Tin tức

Tin Tổng Hợp

CIA phát triển phần mềm độc hại trên nền tảng Android và hoạt động như máy chủ SMS

Mới đây, WikiLeaks đã công bố tài liệu về công cụ hack dữ liệu của CIA trong chuỗi những báo cáo tiết lộ tài liệu mật có tên Vault 7. Công cụ này được cung cấp từ trong nội bộ CIA với tên gọi HighRise và là một phần mềm trên Android để ngăn chặn và chuyển hướng tin nhắn SMS đến một máy chủ web từ xa.

Theo những tài liệu được, HighRise chỉ làm việc trên Android phiên bản từ 4.0 đến 4.3 (Android Ice Cream và Jelly Bean), nhưng tài liệu này được cung cấp từ tháng 12 năm 2013, và cho đến thời điểm này, có thể công cụ này đã được nâng cấp để phù hợp với phiên bản Android OS được ra mắt trong suốt 4 năm qua.

Công cụ HighRise còn có tên TideCheck

Công cụ HighRise thực sự được đặt trong một ứng dụng tên là TideCheck (tidecheck-2.0.apk, MD5: 05ed39b0f1e578986b1169537f0a66fe)

Công cụ này không được thiết kế cho những vụ tấn công bằng phương pháp phi kỹ thuật vào hệ thống hoặc mạng công ty. Bộ phận vận hành của CIA đã cài đặt ứng dụng vào những thiết bị đích và sau đó chạy liên tục ít nhất một lần để khởi động toàn bộ. 

Khi chạy công cụ lần đầu tiên, bộ phận vận hành của CIA phải nhập một dòng code đặc biệt để truy cập vào phần cài đặt. Code mặc định là “inshallah”- một từ trong tiếng Arabic có nghĩa là “Mong ước của Chúa”.

cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-1
cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-2
cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-3
cia-phat-trien-phan-mem-doc-hai-tren-nen-tang-android-va-hoat-dong-nhu-may-chu-sms-3

Một khi code này được nhập, công cụ sẽ hiện ra một bảng thông số, bao gồm 3 nút bấm. Một nút để khởi động công cụ, nút thứ hai sẽ hiển thị/thay đổi thông số và cuối cùng sẽ cho phép người vận hành gửi tin nhắn SMS từ điện thoạt đến một máy chủ từ xa của CIA.

Theo dữ liệu về HighRise, chức năng chính của công cụ này là:

→ Gửi một bản sao tất cả các tin nhắn SMS đến tới một máy chủ có kết nối internet được bộ phận vận hành của CIA quản lý.

→ Gửi tin nhắn SMS từ điện thoại đích

→ Cung cấp một kênh giao tiếp giữa người vận hành HighRise với giám sát viên

→ Kênh giao tiếp có kết nối internet được bảo mật TLS/SSL

Dựa trên hai chức năng cuối, HighRise không phải là một công cụ để cài đặt trên điện thoại đích, nhưng ứng dụng có thể được cài đặt trên điện thoại của người vận hành của CIA và cung cấp một kênh giao tiếp thứ cấp và được mã hoá giữa người vận hành và giám sát viên.

Những tài liệu mật trong Vault 7:

ᗙ Weeping Angel – Công cụ hack TV thông minh của Samsung

ᗙ Fine Dining – Danh sách những ứng dụng giả có gắn phần mềm độc hại

ᗙ Grasshopper – Người xây dựng phần mềm độc hại trên Windows

ᗙ DarkSeaSkies – Những công cụ hack iPhone và Mac

ᗙ Scribble – Hệ thống cảnh báo cho những tài liệu của Office

ᗙ Archimedes – Công cụ thực hiện tấn công MitM

ᗙ AfterMidnight and Assassin –  Nền tảng phần mềm độc hại cho Windows

ᗙ Athena – Nền tảng phần mềm độc hại cùng phát triển với một công ty của Mỹ

ᗙ Pandemic – Công cụ thay thế những file chuẩn bằng phần mềm độc hại

ᗙ CherryBlossom – Công cụ hack router WIFI SOHO

ᗙ Brutal Kangaroo – Công cụ hack hệ thống kết nối siêu an toàn (air-gapped)

