NSA uzdodas par Facebook, lai izplatītu ļaunprātīgu programmatūru, Snowden Docs Show

facebook acs

Nu, tas ir tikai īpašs. Cenšoties instalēt ļaunprātīgu programmatūru "miljonos" datoru visā pasaulē, Nacionālās drošības aģentūra uzdodas par Facebook, lai maldinātu mērķus un lejupielādētu ļaunprātīgu kodu.

"Dažos gadījumos NSA ir maskējusies par viltotu Facebook serveri, izmantojot sociālo mediju vietni kā palaišanas platformu, lai inficētu mērķa datoru un izfiltrētu failus no cietā diska," ziņo The Intercept savā jaunākajā par īpaši slepenajiem dokumentiem, ko ieguvis Edvards Snoudens. "Citās valstīs tas ir izsūtījis surogātpasta e-pasta ziņojumus, kas satur ļaunprātīgu programmatūru, ko var pielāgot, lai slepeni ierakstītu audio no datora mikrofona un uzņemtu momentuzņēmumus ar tīmekļa kameru. Datorurķēšanas sistēmas ir arī ļāvušas NSA veikt kiberuzbrukumus, sabojājot un traucējot failu lejupielādi vai liedzot piekļuvi vietnēm.

Ieteiktie videoklipi

NSA šo Facebook triku nosauca par QUANTUMHAND, un sākotnēji tas tika pārbaudīts uz “apmēram duci mērķu”, pirms tas tika uzsākts plašākā mērogā 2010. gadā, liecina dokumenti.

Saistīts

  • Facebook, Instagram kļūda saviem darbiniekiem atklāja miljoniem paroļu

Tas, kas sākās kā veids, kā sasniegt grūti sasniedzamos mērķus — aptuveni 100 līdz 150 no tiem, sākot no 2004. gada —, NSA centieni izplatīt ļaunprātīgu programmatūru kopš tā laika ir izplatījušies potenciāli miljoniem datoru visā pasaulē, izmantojot automatizētu sistēmu, kas iekšēji pazīstama kā TURBĪNA. Izmantojot TURBINE, dokumenti atklāj, ka NSA pielāgotās piekļuves operāciju (TAO) vienības locekļiem bija iespēja masveidā piekļūt vai iznīcināt datorus.

Lūk, kā The Intercept darbinieki Raiens Galahers un Glens Grīnvalds apraksta dažas no dažādajām pielāgotajām ļaunprātīgajām programmām, ko NSA izvieto mērķtiecīgās iekārtās.

Vienu implantu ar koda nosaukumu UNITEDRAKE var izmantot ar dažādiem “spraudņiem”, kas ļauj aģentūrai iegūt pilnīgu kontroli pār inficētu datoru.

Piemēram, implanta spraudnis ar nosaukumu CAPTIVATEDAUDIENCE tiek izmantots, lai pārņemtu mērķa datora mikrofonu un ierakstītu sarunas, kas notiek ierīces tuvumā. Cits, GUMFISH, var slēpti pārņemt datora tīmekļa kameru un uzņemt fotogrāfijas. FOGGYBOTTOM reģistrē interneta pārlūkošanas vēstures žurnālus un apkopo pieteikšanās informāciju un paroles, ko izmanto, lai piekļūtu vietnēm un e-pasta kontiem. GROK izmanto taustiņu nospiešanu reģistrēšanai. Un SALVAGERABBIT izfiltrē datus no noņemamiem zibatmiņas diskiem, kas savienojas ar inficētu datoru.

Dokumenti arī norāda, ka daži no šiem vīrusiem atspējo mērķu spēju izmantot šifrēšanas programmatūru, lai maskētu darbības internetā vai privāti nosūtītu e-pastus. Šis un citi ļaunprātīgas programmatūras mēģinājumi ir daļa no tā, ko NSA dokumenti sauc par tās programmu “Owning the Net”.

Redaktoru ieteikumi

  • NSA brīdina par Windows ļaunprātīgu izmantošanu, ignorē savu lomu ļaunprātīgas programmatūras izveidē
  • Facebook skaidro savu sliktāko pārtraukumu, jo 3 miljoni lietotāju dodas uz Telegram

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.