ЦРУ обвинили в маскировке своих вирусов под «Касперского»

Фото: gilipollastv / CC BY 2.0

Организация WikiLeaks заявила, что Центральное разведывательное управление США (ЦРУ) маскировало свои вредоносные программы таким образом, что их источниками казались другие, реально существующие организации, в частности, «Лаборатория Касперского».

Для внедрения своего вредоносного программного обеспечения американская разведка использует инструмент под названием Hive. Он позволяет вредоносным программам отправлять украденные данные ЦРУ, а также получать инструкции от операторов, передает «Интерфакс» со ссылкой на WikiLeaks.

При этом, даже если вирус обнаружен, связать его с ЦРУ практически невозможно. Поиск приводит к разным ничем не примечательным доменам ( «perfectly-boring-looking-domain.com»), зарегистрированным на общедоступном сервере. Содержание сайтов совершенно невинное, так что обычный пользователь ничего не заподозрит. Однако вредоносные программы проходят особый алгоритм аутентификации, который позволяет им передавать похищенные данные на скрытый сервер ЦРУ «Blot» («Клякса»).

ЕЩЕ ПО ТЕМЕ:

ЦРУ опубликовало дневник Бен Ладена

При этом Hive использует цифровые сертификаты, которые маскируются под уже существующие; в частности, WikiLeaks сообщает о трех случаях использования сфальсифицированного сертификата «Лаборатории Касперского».

Ранее власти США обвиняли «Лабораторию Касперского» в шпионаже и связях с российскими спецслужбами. Компания все обвинения отвергла.

Еще по теме
Хакеры взломали сервис Dropbox
Поиск Google Chrome получил искусственный интеллект
Ростелеком создаст оборудование для космического интернета
Провайдер, который делает жизнь лучше
смотреть все