
WikiLeaks: CIA öz viruslarını "Kaspersky Lab."n məhsulları vasitəsilə yayır
Elm & Texnologiya
10.11.2017
WikiLeaks saytının təqdim etdiyi yeni sənədlərdə Amerika kəşfiyyat agentliyinin hansı üsullarla insanların şəxsi məlumatlarını əldə etməsi əks olunub.
9 Noyabr tarixində WikiLeaks saytı
tərəfindən təqdim olunmuş hesabatda qeyd olunub ki, CIA (Mərkəzi Kəşfiyyat Agentliyi)
öz zərərli proqram təminatlarını elə maskalayır ki, onların mənbələri kimi var
olan təşkilatlar iştirak edir. Əsasən bu siyahıda “Kaspersky Lab.”ın adı çəkilir.
WikiLeaks-in verdiyi məlumata əsasən CIA öz proqram təminatlarının yayılması
üçün Hive adlı alətdən istifadə edir.
Hive, zərərli proqram təminatları sayəsində
oğurlanmış məlumatları CIA-yə ötürməyə və operatorlardan təlimatların qəbul
olunmasına imkan verir. Bununla yanaşı əgər virus aşkar edilsə də, onun CIA ilə
əlaqəli olduğunu sübut etmək qeyri-mümkündür. Bu məsələnin araşdırılması isə öz
növbəsində ümumi serverdə qeydiyyatdan keçmiş diqqətə laiq olmayan domenlərə
(perfectly-boring-looking-domain.com) gətirib çıxardır.
Buna bənzər saytlar elə
qurulub ki, ilk baxışdan adi istifadəçi onda şübhəli heç bir şey görməyəcək.
Lakin zərərli tətbiqlər xüsusi yoxlama alqoritmindən keçirlər. Bu yoxlama
alqoritmi isə oğurlanmış məlumatların, CIA-nin “Blot” adlı gizli serverinə
ötürülməsinə imkan verir. Bununla yanaşı Hive artıq var olan rəqəmsal
sertifikatlar kimi maskalanan digər rəqəmsal sertifikatlardan istifadə edir. WikiLeaks
əsasən 3 hal barədə məlumat verir hansılarda ki, “Kaspersky Lab.”ın 3 saxta
sertifikatından istifadə edilmişdir.
“Biz 9 Noyabr tarixində təqdim olunmuş hesabatları incələdik və təsdiq edə bilərik ki, bizim sertifikatlarımıza bənzəyən sertifikatlar heç də əsl deyillər. kaspersky Lab.-ın servis, müştəriləri və açarları təhlükəsizlik şəraitində yerləşirlər” – deyə “Kaspersky Lab.” qeyd edib.
Bənzər xəbərlər
Şərhlər
Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.
Şərhlər yüklənir...