Diferencias
Muestra las diferencias entre dos versiones de la página.
| Próxima revisión | Revisión previa | ||
| vault7:start [2026/08/21 19:38] – creado webmaster | vault7:start [2026/08/21 20:13] (actual) – [Arquímedes] webmaster | ||
|---|---|---|---|
| Línea 5: | Línea 5: | ||
| El Presupuesto del Programa de Inteligencia Nacional (NIP) asigna a la CIA una cifra estimada de entre 14.000 y 20.000 millones de dólares anuales (dentro del presupuesto global de inteligencia de EEUU, que supera los 60.000 a 90.000 millones). El Presupuesto Oficial proviene directamente de los ingresos del Estado federal estadounidense y de la emisión de deuda pública. Es decir, en última instancia, la totalidad del presupuesto estatal recae sobre los ciudadanos, ya sea de forma directa, diferida o indirecta. El Estado no posee recursos propios ajenos a la economía de la sociedad que administra. | El Presupuesto del Programa de Inteligencia Nacional (NIP) asigna a la CIA una cifra estimada de entre 14.000 y 20.000 millones de dólares anuales (dentro del presupuesto global de inteligencia de EEUU, que supera los 60.000 a 90.000 millones). El Presupuesto Oficial proviene directamente de los ingresos del Estado federal estadounidense y de la emisión de deuda pública. Es decir, en última instancia, la totalidad del presupuesto estatal recae sobre los ciudadanos, ya sea de forma directa, diferida o indirecta. El Estado no posee recursos propios ajenos a la economía de la sociedad que administra. | ||
| + | |||
| + | ¿El CNI hace algo aparte de tocarse los cojones por turnos en los pisos de arriba de ciudadanos víctimas a los que vigilan, acosan, torturan | ||
| + | |||
| + | ===== Fuego angelical | ||
| + | WINDOWS | ||
| + | Es un implante compuesto por cinco componentes: | ||
| + | |||
| + | Solartime modifica el sector de arranque de la partición de forma que, cuando Windows carga los controladores de dispositivos al iniciar el sistema, también carga y ejecuta el implante Wolfcreek , que, una vez ejecutado, puede cargar y ejecutar otros implantes Angelfire . Según la documentación, | ||
| + | |||
| + | Keystone forma parte del implante Wolfcreek y es responsable de iniciar aplicaciones maliciosas para el usuario. Los implantes instalados nunca acceden al sistema de archivos, por lo que existen muy pocas pruebas forenses de que el proceso se haya ejecutado alguna vez. Siempre se disfraza como " | ||
| + | |||
| + | BadMFS es una biblioteca que implementa un sistema de archivos oculto que se crea al final de la partición activa (o en un archivo en disco en versiones posteriores). Se utiliza para almacenar todos los controladores e implantes que Wolfcreek iniciará. Todos los archivos están cifrados y ofuscados para evitar el escaneo de cadenas o encabezados PE. Algunas versiones de BadMFS pueden detectarse porque la referencia al sistema de archivos oculto se almacena en un archivo llamado " | ||
| + | |||
| + | El sistema de archivos transitorios de Windows es el nuevo método para instalar AngelFire . En lugar de almacenar componentes independientes en el disco, el sistema permite al usuario crear archivos transitorios para acciones específicas, | ||
| + | |||
| + | ===== Flor de cerezo ===== | ||
| + | | ||
| + | |||
| + | El dispositivo inalámbrico se ve comprometido al implantarle un firmware CherryBlossom personalizado ; algunos dispositivos permiten actualizar su firmware a través de una conexión inalámbrica, | ||
| + | |||
| + | Las misiones pueden incluir tareas en Objetivos para monitorear, acciones/ | ||
| + | |||
| + | ===== Arquímedes ===== | ||
| + | Herramienta utilizada por la CIA para atacar ordenadores dentro de una red de área local (LAN), generalmente empleada en oficinas. Permite redirigir el tráfico del ordenador objetivo dentro de la LAN a través de un ordenador infectado con este malware y controlado por la CIA. Esta técnica es utilizada por la CIA para redirigir el navegador web del ordenador objetivo a un servidor de explotación, | ||
| + | |||
| + | El documento ilustra un tipo de ataque dentro de un " | ||
| + | |||
| + | ===== Colmena ===== | ||
| + | creado por su " | ||
| + | |||
| + | HIVE es un malware de infraestructura de back-end con una interfaz HTTPS pública que utilizan los implantes de la CIA para transferir información exfiltrada de las máquinas objetivo a la CIA y recibir comandos de sus operadores para ejecutar tareas específicas en dichas máquinas. HIVE se utiliza en múltiples implantes de malware y operaciones de la CIA. La interfaz HTTPS pública utiliza dominios de cobertura de apariencia inofensiva para ocultar su presencia. | ||
| + | |||
| + | Las empresas antivirus y los expertos forenses han detectado que algunos programas maliciosos posiblemente patrocinados por un Estado utilizaban este tipo de infraestructura de back-end tras analizar el comportamiento de comunicación de estos implantes específicos, | ||
| + | |||
| + | Para los servidores de comando y control (C&C), Longhorn suele configurar una combinación específica de dominio y dirección IP para cada objetivo. Los dominios parecen estar registrados por los atacantes; sin embargo, estos utilizan servicios de privacidad para ocultar su verdadera identidad. Las direcciones IP suelen pertenecer a empresas legítimas que ofrecen servicios de servidor virtual privado (VPS) o alojamiento web. El malware se comunica con los servidores C&C a través de HTTPS, utilizando un protocolo criptográfico subyacente personalizado para proteger las comunicaciones y evitar su identificación. | ||
| + | |||
| + | Los documentos de esta publicación podrían permitir a los investigadores de software malicioso y a los expertos forenses analizar este tipo de comunicación entre los programas maliciosos y los servidores back-end utilizados en actividades ilegales anteriores. | ||
| + | |||
| ===== Referencia ===== | ===== Referencia ===== | ||
| * https:// | * https:// | ||
| * | * | ||