标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-270]   作者: banana 发表于: [2017-08-07]

本文共 [497] 位读者顶过

维基解密发布了一组新的文件, 属于中情局Vault 7档案, 文件详细的工具代码名为 ' 小傻瓜 ', 是由情报机构开发的, 是用来禁用安全摄像头和败坏录音文件的,以便销毁入侵证据。 [出自:jiwo.org]

小傻瓜是专门用于销毁证据

它可以在本地或通过无线 (蓝牙、WiFi) 或有线网络来识别安装的设备, 如摄像头和麦克风。CIA 特工必须直接从目标设备的 u盘中执行 "小傻瓜", 它需要系统特权来执行它的活动。

该工具支持 32bit windows XP、windows Vista 和较新版本的 windows 操作系统。 64位 windows xp 或 windows XP之前的版本不支持。

该工具可以静音麦克风, 禁用网卡, 并挂起摄像头进程,以及破坏任何视频录制。维基解密提供的工具描述文档中是这样描述的。

"Dumbo是一种能够利用网络摄像头暂停进程,并破坏任何可能危及部署的视频录制的功能。

(物理访问组) 是CCI (网络智能中心)中一个特殊的分支内部;它的任务是在中情局外勤业务中,针对目标计算机的物理访问及漏洞利用. "

"Dumbo" 还会告诉操作者, 哪里存储了视频文件, 以便进行损坏或删除。

"(工具)通过无线 (蓝牙、WiFi) 或有线网络来识别安装在本地或连接的设备, 如摄像头和麦克风。所有与检测到的设备相关的进程 ( 通常是录音、监控或检测视频 / 音频 / 网络流 ) 也被识别出来 , 操作员可以阻止它们。"

通过删除或操作录制, 操作员在创建假冒或销毁入侵操作的实际证据。根据用户指南, 安装Dumbo所需的设备驱动程序等操作,个人安防产品如卡巴斯基杀毒软件可能会进行阻止。

小傻瓜Dumbo项目文档下载:

用户操作手册:

/editor_upload/20170807/20170807211208_71310.pdf

外勤操作手册:

/editor_upload/20170807/20170807211220_27952.pdf

评论

暂无
发表评论
 返回顶部 
热度(497)
 关注微信