CIA Windows Makinelere Erişebiliyor Mu? Athena Casus Yazılımı Nedir?
CIA Windows Makinelere Erişebiliyor Mu? Athena Casus Yazılımı Nedir?
WikiLeaks, Microsoft Windows XP’den Windows 10’a kadar olan
işletim sistemlerinin bütün sürümlerinde çalışan ve CIA tarafından kullanıldığı
iddia edilen “hedef bilgisayarlara uzaktan erişim ve yükleme yetenekleri
sağlayan” bir casus yazılım uygulamasını Vault 7 sızıntısının devam eden yeni
bir sürümünde yayınladı.
Athena / Hera olarak adlandırılan casus yazılım, virüs
bulaşmış Windows PC’leri tam kontrol altına alarak ajansın hedef bilgisayarda
veri silme veya kötü amaçlı yazılım yüklemesi dahil olmak üzere her türlü
işlemi gerçekleştirmesine ve veriyi çalmasına ve bunları göndermesine izin
verecek şekilde tasarlandı.
BELİRLİ GÖREVLER İÇİN DOSYALARIN AKTARILMASINI HEDEFLİYOR
Athena’nın kullanım kılavuzunu, teknolojinin genel
görünümünü ve bu casus yazılımın nasıl kullanılacağına ilişkin gösterimi içeren
sızıntı, programın iki etkisinin olduğunu ortaya çıkarıyor:
Birincil: XP’den
Windows 10’a Athena
İkincil: Hera for
Windows 8 – Windows 10
Kötü amaçlı yazılım
kurulduktan sonra, yapılandırma dahil olmak üzere bir erişim yeteneği ile
belirli görevler için zararlı nesnelerin hedef sisteme yüklenmesi /
boşaltılması ve hedef sistemdeki belirli bir dizine / bu dosyaların aktarılmasını
temel alıyor. Sızdırılmış belgeler, Athena’nın Python programlama dili ile
yazılmış olduğunu Microsoft’un Windows 10 işletim sistemini yayınlamasından
sadece bir ay sonra Ağustos 2015’te geliştirildiğini gösteriyor.
İlginç olan ise, bir belgede, CIA ajanlarından spyware’in
özellikle de Kaspersky AV antivirüs yazılımı tarafından yakalanmamaları için
tavsiyede bulunduğunu gösteriyor.
Athena, CIA tarafından saldırgan siber savaş teknolojileri
sunan ve ABD hükümeti ile yakın işbirliği içerisinde çalışan bir Amerikan siber
güvenlik şirketi Siege Technologies ile işbirliği içinde geliştirildi.
Bununla birlikte, WikiLeaks, Athena’yı kullanan ajans
tarafından yürütülen operasyonlar hakkında herhangi bir ayrıntı vermedi, ancak
istihbarat ajansının hedeflerini casusluk yapmak için bu programı nasıl
kullandığını hayal etmek zor değil.