
  • 雙頻路由器是什麼意思 2.4G和5G用哪個好 雙頻路由器使用攻略!
    由於以前的路由器主要以單頻為主,而近年來新款路由器基本是雙頻路由器,它最大的特點在於同時工作在2個WiFi頻段,讓不少初次使用的用戶一頭霧水。那麼,雙頻路由器是什麼意思?雙頻無線路由器路由器2.4G和5G用哪個好,今天「電腦百事網」帶來了一期雙頻路由器使用攻略,希望對大夥有所參考。
  • 路由器裡的WPS是什麼?有什麼用?
    路由器裡的WPS是什麼?有什麼用?         路由器上的WPS是什麼意思?
  • CIA資本運作:谷歌、推特與臉書到底啥背景?
    公司的運作方式很有意思,首先由政府出資,建立一個投資用的資金池。根據CIA文件的說法,公司接受CIA的資金,也就是國會投資。在成立的第1年,官方撥款2800萬美元。此後,據《華盛頓郵報》2005年8月15日報導,公司每年從CIA獲得資金約3700萬美元。
  • 在日本追櫻花的路線(上)
    從古到今,日本寫櫻之詩、文千千萬,道出了日本人的審美觀和性格,也曾表達過武士道大和心,還曾被稱為軍國之花。    日本唱櫻之歌曲很多,最古老常被唱的是《櫻》,常被中國電影電視中引用,許多中國人會唱它。從南之衝繩至北之北海道,櫻花從1月開至5月。日本各地報紙和電視會每日詳細報導著櫻花結蕾、初綻、滿開、飄零,這叫「櫻花前線」。我們可以跟著「櫻花前線」漫遊日本。
  • 我知道你想看櫻花.
    「櫻花七日」,可見花期短暫,而日本人的審美標準就是轉瞬即逝的美,櫻花短暫卻絢爛的氣節也被融入了日本武士道精神裡面。櫻花的瞬間開放,瞬間凋零,就如同武士最光彩的時候,就是他拋灑熱血的時候。前幾天看到了日本的櫻花前線預報,東京是3月27日呢,恰巧是徐老師去年去東京的日子。今年的落櫻繽紛,想看的可要抓緊了,現在辦個日籤,差不多能趕上三月底最繁茂的時候。
  • 八重櫻生日美食特輯丨三色櫻花凍
    三色櫻花凍~~開做!取出,加入椰奶凍,繼續進冰箱冷卻定型,取出,插上2朵櫻花,用鑷子壓住防止飄起,再加入金粉凍,再次定型。最後頂上再插一朵櫻花~八重櫻用勺子舀起一勺果凍。最上層的櫻花凍清甜,帶著淡淡的香氣,中層的椰奶凍椰香濃厚,細膩柔滑。
  • 帶你去吉野山看櫻花海
    從北京回到東京,發現我們家門口的櫻花樹,已經開始有了嫩嫩的綠芽。如果氣候正常的話,到這個月的下旬,東京的櫻花會開始慢慢綻放,到4月初,會迎來一年之中最燦爛的櫻花時節。      那麼,到日本看櫻花,哪個地方最值得一去?我特別向大家推薦日本古都奈良,尤其是奈良的吉野山。
  • 兩臺路由器,比一臺路由器信號好嗎?
    兩臺路由器,信號用沒用一臺路由器信號好?這要看怎麼用,正確合適的用法肯定比一臺信號好。但是如果設置不合適還會起反作用。
  • 這5種耗損路由器的壞習慣你中招了嗎?
    儘管大我們每天都在使用WiFi,但還是對路由器不是那麼了解,在使用路由器時有許多壞習慣,騰小妹總結以下5點,快看看你中槍了沒有?路由器是由電路板和其上的CPU、快閃記憶體、內存等電子元器件組成的,一旦路由器長時間散熱不良,路由器很容易出現死機、掉線、WiFi不穩定等現象。所以無論是從自己的上網體驗,還是為路由器考慮,你都應該定期清灰。如果設備還在保修期,可以使用吹風機對著路由器的一些散熱孔進行簡單清理。如果路由器已經過了保修期,不妨拆開外殼清理一下內部灰塵。
  • 櫻花校園模擬器:為什麼下架了?
    收錄於話題 #櫻花校園攻略站 櫻花校園模擬器下架原因:是因為遊戲更新或大幅度變化,其不缺乏暴力因素,再加上有很多人舉報,所以《櫻花校園模擬器》下架了。
  • 無線路由器中的2.4G和5G有什麼用?
    雙頻路由器更好嗎?過去,WiFi路由器都是單頻的,一般默認2.4GHz,不過現在的路由器不同,大部分變成了雙頻路由器,常見就是兩根天線,一根為2.4G頻率,另一根為5G頻率,兩根天線可以同時發射無線網絡。這需要在路由器的管理界面進行設置開啟雙頻功能,只要開啟後,就可以設置兩個不同的WiFi,並且名字和密碼都是相互獨立的。