In un'altra pubblicazione della controversa serie Vault 7, WikiLeaks ha rivelato i dettagli tecnici di una variante di spyware con nome in codice Athena, sviluppata dalla CIA e da una società privata. L'attaccante può accedere da remoto a un computer infetto, iniettare e/o eseguire pacchetti malevoli con funzioni specifiche e prelevare file senza compromettere la persistenza del sistema operativo.

Athena: il nuovo spyware della CIA esposto da WikiLeaks

WannaCry è stato solo un assaggio di ciò che può accadere quando alcune agenzie governative cominciano ad accumulare exploit e payload come se fossero armamenti tradizionali... e lasciano una porta aperta. Per anni abbiamo chiesto alle principali aziende del mercato maggiore trasparenza riguardo alla loro collaborazione con queste agenzie, e dopo WannaCry la pressione si fa sentire più che mai. Tuttavia, il fatto che queste corporazioni decidano di parlare o meno impallidisce di fronte all'«ciberarsenale» che le autorità custodiscono «in nome della sicurezza nazionale», e altre espressioni simili. È solo questione di tempo prima che una nuova campagna globale colpisca gli utenti comuni, perciò la nostra migliore difesa è ottenere quante più informazioni possibili su queste armi. È qui che interviene WikiLeaks con le sue pubblicazioni sul Vault 7, e l'ultima voce si chiama Athena.

Athena: il nuovo spyware della CIA esposto da WikiLeaks
Accesso, esecuzione remota e persistenza. Combinazione perfetta.

Athena è un «impianto» in grado di colpire tutte le versioni principali di Windows, a partire da XP. La sua creazione è di responsabilità della CIA, ma sembra che l'agenzia abbia unito le forze con una società privata chiamata Siege Technologies (ora sotto l'ala di Nehemiah Security), che fornisce «soluzioni di sicurezza informatica» e «tecnologie di cyberwarfare offensiva». Athena offre all'attaccante connettività remota con il computer infetto, modifiche dinamiche della configurazione, esecuzione di attività specifiche che possono essere caricate o scaricate dalla memoria per non lasciare tracce, ed estrazione o iniezione di file in una cartella speciale. Athena viene eseguita in user space e persiste nel sistema.

Athena: il nuovo spyware della CIA esposto da WikiLeaks
Athena

Anche se tutto dipende dal metodo di infezione utilizzato, Athena sembra un vero banchetto per elementi malintenzionati che pensino di condurre una campagna di ransomware. La documentazione condivisa da WikiLeaks è molto ampia e include una «guida per l'utente» di oltre 40 pagine.

Athena: il nuovo spyware della CIA esposto da WikiLeaks
Athena: il nuovo spyware della CIA esposto da WikiLeaks

Sito ufficiale: