网易首页 > 网易号 > 正文 申请入驻

CIA第22批Vault7文件:Angelfire专门用于感染Windows计算机设备的恶意软件框架

0
分享至

E安全9月1日讯 维基解密8月31日发布了CIA Angelfire项目的相关文档。此项目为一套恶意软件框架,专门用于感染Windows计算机设备。

根据目前披露的CIA使用手册,Angelfire项目共包含五大组成部分,其各自拥有不同的作用:

Solartime - 一款用于修改引导扇区以加载Wolfcreek的恶意软件。
Wolfcreek - 一款自加载驱动程序,可用于加载其它驱动程序以及用户模式应用。
Keystone - 此组件负责启动其它植入物(所谓植入物,为CIA方面用于表述恶意软件的技术术语)。
BadMFS - 创建于活动分区末尾位置的一套创建文件系统。AngelFire项目利用BadMFS存储其它所有组件。其中的全部文件皆经过混淆与加密。
Windows Transitory File System - 一种新型组件,可用于替代BadMFS。该组件不会将文件存储在隐藏文件系统当中,而是将其存储为系统所使用的暂时性(临时性)文件。

根据外泄文档的说明,Angelfire工作适用于32位与64位Windows XP及Windows 7系统,还作用于64位Windows Server 2008 R2系统。

这并非CIA的最强“杰作”

Angelfire框架只是CIA入侵Windows用户的相关军备库中的工具之一。此前曝出的其它工具还包括Grasshopper、ELSA、AfterMidnight以及Assassin等等。

相较于其它工具,Angelfire项目的技术水平似乎算不上十分高明。此次流出的相关文档包含一整套问题清单。

举例来说,各安全产品皆可经由名为“zf”的文件检测到BadMFS文件系统的存在,另外用户亦会在Angelfire中各组件发生崩溃时收到弹窗提示。

除此之外,其中的Keystone组件始终被伪装为“C:\Windows\system32\svchost.exe”进程,而无法在用户的Windows被安装在其它路径时(例如D:\)动态调整其攻击方向。此外,其在XP上无法支持DLL持久性。总而言之,Angelfire项目远称不上是CIA的最强“杰作”。

Vault 7 CIA泄漏汇总

维基解密上次发布的另一个CIA项目,被称为“快车道”(ExpressLane)。CIA借助“快车道”用以暗中监视全球情报合作伙伴,包括FBI、DHS和CIA,秘密收集合作机构的系统数据,而这一秘密项目最早可以追溯到2009年。自今年3月份以来,维基解密已经发布了22批“ Vault 7 ”系列,下面是E安全整理包括最新和上周的泄漏以及以下批次:

1.ExpressLane(“快车道”,秘密收集系统数据);

2.CouchPotato(“沙发土豆”,实时远程监控视频流);

3.Dumbo(“小飞象”,可以暂停摄像头正在使用的进程,并且可以破坏相关任何视频记录);

4.Imperial(“帝国”,针对运行OSX和不同版本的Linux操作系统的计算机);

5.UCL / Raytheon(为CIA远程开发部门提供技术情报);

6.OutlawCountry(“法外之地”,入侵运行有Linux操作系统的计算机);

7.Elsa(“艾尔莎”,利用WiFi追踪电脑地理位置);

8.Brutal Kangaroo(“野蛮袋鼠”,攻击网闸设备和封闭网络);

9.BothanSpy(“博萨间谍”,对SSH凭证进行拦截与渗透);

10.Cherry Blossom (“樱花”,攻击无线设备的框架);

11.Pandemic(“流行病”,文件服务器转换为恶意软件感染源);

12.Athena(“雅典娜”,恶意间谍软件,能威胁所有Windows版本);

13.AfterMidnight (“午夜之后”,Winodws平台上的恶意软件框架);

14.Archimedes(“阿基米德”,中间人攻击工具) ;

15.Scribbles(CIA追踪涉嫌告密者的程序);

16.Weeping Angel (“哭泣天使”,将智能电视的麦克风转变为监控工具);

17.Hive (“蜂巢”,多平台入侵植入和管理控制工具);

18.Grasshopper(“蝗虫”,针对Windows系统的一个高度可配置木马远控植入工具);

19.Marble Framework (“大理石框架”,用来对黑客软件的开发代码进行混淆处理、防止被归因调查取证);

20.Dark Matter(“暗物质”,CIA入侵苹果Mac和iOS设备的技术与工具);

21.HighRise(“摩天大楼”,通过短信窃取智能手机数据的工具)。

E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com
@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
两个乌克兰姑娘,在广州找到了第二个家

