Chưa dừng lại ở những công cụ hack điện thoại, hack smartphone mà bây giờ WikiLeaks tiếp tục tiết lộ thêm một công cụ hack của CIA: “con châu chấu hack máy tính Windows”. Trong 27 tài liệu vừa được WikiLeaks công bố, người ta đã tập trung phân tích chi tiết cách công cụ hack này hoạt động trên những máy Windows.
Với tên gọi Grasshopper (Châu chấu), đây bản chất là một công cụ hack phát triển từ malware nổi tiếng là Carberp vốn được dùng để đánh cắp thông tin nhạy cảm trên các thiết bị từ năm 2013. Con malware này được cho là phát triển bởi các lập trình viên nga và bị lợi dụng để phục vụ ý đồ xấu của các tổ chức tội phạm.
Tài liệu cho rằng Bộ phận kỹ sư công nghệ cao và Nhánh phát triển công nghệ từ xa của CIA đã tùy biến lại malware này, cho phép nó có thể tùy biến khả năng để tồn tại trên máy tính của nạn nhân, bao gồm cả việc tự cài đặt lại và tránh không bị các phần mềm antivirus quét ra. Đồng thời, nó cũng được thiết kế với bộ framework dễ dùng nhất có thể, bao gồm cả nhiều mô đun độc lập có thể được phối hợp theo nhiều cách để đáp ứng yêu cầu của từng mục tiêu cụ thể.
Cách đây không lâu, WikiLeak cũng đã công bố một số tài liệu của CIA về thư viện mã nguồn của các hoạt động hack do họ tiến hành. Với tên gọi Marble, thư viện này được cho là chứa cả những code được CIA dùng nhằm tổ chức và phân phối bí mật các phần mềm gián điệp.
Với tên gọi Grasshopper (Châu chấu), đây bản chất là một công cụ hack phát triển từ malware nổi tiếng là Carberp vốn được dùng để đánh cắp thông tin nhạy cảm trên các thiết bị từ năm 2013. Con malware này được cho là phát triển bởi các lập trình viên nga và bị lợi dụng để phục vụ ý đồ xấu của các tổ chức tội phạm.
Tài liệu cho rằng Bộ phận kỹ sư công nghệ cao và Nhánh phát triển công nghệ từ xa của CIA đã tùy biến lại malware này, cho phép nó có thể tùy biến khả năng để tồn tại trên máy tính của nạn nhân, bao gồm cả việc tự cài đặt lại và tránh không bị các phần mềm antivirus quét ra. Đồng thời, nó cũng được thiết kế với bộ framework dễ dùng nhất có thể, bao gồm cả nhiều mô đun độc lập có thể được phối hợp theo nhiều cách để đáp ứng yêu cầu của từng mục tiêu cụ thể.
Trong tài liệu vừa tiết lộ còn liệt kê chi tiết danh sách những phần mềm antivirus và các tùy chỉnh bảo mật mà Grasshopper có thể qua mặt trên cả Windows XP, 7 và 8.1. Khi lọt được vào máy tính nạn nhân, Grasshopper có thể dùng các mô đun “ngoan cố” của nó để thao túng hoạt động của Windows Task Scheduler hoặc Windows registry. Mặc dù văn bản không nếu rõ mã nguồn của loại malware này nhưng nó có thể giúp các chuyên gia bảo mật phát hiện và tiêu diệt chúng.Cách đây không lâu, WikiLeak cũng đã công bố một số tài liệu của CIA về thư viện mã nguồn của các hoạt động hack do họ tiến hành. Với tên gọi Marble, thư viện này được cho là chứa cả những code được CIA dùng nhằm tổ chức và phân phối bí mật các phần mềm gián điệp.