CIA – uusia Mac-haittaohjelmia paljastettiin

Tänään CIA paljasti kaksi vanhaa versiota haittaohjelmista, jotka mahdollistivat pääsyn Mac-tietokoneiden tietoihin käyttäjien tietämättä siitä.

CIA on usean vuoden ajan monenlaisia ​​haittaohjelmia Macille, mutta tänään WikiLeaks jatkoi paljastusten sarjaa Holvi 7 joidenkin Apple-asiakkaiden haittaohjelmien kanssa. Puhumme haittaohjelmista, jotka on kehitetty CIA:lla eri lähteistä saamien kahden hyväksikäytön perusteella, jotka on luotu projektissa, jolla oli koodinimi. keisarillinen tietotoimiston sisällä.

CIA käytti tämän tyyppisiä haittaohjelmia minkä tahansa sovelluksen suorittamiseen Macissa vain kerran, joten se oli ilmeisesti puolihyödyllinen haavoittuvuus. Ensimmäinen CIA:n kehittämä haittaohjelmatyyppi on nimeltään Akhilleus ja sen avulla kuka tahansa viraston agentti voi avata kuvan tiedostoista, jotka sallivat sovellusten suorittamisen vain kerran ilman, että käyttäjä todella tietää, mitä hänen Macissaan tapahtuu.

CIA selittää haittaohjelmien käyttöoppaassa Akhilleus että tämän haittaohjelman sisältävän sovelluksen on muistutettava käyttäjän käyttämää alkuperäistä Mac-sovellusta. Kun kyseinen CIA-sovellus ajetaan, se poistaa alkuperäisen sovelluksen, jonka haittaohjelmat jäävät paikalleen, ja tämä pystyy hyödyntämään vanhoja OS X:n versioita, jotka Apple on julkaissut vuoteen 2010 asti.

CIA – uudentyyppisiä Mac-haittaohjelmia paljastettiin

CIA on myös kehittänyt toisen tyyppisen haittaohjelman, tällä nimellä Meriherne, joka on OS X:n rootkit, jonka avulla voit hallita tietokonetta salaa. Meriherne se kykeni piilottamaan tiedostoja ja hakemistoja, muodostamaan kaikenlaisia ​​Internet-yhteyksiä ja ohjaamaan erilaisia ​​prosesseja, jolloin myös CIA-agentti pääsi Mac-tietoihin ilman käyttäjän tietämättä.

CIA käytti tätä haittaohjelmaa nimeltä Meriherne hyödyntää Maceja, joissa on OS X 10.7, mutta se toimi vain, jos Macilla oli pääkäyttäjän oikeudet. CIA:n haittaohjelma pysyi aktiivisena käyttäjän Macissa, kunnes käyttöjärjestelmä asennettiin uudelleen tai versio päivitettiin poistamaan tai muokkaamaan tärkeitä järjestelmätiedostoja, jolloin virasto menetti pääsyn.

CIA:lla oli tällainen ohjelmisto, koska se tarvitsi sitä tiedon keräämiseen pääasiassa Yhdysvaltojen ulkopuolelta, mutta haittaohjelmia käytettiin ehdottomasti myös paikallisesti. CIA ei ole koskaan myöntänyt tämän haittaohjelman olemassaoloa, eikä myöskään iPhonelle tai iPadille tarkoitettujen haittaohjelmien olemassaoloa, mutta se ei koskaan tee niin, vaikka kukaan ei usko, että nyt virastolla ei ole toista ohjelmistoa, joka korvaa haavoittuvuudet ratkaistun ohjelmiston. .

cia mac haittaohjelma