
# Der CIA-Hive-Quellcode, wie von Wikileaks veröffentlicht
Von WikiLeaks:
Heute, am 9. November 2017, veröffentlicht WikiLeaks den Quellcode und die Entwicklungsprotokolle von Hive, einer wichtigen Komponente der CIA-Infrastruktur zur Steuerung ihrer Malware.
Hive löst ein kritisches Problem für die Malware-Betreiber der CIA. Selbst das ausgefeilteste Malware-Implantat auf einem Zielcomputer ist nutzlos, wenn es keine Möglichkeit gibt, auf eine sichere Weise mit seinen Betreibern zu kommunizieren, ohne Aufmerksamkeit zu erregen. Mit Hive ist es selbst dann schwierig, ein auf einem Zielcomputer entdecktes Implantat der CIA zuzuordnen, wenn man nur die Kommunikation der Malware mit anderen Servern im Internet betrachtet. Hive bietet eine verdeckte Kommunikationsplattform für eine ganze Reihe von CIA-Malware, um exfiltrierte Informationen an CIA-Server zu senden und neue Anweisungen von den Betreibern bei der CIA zu empfangen.
Hive kann mehrere Operationen mit mehreren Implantaten auf Zielcomputern bedienen. Jede Operation registriert anonym mindestens eine Tarn-Domain (z. B. „perfectly-boring-looking-domain.com") für den eigenen Gebrauch. Der Server, auf dem die Domain-Website läuft, wird bei kommerziellen Hosting-Anbietern als VPS (Virtual Private Server) gemietet, und seine Software wird nach den Spezifikationen der CIA angepasst. Diese Server sind die öffentlich zugängliche Seite der CIA-Backend-Infrastruktur und fungieren als Relais für HTTP(S)-Verkehr über eine VPN-Verbindung zu einem „versteckten" CIA-Server namens 'Blot'.
Quelle: https://wikileaks.org/vault8/