来自WikiLeaks:
今天,2017年11月9日,WikiLeaks发布Hive的源代码和开发日志。Hive是CIA用于控制其恶意软件的基础设施中的一个主要组成部分。
Hive为CIA的恶意软件操作人员解决了一个关键问题。即使目标计算机上安装了最复杂的恶意软件植入程序,如果它无法以不引人注意的安全方式与操作人员进行通信,那也是毫无用处的。使用Hive后,即使植入程序在目标计算机上被发现,仅通过查看恶意软件与互联网上其他服务器之间的通信,也很难将其归因于CIA。Hive为一系列CIA恶意软件提供了一个隐蔽的通信平台,用于将窃取的信息发送到CIA服务器,并从CIA的操作人员处接收新的指令。
Hive可以通过目标计算机上的多个植入程序同时服务多个行动。每个行动都会匿名注册至少一个掩护域名(例如"perfectly-boring-looking-domain.com")供自己使用。运行该域名网站的服务器是从商业托管提供商处租用的VPS(虚拟专用服务器),其软件按照CIA的规格进行定制。这些服务器是CIA后端基础设施面向公众的一面,充当通过VPN连接将HTTP(S)流量中继到名为'Blot'的"隐藏"CIA服务器的中继。