
El código fuente de CIA Hive tal como fue publicado por Wikileaks
De WikiLeaks:
Hoy, 9 de noviembre de 2017, WikiLeaks publica el código fuente y los registros de desarrollo de Hive, un componente principal de la infraestructura de la CIA para controlar su malware.
Hive resuelve un problema crítico para los operadores de malware de la CIA. Incluso el implante de malware más sofisticado en una computadora objetivo es inútil si no tiene forma de comunicarse con sus operadores de manera segura sin llamar la atención. Usando Hive, incluso si se descubre un implante en una computadora objetivo, es difícil atribuirlo a la CIA con solo observar la comunicación del malware con otros servidores en Internet. Hive proporciona una plataforma de comunicaciones encubiertas para toda una gama de malware de la CIA para enviar información exfiltrada a los servidores de la CIA y recibir nuevas instrucciones de los operadores de la CIA.
Hive puede servir múltiples operaciones usando múltiples implantes en computadoras objetivo. Cada operación registra de forma anónima al menos un dominio de cobertura (por ejemplo, "perfectly-boring-looking-domain.com") para su propio uso. El servidor que ejecuta el sitio web del dominio se alquila a proveedores de alojamiento comercial como un VPS (servidor privado virtual) y su software se personaliza según las especificaciones de la CIA. Estos servidores son el lado público de la infraestructura de back-end de la CIA y actúan como un relevo para el tráfico HTTP(S) a través de una conexión VPN a un servidor "oculto" de la CIA llamado 'Blot'. fuente: https://wikileaks.org/vault8/