
Il codice sorgente di CIA Hive come rilasciato da Wikileaks
Da WikiLeaks:
Oggi, 9 novembre 2017, WikiLeaks pubblica il codice sorgente e i log di sviluppo di Hive, un componente fondamentale dell'infrastruttura della CIA per controllare i suoi malware.
Hive risolve un problema critico per gli operatori di malware della CIA. Anche l'impianto di malware più sofisticato su un computer bersaglio è inutile se non c'è alcun modo per comunicare con i suoi operatori in modo sicuro e senza attirare l'attenzione. Usando Hive, anche se un impianto viene scoperto su un computer bersaglio, attribuirlo alla CIA è difficile semplicemente osservando la comunicazione del malware con altri server su internet. Hive fornisce una piattaforma di comunicazione occulta per un'intera gamma di malware della CIA per inviare informazioni esfiltrate ai server della CIA e ricevere nuove istruzioni dagli operatori della CIA.
Hive può servire più operazioni utilizzando più impianti su computer bersaglio. Ogni operazione registra in modo anonimo almeno un dominio di copertura (ad es. "perfectly-boring-looking-domain.com") per proprio uso. Il server che gestisce il sito del dominio è noleggiato da fornitori di hosting commerciali come VPS (server privato virtuale) e il suo software è personalizzato secondo le specifiche della CIA. Questi server sono il lato pubblico dell'infrastruttura di back-end della CIA e fungono da relay per il traffico HTTP(S) su una connessione VPN verso un server CIA "nascosto" chiamato 'Blot'. fonte: https://wikileaks.org/vault8/