Офтоп
Султан Сулейманов

Американские спецслужбы перехватывали посылки с компьютерами для установки вирусов

Американские спецслужбы практикуют перехват посылок с купленными компьютерами для установки в них шпионских программ. Об этом сообщает немецкая Der Spiegel со ссылкой на документы АНБ.

Комплекс АНБ в Сан-Антонио, считающийся главным офисом TAO

В материале Der Spiegel рассказывается о деятельности TAO — «хакерского» подразделения высшего уровня, входящего в АНБ. С помощью ФБР и ЦРУ подразделение атакует даже закрытые сети, не подключённые к интернету.

Один из методов, который в АНБ называют «недопущением» (interdiction), использует обычную почту. Когда человек или организация, являющиеся целью спецслужб, заказывают доставку компьютера или сопутствующих аксессуаров, TAO может перенаправить посылку с товаром в свои секретные мастерские, называемые «загрузочными станциями».

В этих «загрузочных станциях» специалисты аккуратно открывают посылки и устанавливают на компьютеры программы-шпионы. В некоторых случаях, отмечает Spiegel, агенты могут устанавливать на перехваченную электронику аппаратные средства, предоставляющие спецслужбам удалённый доступ к устройству.

Против кого и как часто использовались такие методы, немецкая газета не указывает. Но в другом материале Der Spiegel рассказывается о 50-страничном каталоге средств слежки от ANT — подразделения АНБ, которое называют «основным поставщиком» для TAO.

В каталоге ANT приведены как аппаратные, так и программные средства стоимостью до 250 тысяч долларов. К примеру, программисты подразделения создали вирус, устанавливаемый в BIOS — системное программное обеспечение, которое хранится в специальной области памяти на материнской плате и запускается первым при включении компьютера. Такой вирус не определяется антивирусами и остаётся «живым» даже при полной очистке жёсткого диска и переустановке операционной системы.

Другие средства были разработаны специально под жёсткие диски и сетевое оборудование некоторых производителей, в том числе и американских. Часть программ может устанавливаться удалённо, но для некоторых из них требуется уже упомянутое «недопущение».

#АНБ #слежка #перехват_посылок_агентами_АНБ