维基解密日前已经发布美国中央情报局(以下简称CIA)旗下针对Windows XP~Windows 10的新间谍软件。
本次发布的间谍软件代号分别为雅典娜 (Athena)和赫拉 (Hera),后者的攻击目标涵盖范围比前者稍小。
这两款间谍软件的的主要用途均是完整的劫持系统, 例如直接监视用户的操作甚至是直接窃取设备上的数据。
在此基础上攻击者亦可远程下发操作命令安装其他间谍软件, 完成攻击者所需的特定的操作或者其他目的等。
好在这两款间谍软件并非直接利用Windows系统进行感染, 否则这又会让全球发生 WannaCry 那样的局面。
维基解密在文档中透露 这两款间谍软件甚至可以在设备内存中加载和卸载用于某些特殊需求的其他恶意软件。
同时为了方便攻击者操作这两款间谍软件还可以进行定制化以便适用于不同的任务、 处理不同的攻击需求等。
雅典娜技术文档显示这款间谍软件是由CIA与Siege Tech公司合作开发,Siege Tech 则是自称网络安全公司。
这家公司的网站上写着专注用于攻击型的网络技术和方法, 为政府和其他目标市场开发预测性安全解决方案。
附加内容:仅英文
雅典娜的使用指南:https://dl.lancdn.com/landian/PDF/WikiLeaks/Athena/Athena-v1_0-UserGuide.pdf
技术概览文档:https://dl.lancdn.com/landian/PDF/WikiLeaks/Athena/AthenaTechnologyOverview.pdf
雅典娜及赫拉的设计指南:https://dl.lancdn.com/landian/PDF/WikiLeaks/Athena/AthenaDesign.pdf
雅典娜及赫拉的软件预览:https://dl.lancdn.com/landian/PDF/WikiLeaks/Athena/ATHENA-DEMO.pdf
雅典娜及赫拉的设计引擎:https://dl.lancdn.com/landian/PDF/WikiLeaks/Athena/Design_Engine.pdf