两个乌克兰姑娘,在广州找到了第二个家

捣蛋窝
2026-06-02 13:25:06
纽约名媛拿亿元分手费,豪宅断供零付款

纽约名媛拿亿元分手费,豪宅断供零付款

浅遇时光
2026-06-03 00:35:10
为什么家里不要随便装监控?很多人都不知道内情,看完涨知识了

为什么家里不要随便装监控?很多人都不知道内情,看完涨知识了

小俊分享
2026-06-02 12:07:15
六台:曼城愿意支付9000万欧买巴尔韦德,马雷斯卡很想要他

六台:曼城愿意支付9000万欧买巴尔韦德,马雷斯卡很想要他

懂球帝
2026-06-02 16:02:49
3800亿龙头,涨停!“光还是那个光”

3800亿龙头,涨停!“光还是那个光”

新浪财经
2026-06-02 16:11:11
54岁吴越下厨被拍,单身生活细节让无数人沉默

54岁吴越下厨被拍,单身生活细节让无数人沉默

天马幸福的人生
2026-05-31 14:54:35
被上班族的“工位智慧”折服!思路打开,收获满满的工位幸福感

被上班族的“工位智慧”折服!思路打开,收获满满的工位幸福感

美家指南
2026-06-02 16:15:19
广西:出台县域普通高中振兴行动计划

广西:出台县域普通高中振兴行动计划

中国教育新闻网
2026-06-02 19:51:11
刚开业就“严重声明”!沈阳这家海鲜自助,把多少人给“吃懵了”?

刚开业就“严重声明”!沈阳这家海鲜自助,把多少人给“吃懵了”?

沈阳公交网小林
2026-06-03 00:12:03
天价门槛劝退豪门!1.5亿欧死守底线,奥斯梅恩转会陷观望僵局!

天价门槛劝退豪门!1.5亿欧死守底线,奥斯梅恩转会陷观望僵局!

田先生篮球
2026-06-01 20:05:36
52岁董卿最新近况曝光,到北京探望朋友,私底下状态真实又漂亮

52岁董卿最新近况曝光,到北京探望朋友,私底下状态真实又漂亮

乡野小珥
2026-06-02 22:39:59
别被误导,外卖行业真实状况剖析

别被误导,外卖行业真实状况剖析

烽火瞭望者
2026-06-02 06:29:02
10亿都救不了一命!京东副总裁蔡磊,生命进入倒计时

10亿都救不了一命!京东副总裁蔡磊,生命进入倒计时

听风喃
2026-04-06 11:16:04
瑞幸HelloKitty联名款被曝写错字!网友:世界就是个巨大的草台班子

瑞幸HelloKitty联名款被曝写错字!网友:世界就是个巨大的草台班子

大象新闻
2026-06-02 10:15:05
法网:兹维列夫3-0晋级4强,距离冠军更进一步

法网:兹维列夫3-0晋级4强,距离冠军更进一步

老癘体育解说
2026-06-03 00:01:33
买车再等等!6月最值得期待的6款王炸新车,第一款就颠覆想象!

买车再等等!6月最值得期待的6款王炸新车,第一款就颠覆想象!

周哥一影视
2026-05-31 12:23:01
2026世界杯英国联赛球员完整名单:超200人出征

2026世界杯英国联赛球员完整名单:超200人出征

甜份超标的我
2026-06-03 01:11:34
他从兵团司令员降为军长,55年授衔毛主席怒斥道:他不可不授上将

他从兵团司令员降为军长,55年授衔毛主席怒斥道:他不可不授上将

鹤羽说个事
2026-05-26 22:53:56
打翻脸了,美军凌晨偷袭!伊朗这次情报太精确:导弹1小时就反击

打翻脸了,美军凌晨偷袭!伊朗这次情报太精确:导弹1小时就反击

楠楠自语
2026-06-01 21:53:23
把珍妃扔进井里的太监,晚年回忆时说出心里话:她真的很了不起

把珍妃扔进井里的太监,晚年回忆时说出心里话:她真的很了不起

年代回忆
2026-06-02 20:40:23
2026-06-03 01:24:49
E安全 incentive-icons
E安全
全球网络安全资讯新传媒
7159文章数 22757关注度
往期回顾 全部

头条要闻

嫉妒前女友入职银行 男子入室杀人:你只不过长得漂亮

头条要闻

嫉妒前女友入职银行 男子入室杀人:你只不过长得漂亮

体育要闻

1米74的业余联赛替补,在英超踢中卫

娱乐要闻

奚梦瑶何猷君补办婚礼超幸福

财经要闻

智元和宇树的“暗战”愈演愈烈

科技要闻

烧掉千亿后,美团、阿里、京东谁先止血?

汽车要闻

星途神秘新车轮廓曝光 又一款性能SUV要来了?

态度原创

旅游
教育
时尚
游戏
手机

旅游要闻

卷向流量的景区们,都在扎堆造“明星”

教育要闻

孩子短视频素养怎么培育?

蓝色系下装看着清爽不闷,裤子、裙子都凉快,随便穿都不出错

离发售不远了!《寂静岭》系列新作已公开游戏评级

手机要闻

华为畅享100 Pro Max被曝立项:代号叶问,真的要打十个了!

无障碍浏览 进入关怀版