WikiLeaks、新プロジェクト「Vault 8」でCIAのハッキングツールのソースコードを公開
タレコミ by headless
headless 曰く、
WikiLeaksは9日、米中央情報局(CIA)のハッキングツールに関する情報を公開するプロジェクトの新シリーズ「Vault 8」を開始した(Vault 8 — Hive、 The Registerの記事)。
WikiLeaksはVault 7でCIAのハッキングツールのドキュメントを公開しているが、Vault 8ではVault 7で公開したハッキングツールを含め、ソースコードや解析結果を公開する。第1弾は4月にドキュメントを公開した「Hive」に関するものだ。Hiveはターゲットホストに侵入させた他のマルウェアが安全にCIAと通信できるようにするバックエンドインフラストラクチャーとなっている。
HiveではターゲットホストからのトラフィックがVPSサーバーを通じてプロキシサーバー「Blot」に送られ、「HELLO」パケットにツールIDが埋め込まれていればツールハンドラー「Honeycomb」に転送する。それ以外のトラフィックは無害なコンテンツを提供する隠蔽用のサーバーに転送されるという仕組みだ。
今回新たに公開されたのはHiveのリポジトリのアーカイブとコミット履歴の2件。Vault 7で公開済みのドキュメント6件もあわせてリストアップされている。
WikiLeaks、新プロジェクト「Vault 8」でCIAのハッキングツールのソースコードを公開 More ログイン