錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
CIA新一波對象AngelFire: 針對Windows體系的永遠歹意框架

作者: 佚名  日期:2017-09-02 19:35:21   來源: 本站整理

 本周,維基解密宣布了新一款 CIA 對象 AngelFire。AngelFire 是一款框架植入對象,可以或許作為永遠后門保存在被沾染體系的分區領導扇區中,對目的體系停止永遠長途節制。透露的用戶手冊表現,AngelFire 必要得到治理員權限能力勝利入侵目的體系。

與此前的 Grasshopper、ELSA、 After Midnight 相似,AngelFire 也是一款永遠性框架,可以或許在目的體系(Windows XP 與 Windows 7)中加載并履行定制的注入法式。
AngelFire 有五個組成部門:
1. Solartime — 改動分區領導扇區,讓體系每次加載領導裝備驅動時,能加載并履行 Wolfcreek (內核代碼);
2. Wolfcreek — 主動加載驅動(即 Solartime 履行的內核代碼),可以或許加載其余驅動和用戶形式的利用;加載其余驅動和利歷時,就可以創立可以或許在被沾染機械上檢測到的內存透露;
3. Keystone — Wolfcreek 的一部門,利用 DLL 注入功效,直接在體系內存中履行歹意用戶利用,無需將歹意法式存儲進文件體系。創立的過程被命名為 svchost.exe,且一切的內容都是持續的,包含 svchost.exe 實例(如圖片門路和父過程等)。
4. BadMFS — 在運動分區開頭(新版本BadMFS中會利用硬盤中的某個文件)創立暗藏的文件體系,存儲 Wolfcreek 啟動的一切驅動法式和植入法式;一切這些文件都經過了混雜和加密防止經由過程字符串和PE頭掃描特性;
5. Windows Transitory File system — 用于裝置 AngelFire,可作為 BadMFS 的代替辦法。CIA 間諜可利用這個辦法創立一些暫時文件,而不消像BadMFS同樣把他們存在隱藏的文件體系中。這些文件能夠是履行各類操縱必要的文件,好比裝置、向 AngelFire 增加文件、從 AngelFire 移除文件等。這些暫時文件存在 “UserInstallApp”中。
文檔表現, AngelFire 可以或許入侵 32 位的 Windows XP 和 Windows 7,和 64 位的 Windows Server 2008 R2 和 Windows 7。AngelFire 有兩個裝置版本:可履行的裝置版本和 fire-and-collect .dll 裝置版本。
事實上,與 CIA 其余入侵 Windows 體系的對象比擬,AngelFire 有一些不敷。比方,一些平安產物可以或許經由過程名為 “zf”的文件檢測到 BadMFSB 文件體系;在 AngelFire 此中一個組件瓦解時,用戶也能看到彈框正告。
別的, Keystone 組件利用 “C:\Windows\system32\svchost.exe” 過程作為假裝,然則,假如 Windows 體系門路存在于 D 盤等其余分區,這個假裝過程就無奈停止對應調劑;別的 Windows XP 體系并不支撐永遠 DLL 注入。

