13.11.2023 Views

bilglik 6

Muhtelif konular

Muhtelif konular

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

196 Bilgilik

9 Kasım 2017'de Wikileaks , Vault 8 olarak adlandırılan yayın serisinin

[7] devamını duyurdu.

Wikileaks, bu isim altında, Vault 7 serisinin daha önce tanımladığı devlete ait kötü amaçlı yazılım ve araçların kaynak kodlarını

yayınlayacak.

CIA, kötü amaçlı yazılımını Kaspersky yazılımı olarak gizler

ABD Merkezi İstihbarat Teşkilatının (CIA) diğer kişilerin bilgisayarlarından bilgi almak

için kullandığı kötü amaçlı yazılım , Kaspersky Lab ürünleri kılığına girdi . Maskeleme,

kaynak kodu Vault 8 projesinin bir parçası olarak WikiLeaks tarafından yeni yayınlanan

Hive adlı özel bir araç tarafından gerçekleştirildi [8] .

Yabancı bir bilgisayarın sahibi, Hive sayesinde cihazında bir implantın ( bilgi

sızdıran kötü amaçlı yazılım ) çalıştığını keşfetse bile, kullanıcı işini hiçbir şekilde CIA

ile ilişkilendiremez. Bilgisayarın sahibi implantın internette hangi sunuculara bilgi

ilettiğini kontrol ettiğinde, Hive yazılımın kurumun sunucularıyla olan bağlantısını

maskeledi. Aslında araç, CIA kötü amaçlı yazılımı için gizli bir iletişim platformudur ve

bu platform üzerinden çıkarılan verileri kontrole gönderir ve yeni talimatlar alır,

WikiLeaks yazıyor.

Aynı zamanda, CIA sunucu sisteminde kötü amaçlı yazılımın kimliği doğrulandığında,

yazılımın gerçek hayattaki üreticilere ait olduğunu taklit eden dijital sertifikalar

üretilir. WikiLeaks tarafından yayınlanan kaynak kodunda bulunan üç örnek, Cape

Town'daki Thawte Premium Server'dan alınan güvenilir bir sertifika tarafından

imzalandığı iddia edilen Moskova'daki Kaspersky Lab'den alınan sahte

sertifikalardır. İmplantı keşfeden kullanıcı, ağından gelen trafiğin nereye gittiğini

anlamaya çalışıyorsa, aklına CIA'yı değil, belirtilen yazılım üreticisini düşünecektir.

Laboratuvar, WikiLeaks açıklamasına şu yorumla yanıt verdi: “9 Kasım'da Vault 8

raporunda yayınlanan iddiaları inceledik ve bizimkini taklit eden sertifikaların sahte

olduğunu doğrulayabiliriz. Kaspersky Lab'in anahtarları, hizmetleri ve istemcileri

güvende ve etkilenmedi."

sunucu sistemi

Hive, bilgisayarda çalışan implantlar aracılığıyla bir dizi işlem gerçekleştirir ve her işlem

zararsız görünen bir kabuk etki alanına kaydedilir. Domainin bulunduğu sunucu

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!