WikiLeaks: ЦРУ маскировало свои вирусы под «Лабораторию Касперского»

1505216164_91518595-febe-4cdf-9640-e48e9fbcc451-1024x529 WikiLeaks: ЦРУ маскировало свои вирусы под «Лабораторию Касперского»
«Лабораторию Касперского» могли использовать для доступа к правительственным данным США. Фото vistanews.ru

Сайт WikiLeaks опубликовал исходный код основного компонента инфраструктуры ЦРУ, которое называется Hive («Улей»). Он маскировался под продукты других компаний, в том числе «Лаборатории Касперского», и использовался для скачивания информации с заражённых компьютеров.

Как утверждает WikiLeaks, даже при обнаружении вредоносной программы на компьютере, её сложно было бы отнести к ЦРУ. Каждая операция на заражённом компьютере анонимно регистрируется на минимум одном стороннем домене для прикрытия на случай, если кто-то решит проверить его трафик. Поиск приведёт к «ничем не примечательным доменам», зарегистрированным на общедоступном сервере — «perfectly-boring-looking-domain.com» (идеальный-ничем-не-выделяющийся-домен.com). При этом данные, которые хочет получить ЦРУ, отправляются агентам через сервер Honeycomb.

Сервер, на котором работает домен, ЦРУ арендует на обычном коммерческом хостинговом провайдере, и настраивает его в соответствии со своими спецификациями, утверждает WikiLeaks.

Hive обеспечивает платформу для целого ряда вредоносных программ ЦРУ, которые отправляют информацию на сервер спецслужб и получают новые инструкции от операторов ЦРУ.

WikiLeaks обнаружил, три случая, когда вирус был подделан под сертификат «Лаборатории Касперского». Компания пока не комментировала информацию официально, однако её глава Евгений Касперский заявил в Twitter, что выпущенные ЦРУ сертификаты являются поддельными.

«Мы изучили отчёт Vault 8 и можем подтвердить, что сертификаты, выпущенные под нашим именем, являются поддельными. Наши клиенты, персональные пароли и сервисы безопасны и не затронуты» — написал Касперский.

В сентябре Министерство внутренней безопасности США запретило государственным учреждениям страны пользоваться продуктами «Лаборатории Касперского». По мнению ведомства, компания угрожает национальной безопасности Америки и может быть использована российскими властями для доступа к правительственным документам США.

Еще на эту тему

Украинца судят за нападение на тюленя на Гавайях

Круиз с «клубничкой»: США депортировали 27 сотрудников лайнеров

В Бруклине ICE зашли в больницу. Полиция Нью-Йорка поддержала айсов (фото)

Начинать новую жизнь в иммиграции сложно. “Рубик” облегчает этот путь. Наша цель — помочь иммигрантам достичь успеха в США. Для этого мы пишем статьи, снимаем видео, отвечаем на ваши вопросы, организовываем семинары, создаем среду общения без агрессии и осуждения.

Над “Рубиком” работает более десяти человек, и у нас много затрат — зарплаты, хостинг и так далее. У нас нет внешних инвесторов со скрытыми мотивами. Проект основан и принадлежит журналисту и иммигрантке Катерине Пановой. «Рубик»  живет исключительно за счет рекламных доходов и поддержки аудитории.

Пожалуйста, поучаствуйте в нашей миссии помощи иммигрантам. Ваш взнос пойдет на подготовку материалов, которые помогут конкретным людям — найти работу, избежать депортации, распознать мошенников.

Поддержать Рубик