vault7:start

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anterior Revisión previa
Próxima revisión
Revisión previa
vault7:start [2026/08/21 20:05] – [Flor de cerezo] webmastervault7:start [2026/08/21 20:13] (actual) – [Arquímedes] webmaster
Línea 5: Línea 5:
  
 El Presupuesto del Programa de Inteligencia Nacional (NIP) asigna a la CIA una cifra estimada de entre 14.000 y 20.000 millones de dólares anuales (dentro del presupuesto global de inteligencia de EEUU, que supera los 60.000 a 90.000 millones). El Presupuesto Oficial proviene directamente de los ingresos del Estado federal estadounidense y de la emisión de deuda pública. Es decir, en última instancia, la totalidad del presupuesto estatal recae sobre los ciudadanos, ya sea de forma directa, diferida o indirecta. El Estado no posee recursos propios ajenos a la economía de la sociedad que administra. El Presupuesto del Programa de Inteligencia Nacional (NIP) asigna a la CIA una cifra estimada de entre 14.000 y 20.000 millones de dólares anuales (dentro del presupuesto global de inteligencia de EEUU, que supera los 60.000 a 90.000 millones). El Presupuesto Oficial proviene directamente de los ingresos del Estado federal estadounidense y de la emisión de deuda pública. Es decir, en última instancia, la totalidad del presupuesto estatal recae sobre los ciudadanos, ya sea de forma directa, diferida o indirecta. El Estado no posee recursos propios ajenos a la economía de la sociedad que administra.
 +
 +¿El CNI hace algo aparte de tocarse los cojones por turnos en los pisos de arriba de ciudadanos víctimas a los que vigilan, acosan, torturan  electrónicamente? Joder la tecnología que usan es toda de la C.I.A., deben ser la mofa de la inteligencia mundial.
  
 ===== Fuego angelical  (Angelfire) ===== ===== Fuego angelical  (Angelfire) =====
Línea 29: Línea 31:
  
 El documento ilustra un tipo de ataque dentro de un "entorno protegido", ya que la herramienta se implementa en una red local existente, abusando de las máquinas existentes para tomar el control de las computadoras objetivo y permitir una mayor explotación y abuso. El documento ilustra un tipo de ataque dentro de un "entorno protegido", ya que la herramienta se implementa en una red local existente, abusando de las máquinas existentes para tomar el control de las computadoras objetivo y permitir una mayor explotación y abuso.
 +
 +===== Colmena =====
 +creado por su "Embedded Development Branch" (EDB).
 +
 +HIVE es un malware de infraestructura de back-end con una interfaz HTTPS pública que utilizan los implantes de la CIA para transferir información exfiltrada de las máquinas objetivo a la CIA y recibir comandos de sus operadores para ejecutar tareas específicas en dichas máquinas. HIVE se utiliza en múltiples implantes de malware y operaciones de la CIA. La interfaz HTTPS pública utiliza dominios de cobertura de apariencia inofensiva para ocultar su presencia.
 +
 +Las empresas antivirus y los expertos forenses han detectado que algunos programas maliciosos posiblemente patrocinados por un Estado utilizaban este tipo de infraestructura de back-end tras analizar el comportamiento de comunicación de estos implantes específicos, pero no han podido atribuir el back-end (y, por lo tanto, el implante en sí) a operaciones dirigidas por la CIA. En una reciente publicación del blog de Symantec , que logró atribuir las actividades de "Longhorn" a la CIA basándose en Vault 7 , se describe dicha infraestructura de back-end:
 +
 +Para los servidores de comando y control (C&C), Longhorn suele configurar una combinación específica de dominio y dirección IP para cada objetivo. Los dominios parecen estar registrados por los atacantes; sin embargo, estos utilizan servicios de privacidad para ocultar su verdadera identidad. Las direcciones IP suelen pertenecer a empresas legítimas que ofrecen servicios de servidor virtual privado (VPS) o alojamiento web. El malware se comunica con los servidores C&C a través de HTTPS, utilizando un protocolo criptográfico subyacente personalizado para proteger las comunicaciones y evitar su identificación.
 +
 +Los documentos de esta publicación podrían permitir a los investigadores de software malicioso y a los expertos forenses analizar este tipo de comunicación entre los programas maliciosos y los servidores back-end utilizados en actividades ilegales anteriores.
  
  
  • vault7/start.1787342757.txt.gz
  • Última modificación: 2026/08/21 20:05
  • por webmaster