Les Malware de la CIA peuvent changer les fichiers propres avec les logiciels malveillants lorsque vous les téléchargez via SMB

Un lecteur anonyme cite un rapport de Bleeping Computer: "Après avoir pris la semaine dernière, WikiLeaks est revenu aujourd'hui et a publié une documentation sur une autre cyber-arme de la CIA. Codenamed Pandemic, c'est un outil qui cible les ordinateurs avec des dossiers partagés, d'où les utilisateurs Télécharger des fichiers via SMB. La façon dont Pandemic fonctionne est assez ingénieuse et originale, et quelque chose qui n'a pas été vu précédemment dans aucune autre contrainte de logiciels malveillants. Selon un manuel CIA divulgué, Pandemic est installé sur les machines cibles comme un «pilote de filtre de système de fichiers». La fonction est d'écouter le trafic SMB et de détecter les tentatives d'autres utilisateurs pour télécharger des fichiers partagés à partir de l'ordinateur infecté. Pandemic interceptera cette requête SMB et répondra pour le compte de l'ordinateur infecté. Au lieu du fichier légitime, Pandemic fournira un virus malveillant À la place, selon le manuel de la CIA, Pandemic peut remplacer jusqu'à 20 fichiers légitimes à la fois, avec une taille maximale de 800 Mo par fichier, et ne prend que 15 secondes à l'inst. tout. Le support est inclus pour remplacer les fichiers 32 bits et 64 bits. L'outil a été spécifiquement développé pour remplacer les fichiers exécutables, en particulier ceux hébergés sur les réseaux d'entreprise via des dossiers partagés. Le rôle de cette arme cybernétique est d'infecter les serveurs de partage de fichiers d'entreprise et de fournir un exécutable malveillant à d'autres personnes sur le réseau, d'où le nom de l'outil de pandémie.

Lire la suite (en anglais)

N'oubliez pas de voter pour cet article !
1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (Pas encore de votes)
Loading...

Vous aimerez aussi...

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Aller à la barre d’outils