WikiLeaks'ten yapılan açıklamaya göre, 'İmparatorluk' (Imperial) adı verilen proje kapsamında CIA, Apple işletim sistemini hacklemek için 'Achilles' (Aşil), 'SeaPea' (Deniz Börülcesi) ve 'Aeris' adı verilen araçları kullanıyor.
Today @wikileaks publishes documents from the Imperial project of the CIA.https://t.co/RqiVimDwSG#Vault7 pic.twitter.com/c1Y2PF1CKP
— redstaranon (@redstaranon) July 27, 2017
WIKILEAKS 'AŞİL', 'DENİZ BÖRÜLCESİ' VE 'AERİS' ADLI ARAÇLARIN İŞLEYİŞİNİ ANLATTI
Açıklamaya göre 'Aşil' adlı trojan, OS X sistem görüntüsüne (disk imajı) ulaşmak ve işlem yürütmek için bir ya da daha fazla operatör yaratıyor.
OS X sistem görüntüsü cihazın yapısı ve içeriği hakkında bilgilerin olduğu yer.
CIA'ın 'kullanım kılavuzunda' yer alan bilgiye göre 'Aşil'in kullanılabilmesi için hedef alınan bilgisayarda OS X ve Intel Core 2 işlemci olması gerekiyor.
.@wikileaks releases #CIA tools for stealthy hacking of @Apple's OS https://t.co/k3qUV9lcBc #Vault7 pic.twitter.com/AbhvxJEibu
— Sputnik (@SputnikInt) July 27, 2017
'DENİZ BÖRÜLCESİ', MAC OSX 10.6 VE 10.7 SÜRÜMLERİNDE ÇALIŞIYOR
Rootkit, bilgisayarın işletim sistemi çekirdeğine sızarak kötü niyetli kişilere bilgisayarınızı uzaktan kontrol etme ve tam yetki sağlayan virüs türevi zararlı yazılımlara verilen ad.
'Deniz Börülcesi'nin bilgisayarlara uzaktan yüklendiği ve cihazın yeniden formatlanana ya da sistem güncellenene kadar cihazda kalmaya devam ettiği belirtildi.
Dosyaları, hedef dizinleri, soket bağlantılarını ve/veya işlemleri saklayabilen 'Deniz Börülcesi', Mac OSX 10.6 ve 10.7 sürümlerinde çalışıyor.
macOS'un en son sürümü olan 10.12 Sierra 20 Eylül 2016'da piyasaya sürülmüştü.
'AERİS', CİHAZDAKİ DOSYALARI YA DA ŞİFRELENMİŞ İLETİŞİMLERİ DIŞARI SIZDIRIYOR
'Aeris'in bir kez yüklendiğinde cihazdaki dosyaları ya da şifrelenmiş iletişimleri dışarıya sızdırabildiği açıklandı.
WikiLeaks 'Kasa Dairesi 7' adı verilen ve 8. 761 belge içeren projesinin ilk bölümünü martta yayınlamıştı.
13 ve 19 Temmuz'da yayınlanan son bölümlerde, Android cihazlarda alınan ve gönderilen SMS'leri hedef alan bir CIA projesi ile Rusya ve Çin'e ait olduğundan şüphelenilen kötücül yazılımlar konusunda analizler yer almıştı.
RELEASE: CIA-Rayethon analysis of #FireEye report on Twitter powered suspected Russian state malware #HammerToss https://t.co/RNJnNGo4c0 pic.twitter.com/wPN2XFl0h8
— WikiLeaks (@wikileaks) July 19, 2017