IT,과학

CIA가 Mac·Linux용 백 도어·루트 킷을 설치하는 3개의 해킹 툴 개발이 폭로되어서 발각!

나나시노 2017. 7. 28. 12:50
반응형




CIA가 Mac·Linux용 백 도어·루트 킷을 설치하는 3개의 해킹 툴 개발이 폭로되어서 발각!



WikiLeaks - Vault 7: Projects



WikiLeaks가, CIA에서 개발된 Apple의 macOS나 Linux를 대상에 동작하는 3개의 해킹 툴 상세를 기록한 기밀문장을 공개했습니다. 이것은 CIA의 극비첩보 작전의 실태를 폭로하는 기밀문장 「Vault 7」의 일부다고 합니다.




이번 밝혀진 CIA가 독자개발하고 있었던 해킹 툴이라고 하는 것은, 「Achilles」 「Aeris」 「SeaPea」의 3개.


◆Achilles


「Achilles」는, CIA의 오퍼레이터가 악의가 있는 트로이목마 어플리케이션과 정당한 macOS 어플리케이션을 조합시켜서 디스크 이미지 인스톨러(.DMG파일)에 짜 넣는 것을 가능하게 하는 해킹 툴. 소위 데이터 바인딩용의 툴로, 쉘 스크립트는 Bash에서 씌어져 있습니다.



◆Aeris


2번째의 CIA 해킹 툴이 「Aeris」에서, 이것은 CIA의 오퍼레이터 언어로 씌어진 자동 임플란트입니다. Debian이나 CentOS, Red Hat등 Linux디스트리뷰션과, FreeBSD나 Solaris와 같은 Unix계의 OS에 적합하게 만들어진, 백 도어를 설치하기 위한 툴.


◆SeaPea


「SeaPea」는 Mac OS X용 루트 킷으로, 중요한 파일이나 프로세스, 소켓 접속을 숨기고, 타겟에 알아차려지지 않도록 Mac에 액세스할 수 있도록 하는 툴입니다. 루트 킷은 타겟의 Mac에 루트 액세스를 인스톨 할 필요가 있습니다만, 기동 디스크를 재포맷하거나 감염한 Mac의 OS를 업그레이드하지 않는 이상 삭제할 수는 없습니다.


반응형