In een nieuwe publicatie van de controversiële Vault 7-serie heeft WikiLeaks technische details gelekt over een variant van spyware met de codenaam Athena, ontwikkeld door de CIA en een privébedrijf. De aanvaller kan op afstand in een geïnfecteerde computer komen, kwaadaardige pakketten met specifieke functies invoeren en/of uitvoeren, en bestanden bemachtigen zonder de persistentie in het besturingssysteem in gevaar te brengen.
WannaCry was slechts een voorbeeld van wat er kan gebeuren wanneer bepaalde overheidsinstanties exploits en payloads beginnen te verzamelen alsof het traditionele wapens zijn – en er een deur open laten staan. Jarenlang hebben we bij de grootste bedrijven op de markt aangedrongen op meer transparantie over hun samenwerking met dergelijke instanties, en na WannaCry is de druk groter dan ooit. Het feit dat die bedrijven al dan niet besluiten te praten, verbleekt echter bij het 'cyberarsenaal' dat de autoriteiten bewaren 'in naam van de nationale veiligheid', en soortgelijke uitdrukkingen. Het is een kwestie van tijd voordat een nieuwe wereldwijde campagne gewone gebruikers treft; onze beste verdediging is dan ook om zoveel mogelijk informatie over deze wapens te verkrijgen. Op dat moment komt WikiLeaks met zijn publicaties over Vault 7, en de laatste toevoeging heet Athena.
Athena is een 'implantaat' dat alle grote versies van Windows, vanaf XP, kan treffen. De creatie is de verantwoordelijkheid van de CIA, maar blijkbaar heeft die dienst de krachten gebundeld met een privébedrijf genaamd Siege Technologies (nu onder de vleugels van Nehemiah Security), dat 'oplossingen voor cyberbeveiliging' en 'offensieve cyberoorlogstechnologieën' levert. Athena geeft een aanvaller externe connectiviteit met de geïnfecteerde computer, dynamische configuratiewijzigingen, uitvoering van specifieke taken die in het geheugen kunnen worden geladen of verwijderd om geen sporen achter te laten, en het extraheren of injecteren van bestanden in een speciale map. Athena draait in de user space en blijft persistent in het systeem.
Hoewel alles afhangt van de gebruikte infectiemethode, klinkt Athena als een waar festijn voor kwaadwillende elementen die overwegen een ransomware-campagne te voeren. De documentatie die WikiLeaks deelt is zeer uitgebreid en bevat een 'gebruikershandleiding' van meer dan 40 pagina's.