WikiLeaks heeft de broncode gepubliceerd van een platform dat de CIA gebruikt om te communiceren met computers die het met malware heeft geïnfecteerd. Het communicatieplatform heet Hive en wordt volgens WikiLeaks door de CIA gebruikt om data van systemen naar CIA-servers te sturen.
Ook kunnen CIA-agenten via Hive nieuwe opdrachten aan de malware geven. Hive doet dit op zo'n manier dat zelfs als de malware wordt ontdekt, die niet naar de CIA is te herleiden. Het platform kan meerdere systemen en malware-exemplaren tegelijkertijd ondersteunen. Voor elke operatie wordt een apart domein aangemaakt. De CIA huurt vervolgens bij een commerciële hostingprovider een VPS (virtual private server) die de domeinwebsite host.
Op deze website wordt 'onschuldige content' geplaatst, aldus WikiLeaks. Mocht het domein worden bezocht, dan zal een gebruiker niet vermoeden dat het in werkelijkheid om een CIA-domein gaat. Wat opvalt aan de webservers is dat die een niet veel gebruikte https-optie gebruiken genaamd Optional Client Authentication. Deze optie zorgt ervoor dat gebruikers zich niet hoeven te authenticeren. De CIA-malware die via Hive communiceert doet dit wel en kan zo via een vpn verbinding met een CIA-server genaamd Blot maken. De broncode van Hive is afkomstig uit Vault 7, een grote verzameling tools, exploits en documenten van de CIA die WikiLeaks in handen kreeg.
Deze posting is gelocked. Reageren is niet meer mogelijk.