
Le code source de la CIA Hive tel que publié par Wikileaks
De WikiLeaks :
Aujourd'hui, 9 novembre 2017, WikiLeaks publie le code source et les journaux de développement de Hive, un composant majeur de l'infrastructure de la CIA pour contrôler ses logiciels malveillants.
Hive résout un problème critique pour les opérateurs de logiciels malveillants de la CIA. Même l'implant de logiciel malveillant le plus sophistiqué sur un ordinateur cible est inutile s'il n'existe aucun moyen pour lui de communiquer avec ses opérateurs de manière sécurisée sans attirer l'attention. Avec Hive, même si un implant est découvert sur un ordinateur cible, il est difficile de l'attribuer à la CIA en se contentant d'examiner la communication du logiciel malveillant avec d'autres serveurs sur Internet. Hive fournit une plateforme de communications clandestines pour toute une gamme de logiciels malveillants de la CIA afin d'envoyer des informations exfiltrées vers les serveurs de la CIA et de recevoir de nouvelles instructions des opérateurs de la CIA.
Hive peut servir plusieurs opérations en utilisant plusieurs implants sur des ordinateurs cibles. Chaque opération enregistre anonymement au moins un domaine de couverture (par exemple, « perfectly-boring-looking-domain.com ») pour son propre usage. Le serveur qui héberge le site web du domaine est loué auprès de fournisseurs d'hébergement commerciaux en tant que VPS (serveur privé virtuel) et son logiciel est personnalisé selon les spécifications de la CIA. Ces serveurs constituent le côté public de l'infrastructure back-end de la CIA et servent de relais pour le trafic HTTP(S) via une connexion VPN vers un serveur « caché » de la CIA appelé « Blot ». source : https://wikileaks.org/vault8/