维基解密披露美中情局“樱花”计划:入侵你的 Wi-Fi,200款路由器中招

“樱花”虽美,但是“有毒”。

美国时间6月15日,外媒 security affairs 报道称,维基解密发布了一批属于Vault 7的文档,这些文件包含了美国中情局(CIA) 网络间谍为了黑进Wi-Fi 设备而使用的“樱花”( Cherry Blossom,简称 CB)框架的细节。

这个框架由 CIA 与斯坦福研究所(SRI International)一起开发,可以入侵数百种家用路由器型号,而樱花框架是在“樱桃炸弹”项目下开发的。

樱花框架具体是什么?雷锋网(公众号:雷锋网)了解到,原来,它是一种针对无线网络设备的基于固件的远程可控植入物,可以通过触发漏洞获取未经授权的访问并加载自定义的樱花固件,从而危及路由器和无线接入点(AP)。

据使用手册介绍,“樱花(CB)系统可以监控特定目标在互联网上的活动,执行软件漏洞。CB尤其擅长通过无线(802.11)路由器接入点(AP)等无线网络设备来达成目标。”

维基解密称:“无线设备本身因为被植入了定制的 CB 固件而受感染,一些设备允许通过无线链路升级其固件,因此只要感染,不需要通过物理接触,访问设备。”

CB 由四个主要组成部分组成:

FlyTrap – 信标,运行在受感染的设备上,与CherryTree C&C服务器通信。

CherryTree – 在C&C服务器上与FlyTrap通信。

CherryWeb – 在CherryTree上运行的基于Web的管理面板

Mission  – 由C&C服务器发送到感染设备的一组任务

CIA 网络间谍使用樱花框架来破坏目标网络上的无线网络设备,然后,通过中间人攻击来窃听和操纵连接设备的互联网流量。

维基解密披露美中情局“樱花”计划:入侵你的 Wi-Fi,200款路由器中招

FlyTrap可以执行以下恶意任务:

监控网络流量,收集感兴趣的数据,如电子邮件地址、MAC地址、VoIP号码和聊天用户名。

劫持用户到恶意网站。

将恶意内容注入数据流量以传递恶意软件。

设置VPN隧道,以访问连接到FlyTrap的WLAN / LAN的客户端,进行进一步的利用。

雷锋网了解到,根据这些文件,CherryTree C&C 服务器必须位于安全机构中,并部署在运行 Red Hat Fedora 9的Dell PowerEdge 1850供电虚拟服务器上,并具有至少 4GB 的RAM。

雷锋网注意到,这些文件包括 CherryBlossom 可攻击的 200多种路由器型号的列表,专家们注意到,它们大多是来自不同供应商的旧型号,包括Belkin,D-Link、Linksys、Aironet / Cisco、Apple AirPort Express、Allied Telesyn、Ambit、 AMIT Inc、Accton、3Com、Asustek Co、Breezecom、Cameo、Epigram、Gemtek、Global Sun、Hsing Tech、Orinoco、PLANET Technology、RPT Int、Senao、US Robotics 和Z-Com。

若想了解更多,可以点击这里获得这份文件:维基解密文件

维基解密披露美中情局“樱花”计划:入侵你的 Wi-Fi,200款路由器中招

雷锋网版权文章,未经授权禁止转载。详情见。

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/106315.html

(0)
上一篇 2021年8月25日 17:08
下一篇 2021年8月25日 17:09

相关推荐

发表回复

登录后才能评论