
Исходный код CIA Hive, опубликованный Wikileaks
Из WikiLeaks:
Сегодня, 9 ноября 2017 года, WikiLeaks публикует исходный код и журналы разработки Hive — основного компонента инфраструктуры ЦРУ для управления своим вредоносным ПО.
Hive решает критическую проблему для операторов вредоносного ПО в ЦРУ. Даже самая изощрённая вредоносная закладка на целевом компьютере бесполезна, если у неё нет возможности безопасно связываться со своими операторами, не привлекая внимания. Благодаря Hive, даже если закладка обнаружена на целевом компьютере, приписать её ЦРУ сложно, просто взглянув на коммуникацию вредоноса с другими серверами в интернете. Hive предоставляет скрытую коммуникационную платформу для целого ряда вредоносных программ ЦРУ, позволяющую отправлять похищенные данные на серверы ЦРУ и получать новые инструкции от операторов.
Hive может обслуживать несколько операций, используя множество закладок на целевых компьютерах. Каждая операция анонимно регистрирует как минимум один подставной домен (например, «perfectly-boring-looking-domain.com») для собственного использования. Сервер, на котором размещается сайт домена, арендуется у коммерческих хостинг-провайдеров в качестве VPS (виртуального частного сервера), а его программное обеспечение настраивается по спецификациям ЦРУ. Эти серверы представляют собой публичную сторону внутренней инфраструктуры ЦРУ и действуют как ретранслятор HTTP(S)-трафика через VPN-соединение к «скрытому» серверу ЦРУ под названием 'Blot'.
источник: https://wikileaks.org/vault8/