WikiLeaks po raz kolejny opublikowało dokumenty z kontrowersyjnej serii Vault 7. Tym razem ujawniono szczegóły techniczne wariantu oprogramowania szpiegowskiego o kryptonimie Athena, opracowanego przez CIA we współpracy z prywatną firmą. Atakujący może zdalnie uzyskać dostęp do zainfekowanego komputera, wprowadzać i/lub uruchamiać złośliwe pakiety o określonych funkcjach oraz przejmować pliki, nie naruszając przy tym trwałości w systemie operacyjnym.

Athena: nowy spyware CIA ujawniony przez WikiLeaks

WannaCry był jedynie próbką tego, co może się wydarzyć, gdy niektóre agencje rządowe zaczynają gromadzić exploity i payloady jak tradycyjną broń... i zostawiają otwarte drzwi. Od lat domagamy się od głównych firm rynkowych większej przejrzystości w zakresie ich współpracy z takimi agencjami, a po WannaCry presja jest odczuwalna bardziej niż kiedykolwiek. Jednak to, czy te korporacje zdecydują się mówić, czy nie, blednie w porównaniu z „cyberarsenałem”, który władze przechowują „w imieniu bezpieczeństwa narodowego” i podobnymi stwierdzeniami. To tylko kwestia czasu, zanim nowa globalna kampania uderzy w zwykłych użytkowników, dlatego naszą najlepszą obroną jest zdobycie jak największej ilości informacji o tej broni. Wtedy właśnie interweniuje WikiLeaks ze swoimi publikacjami na temat Vault 7, a najnowsza odsłona nosi nazwę Athena.

Athena: nowy spyware CIA ujawniony przez WikiLeaks
Dostęp, zdalne wykonanie i trwałość. Idealne połączenie.

Czym jest Athena?

Athena to „implant”, który może wpływać na wszystkie główne wersje systemu Windows, począwszy od XP. Za jego stworzenie odpowiada CIA, ale najwyraźniej agencja połączyła siły z prywatną firmą Siege Technologies (obecnie pod skrzydłami Nehemiah Security), która zapewnia „rozwiązania z zakresu cyberbezpieczeństwa” i „technologie ofensywnej cyberwojny”. Athena zapewnia atakującemu zdalną łączność z zainfekowanym komputerem, dynamiczne zmiany konfiguracji, wykonanie określonych zadań, które mogą być ładowane i usuwane z pamięci bez pozostawiania śladów, oraz wyodrębnianie lub wstrzykiwanie plików do specjalnego folderu. Athena działa w przestrzeni użytkownika i utrzymuje się w systemie.

Athena: nowy spyware CIA ujawniony przez WikiLeaks
Athena

Chociaż wszystko zależy od użytej metody infekcji, Athena brzmi jak prawdziwa uczta dla złośliwych elementów, które rozważają przeprowadzenie kampanii ransomware. Dokumentacja udostępniona przez WikiLeaks jest bardzo obszerna i zawiera „instrukcję obsługi” liczącą ponad 40 stron.

Athena: nowy spyware CIA ujawniony przez WikiLeaks
Athena: nowy spyware CIA ujawniony przez WikiLeaks

Oficjalna strona: