Как ЦРУ хаква компютри, които дори не са свързани с интернет?

Т.нар. Air-gapped компютри трябва да са ултра сигурни персонални машини, които не могат да бъдат заразени със злонамерен софтуер, разпространяван в интернет. Това е така, защото те се свързват с чувствителни компютри, които също нямат връзка с интернет. На теория тези системи би трябвало да бъдат непроницаеми за отдалечени атаки и хакерите трябва да си осигурят пряк достъп, за да ги достигнат. Не е изненадващо обаче, че ЦРУ е разработила подходящ инструмент.

Уикилийкс публикува миналата седмица материал от над 150 страници, в който обяснява как правителствената агенция използва USB устройства, за да зарази със злонамерен софтуер този вид компютри. Все пак дори те трябва да обменят данни и единствения начин е именно чрез USB устройства или външни хард дискове. Платформата е наречена „Brural Kangaroo” и съдържа инструменти, които могат да се използват за хакване на компютърни системи, без връзка с интернет. Drifting Deadline е инструмент, който се инсталира на предварително определен компютър и когато към него се свърже USB устройство, той го заразява със злонамерен софтуер, предаван след това на air-gapped компютъра. Тези усъвършенствани версии на малуеър заразяват машините непосредствено след включването на USB устройството в тях, а някои от тях не изискват взаимодействие с потребителя, за да бъдат активирани по подразбиране при определено поведение, като например отваряне на Windows Explorer икони в току що свързаното устройство. В документите се посочва още, че първичната зараза, Drifting Deadline може да се нуждае от непосредствен достъп до компютъра, но хакерите могат да намеря начин я да предадат на машината, която ще се използва за прехвърлянето й на USB устройство.

Microsoft съобщи, че е запушила някои от тези уязвимости и те не работят на нито една от поддържаните версии на Windows.

Leave a Reply

Your email address will not be published. Required fields are marked *