Wikileaks опубликовал третью часть «хакерского архива» ЦРУ

Опубликовано: Пятница, 31 марта 2017 17:59

Сайт WikiLeaks опубликовал новую часть секретных документов под названием Vault 7, принадлежащих Центральному разведывательному управлению (ЦРУ) США.

Об этом сообщается в Twitter организации.

Указано, что новая часть публикации, обозначенная как Marble ("Мрамор"), содержит 676 файлов исходного кода одноименной секретной программы.

вики

По утверждению WikiLeaks, программа Marble якобы маскирует фрагменты текстов вредоносных программ ЦРУ, из которых можно понять, что именно ведомство стоит за созданием вируса или осуществлением хакерской атаки. В частности, эти данные скрываются от судебно-медицинских экспертов и антивирусных компаний.

При этом программа используется только для маскировки данных и не содержит в себе средств для взлома или нахождения уязвимостей программного обеспечения.

"Маскировку программы Мarble можно считать цифровым эквивалентом особого инструмента ЦРУ, который применяется для забивки клейм на оружии, произведенном в США, до его передачи повстанцам", - пишет Wikileaks.

ЧИТАЙТЕ ТАКЖЕ
Apple исправила ошибки, которые могли привести к кибервзлому iPhone и MacBook

Программа не является вредоносной сама по себе, отмечает сайт.

Важно то, что в исходники Мarble, имеющиеся у Wikileaks, попала и программа обратного действия - демаскировщик.

"С учетом раскрытия алгоритмов маскировки демаскировщик сигнатур может способствовать расследованию уже известных вирусных атак, позволив установить причастность к ним ЦРУ", - пишет сайт.

Wikileaks указывает, что программа продолжала использоваться в 2016 г.

Среди примеров для маскировки - фрагменты не только на английском, но и на китайском, русском, корейском, арабском и фарси. По мнению специалистов Wikileaks, таким образом ЦРУ закладывало в свои вредоносные программы возможность "двойной игры". После демаскировки таких фрагментов на других языках следователям будет легче поверить в неамериканское происхождение вирусов, подозревает сайт утечек.