维基解密揭露美国中情局可以访问任意封闭网络

近日,维基解密曝光了美国中央情报局的“野蛮袋鼠”项目文件。“野蛮袋鼠”是用于Windows的工具套件,它借助USB入侵封闭网络。文件中表示,美国中情局能够直接访问任意组织或企业内的封闭网络,甚至是没有连接网络的计算机!

根据维基解密,野蛮袋鼠包含如下项目:

  • Drifting Deadline —野蛮袋鼠主体工具,图形界面工具,允许操作员生成所有必需的恶意软件。
  • Shattered Assurance —在感染的主机上运行的服务器组件,使用通过Drifting Deadline生成的恶意软件自动感染拇指驱动器。
  • Shadow —在隔离网络计算机上执行工具来创建和协调多个受感染的计算机,允许操作员在隔离网络中的计算机上定义待执行的任务。
  • Broken Promise —用于评估和渗透隔离网络数据的工具。

野蛮袋鼠的攻击过程如下:

  • 首先,它通过感染组织内与互联网可以连接的计算机,并在其上安装恶意软件。
  • 不知情的用户将U盘插入到感染了恶意软件的这台计算机,U盘就会被恶意软件感染。
  • 如果这个被感染的U盘用于封闭网络和局域网/广域网之间拷贝数据的话,当U盘插入隔离的内网计算机的时候,就会安装另一个组件Shadow。
  • 开始收集数据并保存在U盘中。
  • 一旦有人将封闭网络计算机上使用的U盘连接到可以联网的设备上,那么窃取的数据机会被传送回CIA,并且这些数据使用RSA加密算法进行加密。

如果多台封闭网络中的计算机处于CIA的控制下,它们彼此之间会形成一个隐蔽的网络,用于数据的交换和任务协作。感染USB依赖Windows处理特殊Windows LINK(快捷方式)文件时的命令执行漏洞,这种攻击手法与针对伊朗核计划的Stuxnet攻击方式很像。