Klokkenluiderssite WikiLeaks heeft nieuwe details gepubliceerd over de malware die de Amerikaanse inlichtingendienst CIA zou hebben gebruikt. WikiLeaks maakte 676 broncodebestanden openbaar van het "Marble Framework". Dit framework moest ervoor zorgen dat anti-virusbedrijven en onderzoekers ontdekte CIA-malware niet naar de CIA konden herleiden.
Marble zorgde ervoor dat tekstgedeelten in de malware waren geobfusceerd, wat inspectie moest bemoeilijken. Door de broncodebestanden openbaar te maken kunnen forensische onderzoekers nu eerder ontdekte aanvallen en malware mogelijk toch aan de CIA toeschrijven, aldus WikiLeaks. Volgens de klokkenluiderssite werd Marble vorig jaar nog door de CIA gebruikt. Uit de geopenbaarde bestanden blijkt dat Marble testexemplaren in het Engels, Chinees, Russisch, Koreaans, Arabisch en Perzisch had. WikiLeaks benadrukt dat Marble zelf geen kwetsbaarheden of exploits bevat, maar alleen voor het obfusceren van malware werd gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.