CIA'in Windows XP'den Windows 10'a kötü amaçlı yazılımı: WikiLeaks Athena'yı ortaya çıkarıyor

  • Aug 30, 2023

WikiLeaks, CIA'in Athena kötü amaçlı yazılımının Windows XP'den Windows 10 bilgisayarlara kadar casusluk yapmak için kullanılabileceğini söylüyor.

wikileaksathenamay17.png

WikiLeaks'teki belgeler Athena ve Hera kötü amaçlı yazılımlarının nasıl çalıştığını gösteriyor gibi görünüyor.

Resim: WikiLeaks

WikiLeaks'in Vault 7 CIA hackleme araç seti kataloğunda ortaya çıkan en son dosya, görünüşe göre Windows XP'den Windows 10 makinelerine kadar olan iletişimleri yakalamak için tasarlanmış bir gözetleme aracı olan Athena'dır.

Athena kötü amaçlı yazılımının ayrıntıları mevcut Kasım 2015'te CIA tarafından oluşturulduğu iddia edilen bir belgede. Kötü amaçlı yazılımın, geçen yılın sonlarında Nehemiah Security tarafından satın alınan ABD siber güvenlik firması Siege Technologies ile birlikte üretildiği söyleniyor.

Ayrıca bakınız

WikiLeaks: CIA'in hack açıklarını düzeltmek için teknoloji şirketleriyle birlikte çalışacağız

Julian Assange, teknoloji şirketlerine kusurların giderilmesine yardımcı olacak ek teknik ayrıntıların sunulacağını söyledi.

Şimdi Oku

Athena, mobil ve masaüstü sistemler için CIA hackleme araçlarının dokuzuncu Vault 7 sürümüdür. WikiLeaks son iki aydır her hafta sonunda bir araç ortaya koyuyor.

Belgelerde de belirtildiği gibi Athena, hedef makineye uzaktan erişim imkanı sunan "çok basit bir implant uygulamasıdır". Kötü amaçlı yazılım, dosyaların ana bilgisayarın dizinine teslim edilebilmesi ve buradan alınabilmesi için bir veri yükü sağlamak üzere kullanılabilir.

"Hedef bilgisayar işletim sistemleri Windows XP Pro SP3 32-bit (yalnızca Athena), Windows 7 32-bit/64-bit, Windows 8.1 32 bit/64 bit, Windows 2008 Enterprise Server, Windows 2012 Server ve Windows 10" belgeleri Not.

Hera veya Athena-Bravo adlı kötü amaçlı yazılımın Windows 8'den Windows 10'a kadar desteklenen ayrı bir uygulaması var.

Athena-Alpha olarak da adlandırılan Athena, Windows RemoteAccess hizmeti aracılığıyla kalıcılık kazanırken, Hera/Athena-Bravo ise Dnscache hizmetini kullanıyor.

Belgeler, kötü amaçlı yazılımı dağıtmanın, uzaktan kurulum, tedarik zinciri, bir "varlık" aracılığıyla veya adı verilen bir araç dahil olmak üzere çeşitli yollarını özetlemektedir. Windex WikiLeaks'in daha önceki yayınlarında ayrıntılı olarak anlatılmıştı.

WikiLeaks, Siege Technologies'in kurucusu Jason Syversen'in bir röportajını öne çıkarıyor 2014'te Bloomberg'e verdiSiber silahların yaratılmasını meşrulaştırıyor.

"Elektronik savaş üzerinde çalışırken kendimi daha rahat hissediyorum" dedi. "Bu, bombalardan ve nükleer silahlardan biraz farklı; bu, ahlaki açıdan karmaşık bir alandır. Artık bir şeyleri bombalamak ve ikincil hasara yol açmak yerine sivil kayıplarını gerçekten azaltabilirsiniz ki bu da herkes için bir kazançtır."

CIA ve bilgisayar korsanlığı hakkında daha fazlasını okuyun

  • Sızan gizli CIA dosyaları, iPhone'ları, Android'i ve akıllı TV'leri hacklemeye yönelik ayrıntılı araçları içeriyor
  • Wikileaks'in açığa çıkardığı CIA araçlarının 16 ülkede hacklenmeyle bağlantısı var
  • FBI ve CIA, WikiLeaks dosya dökümüyle ilgili soruşturma başlattı