แฮกเกอร์ลึกลับจากกลุ่ม Shadow Brokers ได้เผยแพร่คู่มือผู้ใช้สำหรับ "UnitedRake" ซึ่งเป็นแพลตฟอร์มที่ช่วยให้คุณสามารถสอดแนมเวิร์กสเตชัน Windows ทั้งหมดได้
Shadow Brokers จดจำเราด้วยสิ่งใหม่“ข้อความบริการ”- เพื่อเป็นการเตือนความจำ กลุ่มแฮกเกอร์ลึกลับกลุ่มนี้ได้แจกจ่ายเครื่องมือแฮ็กของ NSA ตั้งแต่เดือนมิถุนายน ในรูปแบบของการสมัครสมาชิกรายเดือนจ่ายเข้าซแคช- ข้อความสุดท้ายสรุป "การจัดส่ง" ต่างๆ และราคาที่ต้องจ่าย การทิ้งข้อมูลทั้งหมดที่เกิดขึ้นในปัจจุบันสามารถเข้าถึงได้ทางออนไลน์จากแพลตฟอร์มเมก้า.นซ์- ไฟล์ดังกล่าวได้รับการเข้ารหัสอย่างชัดเจน ยกเว้นไฟล์เดียว: คู่มือ PDF ที่เชื่อมโยงกับซอฟต์แวร์ตัวใดตัวหนึ่งที่จัดส่งในเดือนสิงหาคม

ซอฟต์แวร์ที่อธิบายไว้ในเอกสารนี้เป็นแพลตฟอร์มที่ซับซ้อนมากที่เรียกว่า UnitedRake ซึ่ง NSA ใช้ในการสอดแนมคอมพิวเตอร์ Windows ชื่อนี้ปรากฏหลายครั้งแล้วในเอกสารของเอ็ดเวิร์ด สโนว์เดนและโดยเฉพาะอย่างยิ่งในแค็ตตาล็อกเครื่องมือแฮ็กของหน่วย TAO แฮกเกอร์ชั้นยอดของ NSA UnitedRake นำเสนอตัวเองว่าเป็นเครื่องมือระดับมืออาชีพอย่างแท้จริง เขาเป็น“ปรับตัวได้เต็มที่”และประกอบด้วยองค์ประกอบห้าประเภท: ซอฟต์แวร์เซิร์ฟเวอร์ ส่วนต่อประสานกราฟิก ฐานข้อมูล ปลั๊กอิน และโมดูลซอฟต์แวร์ไคลเอ็นต์ สิ่งเหล่านี้ถูกปรับใช้บนคอมพิวเตอร์เป้าหมายในรูปแบบของม้าโทรจัน

ซอฟต์แวร์เซิร์ฟเวอร์ติดตั้งภายใต้ Windows Server 2003 SP2 โดยมี RAM ขั้นต่ำ 1027 MB และที่เก็บข้อมูล 40 GB ฐานข้อมูลคือ MS SQL Server 2008 ซอฟต์แวร์ไคลเอนต์เข้ากันได้กับ Windows ทุกรุ่นตั้งแต่ XP ถึง Windows 8 เอกสารนี้ให้รายละเอียดขั้นตอนการติดตั้งและการดูแลระบบทั้งหมด การสื่อสารระหว่างไคลเอนต์และเซิร์ฟเวอร์ทำได้โดยใช้ HTTP หรือ TCP
เห็นได้ชัดว่า UnitedRake มีโครงสร้างพื้นฐานขั้นพื้นฐานเท่านั้น เพื่อดำเนินการสอดแนมจริง คุณต้องส่งข้อความไปยังคอมพิวเตอร์เป้าหมาย“โมดูลปลั๊กอินระยะไกล”ซึ่งสามารถติดตั้งและถอดออกได้“แบบไดนามิก”-

เราสามารถสรุปได้ว่าโมดูลเหล่านี้ครอบคลุมฟังก์ชันการสอดแนมตามปกติทั้งหมด: การบันทึกการกดแป้นพิมพ์ การรวบรวมข้อมูลดิสก์ การจับภาพเสียง/วิดีโอ การคัดลอกหน้าจอ ฯลฯ หนึ่งในปลั๊กอินเหล่านี้มีรายละเอียดอยู่ในเอกสารของ Edward Snowden กล่าวคือ« วิสฟุลโทล »- อนุญาตให้รวบรวมข้อมูลทางเทคนิคและทางนิติวิทยาศาสตร์จากคอมพิวเตอร์ที่ติดไวรัส
ผู้ที่ต้องการครอบครองซอฟต์แวร์สอดแนมที่ทรงพลังนี้จะต้องชำระเงินอย่างชัดเจน การทิ้งขยะในเดือนสิงหาคมมีค่าใช้จ่าย 500 ZEC ซึ่งคิดเป็นเงินเกือบ 100,000 ยูโร เมื่อเทียบกับกองขยะต่อไปนี้ เกือบจะเป็นการต่อรองราคาแล้ว การจัดส่งในเดือนพฤศจิกายนจะมีราคา 16,000 ZEC หรือมากกว่า... 3 ล้านยูโร!
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-