
CIA Hive 소스 코드, Wikileaks가 공개한 버전
WikiLeaks에서:
오늘, 2017년 11월 9일, WikiLeaks는 CIA가 악성코드를 제어하는 인프라의 주요 구성 요소인 Hive의 소스 코드와 개발 로그를 공개한다.
Hive는 CIA의 악성코드 운영자에게 중요한 문제를 해결해 준다. 대상 컴퓨터에 설치된 가장 정교한 악성코드 임플란트라도 주의를 끌지 않는 안전한 방식으로 운영자와 통신할 방법이 없다면 무용지물이다. Hive를 사용하면 대상 컴퓨터에서 임플란트가 발견되더라도 악성코드가 인터넷상의 다른 서버와 주고받는 통신만으로는 이를 CIA와 연결 짓기가 어렵다. Hive는 다양한 CIA 악성코드가 외부로 유출된 정보를 CIA 서버로 보내고 CIA 운영자로부터 새 지시를 받을 수 있도록 은밀한 통신 플랫폼을 제공한다.
Hive는 대상 컴퓨터에 설치된 여러 임플란트를 사용하는 다중 작전을 지원할 수 있다. 각 작전은 자체 사용을 위해 익명으로 최소한 하나의 커버 도메인(예: "perfectly-boring-looking-domain.com")을 등록한다. 도메인 웹사이트를 실행하는 서버는 상용 호스팅 제공업체에서 VPS(가상 사설 서버)로 임대되며 그 소프트웨어는 CIA 사양에 맞게 맞춤 설정된다. 이 서버들은 CIA 백엔드 인프라의 대외적인 측면으로, VPN 연결을 통해 'Blot'이라는 "숨겨진" CIA 서버로 HTTP(S) 트래픽을 중계하는 역할을 한다. 출처: https://wikileaks.org/vault8/