CIA のハッキング ツールにより、Mac と Linux コンピュータの「安全」という神話が暴露される

読書時間アイコン 2分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

ウィキリークスは本日、MacおよびLinuxコンピューターを標的とするCIAによって構築された3つの新しいハッキングツールを明らかにしました。 リークされたハッキン​​グツールは、おそらくCIAのいわゆるインペリアルプロジェクトに関連しています。

と呼ばれる最初のハッキングツール アキレス、おそらく2011つの中で最も興味深いものです。 CIAオペレーターは、Achillesを使用して、悪意のあるアプリケーションに実際のmacOSアプリ(.dmg)を10.6回だけ実行するようにパックすることができます。 ユーザーが感染したファイルをインストールすると、悪意のあるアプリはユーザーがその実行に気付かずにバックグラウンドで実行され、自己破壊し、実際のアプリケーションはそのままの状態になります。 Achillesの最初のバージョンはXNUMX年に構築され、macOSのSnow Leopard(XNUMX)でのみテストされました。

XNUMX番目とXNUMX番目のツールは、それぞれSeaPeaとAerisとして知られています。 シーピー CIAオペレーターは、ユーザーが気付かないうちにMacへの低レベルのアクセスを取得するために使用できます。ツールを完全に取り除く唯一の方法は、ユーザーがメインドライブを完全にフォーマットする必要があることです。 アキレスと同様に、SeaPeaも2011年に開発され、macOSのSnow Leopard(10.6)とLion(10.7)でテストされました。 エアリス一方、明らかにバックドアLinux向けに構築されており、Debian、CentOS、およびRedHatに影響を与えます。

WannaCryハンティングWindowsユーザーのような最近のランサムウェア攻撃、特に古いバージョンのWindowsを実行しているビジネスでは、ウィキリークスからの最新の啓示は、これらすべてのタイプの攻撃から安全なOSが実際にはないことをもう一度証明しています。 私たちが知っている限りでは、CIAはこれらのツールのいずれかを使用してMacおよびLinuxユーザーをスパイしている可能性があります。

トピックの詳細: アキレス, エアリス, CIA, 帝国, シーピー, 泣きたい, Wikileaksは