其余Vault 7 CIA對象
自本年3月7日開端,維基解密開端利用一個新的代號 Vault 7 作為美國中情局(CIA)的敏感信息表露籌劃。依據維基解密的論述,這些透露的文件中包含了大批 0day,歹意軟件,病毒,木馬和相干文檔的高度秘密材料,在美國當局黑客和承包商之間流傳,此中有人向維基解密提交了這份絕密檔案的部門內容。
自名目開端以來,維基解密曾經合計頒布了 24 批 Vault 7 系列文件:
AngelFire  – 框架植入對象,對目的體系停止永遠長途節制(2017.08.31)
ExpressLane – 監控包含 FBI、DHS 和 NSA 等在內的諜報聯結機構并匯集數據的對象(2017.08.25)
CouchPotato – 盜取RTSP/H.264視頻流對象(2017.8.10)
Dumbo – 用來封閉攝像頭監控的對象(2017.8.3)
Imperial – 三款后門對象(2017.7.28)
UMBRAGE / Raytheon Blackbird – CIA 承包商 Raytheon Blackbird Technologies 為 UMBRAGE 名目供給的歹意法式具體剖析文檔 (2017.7.19)
HighRise – 攔阻 SMS 新聞并重定向至長途 CIA 服務器的安卓歹意法式(2017.7.13)
BothanSpy & Gyrfalcon – 盜取 SSH 登錄憑據的對象(2017.7.6)
OutlawCountry – 入侵 Linux 體系的對象(2017.6.30)
ELSA -  可以或許對 Windows 用戶實行定位的歹意軟件(2017.6.28)
Brutal Kangaroo – 針對企業或構造中收集斷絕Windows主機的CIA對象。(2017.6.22)
Cherry Blossom – 一款可以或許長途節制的基于固件的植入對象,利用Wifi裝備中的破綻監控目的體系的收集運動(2017.6.15)
Pandemic – CIA用它吧Windows文件服務器釀成進擊主機,從而沾染局域網內的其余主機(2017.6.1)
Athena – 一個間諜軟件框架,可以或許長途節制沾染Windows主機,并且支撐一切Windows操縱體系,從Windows XP到Windows 10。(2017.5.19)
AfterMidnight和Assassin – CIA的兩個歹意軟件框架,針對Windows平臺,可以或許監控、回傳沾染主機的操縱并且履行歹意代碼(2017.5.12)
Archimedes – 局域網內停止中間人進擊的對象(2017.5.5)
Scribbles – 一款將web beacons參加加密文檔的對象,以便CIA黑客追蹤泄密者(2017.4.28)
Weeping Angel – 將智能電視的話筒轉釀成監控對象。利用此對象,CIA黑客可以或許將打開居民家中的智能電視(并且是在用戶認為電視封閉的情況下),并竊聽人們的對話。(2017.4.21)
HIVE—— 多平臺入侵植入和治理節制對象(2017.4.14)
Grasshopper – 一款框架,CIA用它來創立針對Windows的歹意軟件并且繞過殺毒軟件(2017.4.7)
Marble – 一款秘密反取證的框架,對歹意軟件的實在起源停止混雜(2017.3.31)
Dark Matter – 針對iPhone和Mac電腦的入侵對象(2017.3.23)
Year Zero – CIA針對硬件和軟件的破綻利用對象



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 久久中文精品无码中文字幕| 亚洲AV无码专区在线播放中文| 亚洲日韩中文字幕无码一区| 无码无需播放器在线观看| 97无码免费人妻超级碰碰夜夜| yy111111电影院少妇影院无码| 亚洲日韩乱码中文无码蜜桃臀| 国产精品无码永久免费888 | 永久免费无码网站在线观看个| 四虎影视无码永久免费| 亚洲熟妇无码一区二区三区| 亚洲综合无码AV一区二区| 日韩免费无码一区二区视频| 久久久无码人妻精品无码| 成人无码A区在线观看视频| 日本精品人妻无码免费大全 | 国产成人无码综合亚洲日韩 | 亚洲中文字幕无码久久精品1| 亚洲av无码兔费综合| 亚洲国产超清无码专区| 亚洲AV中文无码乱人伦下载| 亚洲无码视频在线| 免费A级毛片无码A∨男男| 亚洲国产精品无码观看久久| 男人的天堂无码动漫AV| 手机永久无码国产AV毛片| 久久老子午夜精品无码| 国产精品无码无卡在线播放 | 日韩精品无码成人专区| 亚洲AV无码之国产精品| 亚洲中文无码mv| 成人免费无码视频在线网站| 亚洲精品久久久久无码AV片软件| 精品无码日韩一区二区三区不卡| 少妇人妻偷人精品无码视频新浪| 久久午夜夜伦鲁鲁片免费无码| 国产成人精品无码一区二区| 国产精品三级在线观看无码 | 精品无码一区在线观看| 97性无码区免费| 久久天堂av综合色无码专区|