Snowden Docs Show, NSA'nın Kötü Amaçlı Yazılım Yaymak İçin Facebook'u Taklit Ettiğini Açıkladı

facebook gözü

Peki, bu sadece özel. Ulusal Güvenlik Ajansı, dünya çapında "milyonlarca" bilgisayara kötü amaçlı yazılım yükleme çabalarının bir parçası olarak, hedefleri kötü amaçlı kod indirmeleri için kandırmak amacıyla Facebook'un kimliğine büründü.

"Bazı durumlarda NSA sahte bir Facebook sunucusu kılığına girerek sosyal medya sitesini hedefin bilgisayarına virüs bulaştırmak ve sabit diskteki dosyaları sızdırmak için bir fırlatma rampası olarak kullanıyor." The Intercept'i rapor ediyor Edward Snowden tarafından elde edilen son derece gizli belgelerde. “Diğerlerinde, bir bilgisayarın mikrofonundan gizlice ses kaydetmek ve web kamerasıyla anlık görüntüler almak üzere özelleştirilebilen, kötü amaçlı yazılım içeren spam e-postalar gönderdi. Bilgisayar korsanlığı sistemleri aynı zamanda NSA'nın dosya indirme işlemlerini bozarak ve kesintiye uğratarak veya web sitelerine erişimi engelleyerek siber saldırılar başlatmasına da olanak sağladı."

Önerilen Videolar

Belgelere göre, Facebook numarasına NSA tarafından QUANTUMHAND adı verildi ve 2010 yılında daha büyük bir ölçekte başlatılmadan önce başlangıçta "yaklaşık bir düzine hedef" üzerinde test edildi.

İlgili

  • Bir Facebook ve Instagram hatası çalışanlarına milyonlarca şifreyi açığa çıkardı

NSA'nın kötü amaçlı yazılım yayma çabaları, "ulaşılması zor" hedefleri (2004 itibariyle yaklaşık 100 ila 150 arası) vurmanın bir yolu olarak başladı. o zamandan beri dahili olarak bilinen otomatik bir sistemi kullanarak dünya çapında potansiyel olarak milyonlarca bilgisayara yayıldı. TÜRBİN. Belgeler, TÜRBİN'in kullanılmasının, NSA'nın Özel Erişim Operasyonları (TAO) birimi üyelerine büyük ölçekte bilgisayarlara erişme veya bilgisayarları yok etme yeteneği verdiğini ortaya koyuyor.

The Intercept'ten Ryan Gallagher ve Glenn Greenwald, NSA'nın hedeflenen makinelere dağıttığı çeşitli özel kötü amaçlı yazılımlardan bazılarını şöyle anlatıyor:

UNITEDRAKE kod adı verilen bir implant, kurumun virüs bulaşmış bir bilgisayar üzerinde tam kontrol sahibi olmasını sağlayan çeşitli "eklentiler" ile birlikte kullanılabilir.

Örneğin CAPTIVATEDAUDIENCE adlı bir implant eklentisi, hedeflenen bilgisayarın mikrofonunu devralmak ve cihazın yakınında gerçekleşen konuşmaları kaydetmek için kullanılıyor. Bir diğeri, GUMFISH, bir bilgisayarın web kamerasını gizlice ele geçirip fotoğraf çekebiliyor. FOGGYBOTTOM, İnternet tarama geçmişlerinin günlüklerini kaydeder ve web sitelerine ve e-posta hesaplarına erişim için kullanılan oturum açma ayrıntılarını ve şifreleri toplar. GROK tuş vuruşlarını kaydetmek için kullanılır. Ve SALVAGERABBIT, virüs bulaşmış bir bilgisayara bağlanan çıkarılabilir flash sürücülerden verileri sızdırır.

Belgeler ayrıca bu virüslerden bazılarının, hedeflerin İnternet etkinliğini maskelemek veya özel olarak e-posta göndermek için şifreleme yazılımı kullanma yeteneğini devre dışı bıraktığını da gösteriyor. Bu ve diğer kötü amaçlı yazılım çabaları, NSA belgelerinin "Net'e Sahip Olma" programı olarak adlandırdığı programın bir parçasıdır.

Editörlerin Önerileri

  • NSA, Windows'un kötüye kullanılması konusunda uyarıyor, kötü amaçlı yazılım yaratılmasındaki kendi rolünü göz ardı ediyor
  • Facebook en kötü kesintisini 3 milyon kullanıcının Telegram'a yönelmesiyle açıklıyor

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.