Le site WikiLeaks décrit le programme de la CIA « Hive » comme un « programme malveillant de l'infrastructure back-end (terme désignant un étage de sortie d'un logiciel devant produire un résultat, ndlr) avec l'interface HTTPS publique » utilisé pour transférer des informations depuis les machines visées par la CIA et pour exécuter des tâches spécifiques sur ces appareils.
Afin de cacher la présence de ce logiciel malveillant, WikiLeaks note que l'interface HTTPS publique (un protocole de communication sécurisé sur un réseau informatique via une connexion cryptée) « utilise des domaines de couverture qui n'ont pas l'air suspect », ce qui signifie que les appareils visés ignoreraient l'intervention de la CIA.
Selon WikiLeaks, des sociétés anti-virus et spécialisées dans l'informatique ont remarqué des logiciels malveillants provenant d'un « possible acteur étatique » en utilisant une infrastructure back-end similaire, mais ils ont été incapables de lier le back-end aux opérations de la CIA.
Les documents publiés vendredi sur "Hive" permettront aux experts d'examiner ce type de communications entre les logiciels malveillants et les serveurs back-end, a déclaré WikiLeaks.
Ria
Tags:






