查看: 7570|回复: 11
收起左侧

[分享] 维基解密曝光CIA秘密制作病毒,360一年前已查杀!

[复制链接]
1211038541
发表于 2017-4-12 14:30:53 | 显示全部楼层 |阅读模式

.最近维基解密公开了美国中央情报局(CIA)的8700多份机密文件,曝光CIA利用黑客工具入侵监控电脑、苹果手机、安卓手机、智能电视甚至汽车。
在CIA的病毒项目文件中,专门提到希望绕过5款流行的杀毒软件,包括360、卡巴斯基、MSE、瑞星和赛门铁克。但是根据维基解密公布的病毒样本进行关联分析,360一年前就可以查杀拦截,这类病毒并无法攻破360杀毒和安全卫士的防护系统。



由于维基解密公布的文件大多是CIA黑客项目的描述和技术文档,真正公开出来的黑客工具很少,有些项目样本也是残缺不全。为了更全面地研究CIA泄露文件中的病毒项目,360攻城狮对维基解密曝光的一个病毒样本深入分析,根据病毒服务器、代码编写特点等线索,结合360云安全大数据进行了溯源调查,挖出了更多还没有被维基解密公开的同源病毒。

根据关联分析,CIA的病毒样本在2016年2月出现在全球在线杀毒扫描平台VirusTotal上,当时已经被360杀毒和安全卫士秒杀。有图有真相:



看看病毒被检出的名称:QVM10.1Malware.Gen,这是由360的QVM人工智能引擎检测出来的。人工智能引擎的最大特点是“自学习、自进化”,只要一个家族的恶意代码经过它的学习查杀,无论再怎么变形都难逃QVM的火眼金睛!

另外根据维基解密公开的文件描述,CIA一个名为“Fine Dining”的病毒项目使用了“DLL劫持”的攻击方法,这种攻击方法早已被国内的木马病毒用滥了:在2011年前后,国内流行的网购木马已经普遍采用了“DLL劫持”技术,也就是把正常软件的EXE和病毒DLL组合在一起,俗称“白+黑”。

“DLL劫持”是专门针对主动防御类软件的攻击方法。但魔高一尺、道高一丈。360云主防在“DLL劫持”攻击刚出现时就立刻升级了防护策略,从程序行为链上进行监控拦截,彻底消灭了国内的网购木马产业链。

无论是维基解密公开的CIA病毒,还是其技术文档上描述的病毒技术,360杀毒和安全卫士都可以拦截查杀,请用户放心。

攻防无止境,我们在进一步深入分析维基解密公布的CIA黑客项目,并将及时采取响应措施,努力为用户提供更安全的上网环境。

关于维基解密公开的CIA机密文件

泄露文件暴露了CIA内部工程技术部门的划分,所执行的任务功能及内部秘密的网络攻击相关的各种项目。

泄露文件的数据涉及针对多个安全方向多种设备平台的研究(嵌入式,网络设备,移动端,PC端)及相关的教学支持资料。

泄露文件包含了大量CIA收集及自己撰写的针对多平台的的攻击技术文档(Window,Linux,Mac OS,Android,iOS)。

泄露文件包含了用于项目支持的成体系的开发文档。

文档涉及一些CIA内部的未来计划。

本次公布的数据包中不包含太多二进制的未知的工具,以项目描述及相关知识库为主,而且部分比较敏感的内容被移除,可能WikiLeaks方面还有所保留,有可能会在后续持续公布。

CIA回应窃听事件

关于维基解密曝光的资料是否属实,CIA的回应是“不予置评”。同时CIA强调,从来不针对美国公民进行监控。

该机构表示:“CIA的任务是积极收集海外情报,以保护美国免受恐怖分子、敌对国家和其他对手攻击。CIA在法律上被禁止针对美国公民进行电子监控,CIA也从未这样做。”

关于CIA

美国中央情报局(CIA)是美国最大的[url=]情报机构[/url],主要任务是公开和秘密地收集和分析关于国外政府、公司、恐怖组织、个人、政治、文化、科技等方面的[url=]情报[/url],协调其它国内情报机构的活动,并把这些情报报告到美国政府各个部门的工作。

ysj963
发表于 2017-4-12 16:44:43 | 显示全部楼层
跟上队伍而已,国内板块现在是中华军事网和百度贴吧吗?
kfne12
头像被屏蔽
发表于 2017-4-12 20:28:05 | 显示全部楼层
本帖最后由 kfne12 于 2017-4-12 20:29 编辑

12/56,
CIA这免杀水平还不如国内那些搞大灰狼远控的吧。QVM也没必要这么吹,就是个碰到UPX就哑火的东西嘛。。。
ddxuchen
发表于 2017-5-9 14:57:35 | 显示全部楼层
kfne12 发表于 2017-4-12 20:28
12/56,
CIA这免杀水平还不如国内那些搞大灰狼远控的吧。QVM也没必要这么吹,就是个碰到UPX就哑火的东西嘛 ...

前半部分的话很认同,最后一句“就是个碰到UPX就哑火的东西”完全没有依据。就我个人使用感受,UPX加了和没加基本没啥区别(当然了,文件名查杀大法除外=_=|||),不过对其他一些厉害的壳,360就有些不行了。
kfne12
头像被屏蔽
发表于 2017-5-9 19:27:35 | 显示全部楼层
ddxuchen 发表于 2017-5-9 14:57
前半部分的话很认同,最后一句“就是个碰到UPX就哑火的东西”完全没有依据。就我个人使用感受,UPX加了和 ...

不知道 你的UPX版本。
反正我这里,随便找一个样本,拿UPX加一下。qvm就不杀了。

对强壳。QVM可能直接就报了,对UPX既不能杀也不能脱,所以我说碰到就哑火了。
kfne12
头像被屏蔽
发表于 2017-5-9 19:57:40 | 显示全部楼层
ddxuchen 发表于 2017-5-9 14:57
前半部分的话很认同,最后一句“就是个碰到UPX就哑火的东西”完全没有依据。就我个人使用感受,UPX加了和 ...

忽略我楼上说的。
我刚才找了更多的样本试了。看来你说的还是有道理的。。

发现大多数本来会报的样本,加了UPX后360还是会报,但是有个别的不会报了。还有一个无毒的,本来不报,加了UPX后误报了下。。

看来360对于UPX不是脱壳处理的。。不太明白
whlvd
发表于 2017-6-17 11:42:10 | 显示全部楼层
还有瑞星????
PanzerVIIIMaus
发表于 2017-6-22 17:57:21 | 显示全部楼层
whlvd 发表于 2017-6-17 11:42
还有瑞星????

瑞星个人版这么差,怎么还活着?就是因为大客户版牛
过了瑞星,国内很多地方都会
whlvd
发表于 2017-6-23 07:59:25 | 显示全部楼层
PanzerVIIIMaus 发表于 2017-6-22 17:57
瑞星个人版这么差,怎么还活着?就是因为大客户版牛
过了瑞星,国内很多地方都会

有道理!
ghoash
发表于 2017-8-15 11:38:29 | 显示全部楼层
哇偶,无论是维基解密公开的CIA病毒,还是其技术文档上描述的病毒技术,360杀毒和安全卫士都可以拦截查杀,请用户放心。
请用户放心,你的电脑只会有360病毒,决不允许其他安全问题。是这个意思吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 05:30 , Processed in 0.142901 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表