维基解密说,中央情报局可以入侵未连接互联网的计算机

  维基解密的一个相当令人震惊的消息是,即使计算机没有连接到互联网,CIA也可以远程攻击计算机。人们普遍认为,尽管存在防火墙,网络监控服务和防病毒软件,但无论何时计算机都无法防范病毒和网络攻击; 最好的政策是将它们与互联网本身脱节。然而,维基解密表示,即使计算机与网络和互联网断开连接,也可以破解计算机。

  维基解密关于野蛮袋鼠的文件

  可以使用诸如Brutal Kangaroo之类的软件来破解未连接到互联网的计算机。据维基解密在6月22日公布的文件ND 2017年,残酷的袋鼠是美国中央情报局的一个项目。这是Microsoft Windows的工具套件,它通过使用拇指驱动器的气隙跳跃来锁定封闭网络。基本上,Brutal Kangaroo组件在目标封闭网络中创建一个自定义隐蔽网络,并提供执行调查,目录列表和任意可执行文件的功能。

  维基解密文档进一步描述了CIA操作如何在没有直接访问的情况下通过组织或企业内的封闭网络。

  Brutal Kangaroo软件首先感染组织内连接互联网的计算机。该计算机称为“主要主机”。在此主要主机上,该软件会安装BrutalKangaroo恶意软件。当用户将USB记忆棒插入主要主机以复制任何数据时,拇指驱动器会被恶意软件感染。很快,当用户将相同的USB用于封闭网络中的另一台计算机时,这台新计算机也会被感染。通过在受此类受保护的计算机上使用Windows资源管理器浏览USB驱动器,它也会被exfiltration /调查恶意软件感染。

  维基解密提到此恶意软件现在可以控制封闭网络中受感染的PC。如果封闭网络上的几台此类计算机处于CIA控制之下,它们将构成一个隐蔽网络来协调任务和数据交换。维基解密进一步表示,尽管没有明确提及,但这种破坏封闭网络的方法与Stuxnet的工作方式非常相似。

  正如维基解密所说,这个漏洞背后的主要原因是人们忘记了隔离敏感的计算机。即使是最轻微的机会或这些计算机周围的空隙也足以让Brutal Kangaroo恶意软件接管。但是,从这些计算机中复制任何内容时绝不会出现这种情况。很多时候,这些计算机上都会安装补丁和更新,这可以让黑客控制这些计算机。

上一篇:最大的勒索软件攻击导致全球骚乱
下一篇:Microsoft Build Tour 2017印度亮点和新闻综述
avast安全线vpn有什么用如何关闭 win8.1创建系统账户的方法 联想/惠普仍需努力! 苹果引领全球PC市场 易数一键还原软件备份选项怎么操作 steam更新失败怎么办? Beyond Compare怎么新增与卸载文件格式 U盘无法复制文件参数不正确的原因 电脑维修的图片_青州电脑维修_同城维修电脑 电脑中如何设置会声会影开启重新链接检查提示窗口 CATIA软件绘制空心实体字体? 不升级可造成机体永久损坏?新MBP迎来多事之秋 笔记本内存也有RGB灯?4600MHz频率就问你怕不怕 混合SLI是什么 【百科知识】嵌入式计算机是什么意思?嵌入式计算机应用到哪些领域?