
O código-fonte do CIA Hive conforme divulgado pela Wikileaks
Do WikiLeaks:
Hoje, 9 de novembro de 2017, o WikiLeaks publica o código-fonte e os registros de desenvolvimento do Hive, um dos principais componentes da infraestrutura da CIA para controlar seus malwares.
O Hive resolve um problema crítico para os operadores de malware da CIA. Mesmo o implante de malware mais sofisticado em um computador alvo é inútil se não houver uma forma de ele se comunicar com seus operadores de maneira segura que não chame a atenção. Usando o Hive, mesmo que um implante seja descoberto em um computador alvo, atribuí-lo à CIA é difícil apenas observando a comunicação do malware com outros servidores na internet. O Hive fornece uma plataforma de comunicações encobertas para uma ampla gama de malwares da CIA enviarem informações exfiltradas para os servidores da CIA e receberem novas instruções dos operadores da CIA.
O Hive pode atender a múltiplas operações usando múltiplos implantes em computadores alvo. Cada operação registra anonimamente pelo menos um domínio de cobertura (ex.: "perfectly-boring-looking-domain.com") para seu próprio uso. O servidor que hospeda o site do domínio é alugado de provedores de hospedagem comerciais como um VPS (servidor virtual privado) e seu software é personalizado de acordo com as especificações da CIA. Esses servidores são o lado voltado ao público da infraestrutura de back-end da CIA e atuam como um retransmissor para o tráfego HTTP(S) através de uma conexão VPN para um servidor "oculto" da CIA chamado 'Blot'.