Опубликован инструмент ЦРУ для слежки за пользователями Windows-устройств

Статус
В этой теме нельзя размещать новые ответы.

Удалец

Пассажир
Сообщения
3
Реакции
12
Инструмент ELSA позволяет следить за пользователями с помощью сетей Wi-Fi.

В среду, 28 июня, WikiLeaks опубликовал очередную порцию секретных документов ЦРУ в рамках проекта Vault 7. На сайте появилась 42-страничная инструкция по использованию инструмента ELSA, позволяющего отслеживать пользователей Windows-устройств с поддержкой Wi-Fi на основе данных расширенной зоны обслуживания (Extended Service Set, ESS) или ближайших сетей Wi-Fi.

Согласно инструкции, настройка конфигурации вредоносного ПО ELSA осуществляется на основе окружения атакуемой цели с помощью инструмента PATCHER wizard, который генерирует полезную нагрузку ELSA (простой DLL-файл). Переменные окружения включают в себя архитектуру атакуемого компьютера (x86 или x64), желаемый режим (dllhost, svchost, rundll32 или appinit), желаемого провайдера (Microsoft / Google), желаемый максимальный размер файла реестра и пр.

После настройки конфигурации оперативник ЦРУ заражает ELSA атакуемое Windows-устройство с поддержкой Wi-Fi. Поскольку инструмент представляет собой вредоносное ПО, для его установки на атакуемую систему понадобятся дополнительные программы и эксплоиты.

Установившись на системе, ELSA начинает собирать данные о точках доступа Wi-Fi на основании установленного оперативником расписания. Сбор данных возможен даже в случае, если пользователь отключен от сети Wi-Fi. Вредонос сканирует ближайшие беспроводные сети, собирает уникальные данные ESS (MAC-адрес, SSID и сила сигнала) и сохраняет их в локальном файле, зашифрованном с помощью 128-битного ключа шифрования AES.

Когда пользователь подключается к интернету, ELSA берет собранные данные и обращается к сторонним базам данных для получения сведений о местоположении. Информация ESS привязана к географическому местоположению, поэтому позволяет определять, где находится цель.

Далее оперативник подключается к целевой системе и с помощью инструментов, использовавшихся для установки ELSA на компьютере, получают доступ к журналу вредоноса. Полученные данные расшифровываются и анализируются.
Подробнее:
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Вступление. Как я нашёл этот инструмент Привет. Я долгое время мучился с настройками приватности на своих Apple-устройствах. Казалось бы, я всё выключил: аналитику, Siri, iCloud, рекламные настройки. Но каждый раз, когда я копал глубже, находил ещё что-то, что продолжает отправлять данные...
Ответы
3
Просмотры
383
DarkPhone - анонимный телефон [Руководство] Глава 1. Введение Зачем нужна анонимность в современном мире Цели и требования к созданию анонимного устройства Глава 2. Выбор и Настройка Устройства Рекомендации по выбору устройства Процесс установки LineageOS для повышения безопасности Глава...
Ответы
100
Просмотры
14К
Содержание: 1.Введение - Что такое Raspberry Pi? - История создания Raspberry Pi - Популярность и применение Raspberry Pi - Характеристики - Raspberry Pi OS 2. Основные привилегии Raspberry Pi для хакера -Маленький размер и портативность Raspberry Pi -Гибкость и настраиваемость девайса...
Ответы
5
Просмотры
Windows: Гостевая ОС: Вернитесь к более раннему моментальному снимку в Virtualbox (или любом другом программном обеспечении для виртуальных машин, которое вы используете) и выполните команду обрезки в Windows с помощью функции «Оптимизировать», как описано в конце следующего раздела. Хост ОС...
Ответы
2
Просмотры
913
Чтобы научиться защищаться от современных киберугроз, нужно понимать, какие ваши цифровые следы интересуют недоброжелателей. В этом материале поговорим про опасность утечки настоящего IP-адреса, угрозы технологии DNS, небезопасные точки доступа и потенциально возможный анализ зашифрованного...
Ответы
40
Просмотры
Назад
Сверху Снизу