ᗙ ELSA – Phần mềm độc hại cho người dùng hệ thống định vị của Windows

ᗙ OutlawCountry – Công cụ của CIA để hack các hệ thống Linux

 ᗙ BothanSpy & Gyrfalcon – Phần mềm độc hại của CIA để ăn cắp thông tin đăng nhập SSHBạn thích bài này

Chia sẻ bài viết:

Tin liên quan

e1961379a16b5d37123afc8cdf631b6b
T4, 02/07/2025

Làm gì sau thi? Gợi ý từ Aptech dành cho bạn

Kỳ thi đã kết thúc. Giờ là lúc bạn có thể thư giãn, nhưng đừng để khoảng thời gian này trôi qua mà không...
Tin Tổng Hợp
1-5-1-2
T2, 30/06/2025

Công nghệ thông tin - Ngành nghề dẫn lối tương lai số

Trong kỷ nguyên chuyển đổi số mạnh mẽ, công nghệ thông tin (CNTT) không còn là lựa chọn mang tính xu...
Tin Tổng Hợp
lich-thi-thpt-quoc-gia-2025-5
T2, 23/06/2025

Lịch thi tốt nghiệp THPT Quốc gia 2025: Sĩ tử 2k7 sẵn sàng “ra trận"

Kỳ thi tốt nghiệp THPT Quốc gia năm 2025, dấu mốc quan trọng trong hành trình học sinh, đang đến rất...
Tin Tổng Hợp
24d6f9d242ca28001a921054825f543a
T5, 19/06/2025

Trước Giờ G Thí Sinh 2k7 Cần Mang Gì Khi Dự Thi THPT Quốc Gia 2025?

Kỳ thi tốt nghiệp THPT 2025 là cột mốc quan trọng đầu tiên đánh dấu sự trưởng thành của thế hệ 2k7....
Tin Tổng Hợp
unnamed-9
T6, 13/06/2025

Chiến thuật làm bài trắc nghiệm bí quyết vượt vũ môn mùa thi dành cho Gen Z

Trắc nghiệm không chỉ là may rủi hành trình cần chiến thuật Trong môi trường học đường hiện đại,...
Tin Tổng Hợp
thoi-gian-1
T5, 05/06/2025

Cách chia thời gian ôn tập thông minh nhất

Bạn có bao giờ cảm thấy mình học hoài mà không nhớ, dù đã dành hàng giờ ngồi vào bàn học? Bạn từng lên...
Tin Tổng Hợp
cac-dang-toan-lop-9-on-thi-vao-10-1
T6, 30/05/2025

Top 5 ứng dụng học thi mà “Teen” nào cũng nên biết!

Thi cử luôn là “cơn ác mộng” với nhiều bạn học sinh, sinh viên. Nhưng nếu bạn biết tận dụng công nghệ,...
Tin Tổng Hợp
cf535f8a9b821547651e93281984aabb
T4, 28/05/2025

3 CÁCH GIẢM STRESS SIÊU ĐƠN GIẢN TRƯỚC KỲ THI

Mỗi mùa thi đến, áp lực học hành và ôn tập khiến nhiều bạn học sinh, sinh viên rơi vào trạng thái căng...
Tin Tổng Hợp
AI
T3, 27/05/2025

AI trong học đường là trợ thủ đắc lực hay cái bẫy tư duy?

Trong thời đại số hóa, trí tuệ nhân tạo (AI) đang hiện diện ở khắp nơi từ công việc, y tế, tài chính...
Tin Tổng Hợp
A-Brief-History-of-AI_cover
T7, 17/05/2025

Tiết kiệm thời gian đọc sách trong thời đại AI

Trong bối cảnh công nghệ đang từng bước định hình lại cách con người học tập và tiếp cận tri thức, việc...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top