Özet (TL;DR) @ 2017-11-10T02:31:31.000Z: Wikileaks, ABD Merkezi Haberalma Teşkilatı’nın (CIA) ürettiği kodun, kötü amaçlı yazılımların kaynağı olarak başta Kaspersky Lab. olmak üzere gerçek örgüt ve firmaları gösterdiğini bildirdi.



ABD

02:31 10.11.2017URL'yi kısaltın

Wikileaks, ABD Merkezi Haberalma Teşkilatı'nın (CIA) urettiği kodun, kotu amaçlı yazılımların kaynağı olarak başta Kaspersky Lab. olmak uzere gerçek orgut ve firmaları gosterdiğini bildirdi.

Wikileaks bugun yayımladığı belgelerde, CIA'nın Hive adlı koduyla ilgili ayrıntılara yer verdi. Kodun gorevi, virusun tespit edilmesi durumunda bile kaynak arayışının CIA'ye işaret etmemesini sağlamak. Hive, birkaç kotu amaçlı yazılımın kaynağı olarak CIA'nin ortak sunucuda kiraladığı farklı alan adlarını gosteriyor.

Alan adları şupheli gorunmuyor. Kotu amaçlı yazılımlar sayesinde elde edilen bilgi CIA veri tabanına yonlendiriliyor. Geriye kalan trafik de 'maskelenmiş' sunucuda kalıyor.

CIA'nin oluşturduğu yazılım, gerçek orgut ve firmaların kullandığı kimlik doğrulama sertifikalarını taklit ediyor. Wikileaks, ornek olarak Kaspersky Lab. şirketine ait kimlik doğrulama sertifikalarının taklit edildiği 3 vakayı gosterdi.

Wikileaks, Vault 8 adlı yeni projeyi başlattı. Yayınlanan belgeler, CIA yazılımlarının kaynak kodunu içeriyor. Bazı yazılımlar daha once Vault 7 projesinde de geçmişti.