Skip to main content

Brutal Kangaroo

WikiLeaks

Today, June 22nd 2017, WikiLeaks publishes documents from the Brutal Kangaroo project of the CIA. Brutal Kangaroo is a tool suite for Microsoft Windows that targets closed networks by air gap jumping using thumbdrives. Brutal Kangaroo components create a custom covert network within the target closed network and providing functionality for executing surveys, directory listings, and arbitrary executables.

The documents describe how a CIA operation can infiltrate a closed network (or a single air-gapped computer) within an organization or enterprise without direct access. It first infects a Internet-connected computer within the organization (referred to as "primary host") and installs the BrutalKangaroo malware on it. When a user is using the primary host and inserts a USB stick into it, the thumbdrive itself is infected with a separate malware. If this thumbdrive is used to copy data between the closed network and the LAN/WAN, the user will sooner or later plug the USB disk into a computer on the closed network. By browsing the USB drive with Windows Explorer on such a protected computer, it also gets infected with exfiltration/survey malware. If multiple computers on the closed network are under CIA control, they form a covert network to coordinate tasks and data exchange. Although not explicitly stated in the documents, this method of compromising closed networks is very similar to how Stuxnet worked.

The Brutal Kangaroo project consists of the following components: Drifting Deadline is the thumbdrive infection tool, Shattered Assurance is a server tool that handles automated infection of thumbdrives (as the primary mode of propagation for the Brutal Kangaroo suite), Broken Promise is the Brutal Kangaroo postprocessor (to evaluate collected information) and Shadow is the primary persistence mechanism (a stage 2 tool that is distributed across a closed network and acts as a covert command-and-control network; once multiple Shadow instances are installed and share drives, tasking and payloads can be sent back-and-forth).

The primary execution vector used by infected thumbdrives is a vulnerability in the Microsoft Windows operating system that can be exploited by hand-crafted link files that load and execute programs (DLLs) without user interaction. Older versions of the tool suite used a mechanism called EZCheese that was a 0-day exploit until March 2015; newer versions seem use a similar, but yet unknown link file vulnerability (Lachesis/RiverJack) related to the library-ms functionality of the operating system.

Links, documents:

Comments

Popular posts from this blog

Day 1828: After five years, Julian Assange still in prison and under slow-motion execution by the Anglo-American imperialist criminals

failed evolution   On 11 April 2019, the Ecuadorian government of traitor Lenin Moreno, invited the Metropolitan Police into the Ecuadorian embassy in London, and they arrested Julian Assange . Since then, Assange is kept in Belmarsh high security prison in London, without actual charges.   The real reason world's number one political prisoner is still kept in this high security prison, is because he exposed horrendous war crimes carried out by the US imperialists and their allies.   The ruthless Western imperialist regime wants to punish the No1 real journalist in the world and make him an example for any Whistleblower or real journalist who will attempt to expose its big crimes in the future.   And the Anglo-American axis has now become officially a fascist coalition , framed by the rest of its Western pets. UK's Home Secretary Priti Patel, one of the most ruthless ever, decided to extradite Julian Assange to US. No surprise of course. The only question we had in mind is

Seymour Hersh - CIA Covers Up Nord Stream Bombing & Corruption Continues in Ukraine

davidekyo    

Zionist criminals admit on camera genocide & destruction of UN facilities

The Grayzone   Journalist Jeremy Loffredo joins The Grayzone to discuss his shocking and highly revelatory video report from inside the ranks of the Israeli nationalists blocking aid to Gaza with the quiet support of their government. Loffredo explains how he gained access to the demonstrators and the unsettling scenes he witnessed while filming his exclusive Grayzone documentary.

US sends troops & weapons to Taiwan. Is it preparing war on China?

Geopolitical Economy Report   The US government has sent troops to Taiwan, just a few kilometers from mainland China, while also selling billions of dollars of weapons and military equipment. Is Washington preparing for war? Ben Norton analyzes the geopolitical situation.  

The Invasion of Gaza's Resources Begins: Jared Kushner, the EU, Egypt & US

Richard Medhurst   Jared Kushner, Donald Trump's son in law who previously tried to steal land in the Middle East from Arabs has said that Israel should empty the Gaza strip of civilians. He said that " Gaza's waterfront property could be very valuable ". He then proceeded to suggest ethnic cleansing: " move the people out and clean it [Gaza] up " Simultaneously, the transfer of billions of dollars from the European Union (7.4b EUR), the International Monetery Fund ($8b) and the United Arab Emirates ($32b) to Egypt: an attempt to buy Sisi's silence perhaps? The United States is also shipping 1000 troops and a firm "Fogbow", owned by a former CIA officer and USMC veteran, in order to build a pier in Gaza. These events do not seem like a coincidence. Medhurst explains why this relates to theft of gas and building of a canal in Gaza.   Related: Zionist and US imperialist criminals are about to grab the natural gas off shore Gaza

Τυχαία γεγονότα στην τριτοκοσμική μπανανία των Βαλκανίων

failed evolution   1) Συμβαίνει το μεγαλύτερο σιδηροδρομικό δυστύχημα στην ιστορία της χώρας. 2) Γίνεται αστραπιαία επιχείρηση μοντάζ των συνομιλιών του σταθμάρχη από μηχανισμό του καθεστώτος, πριν ακόμα φτάσει στα χέρια των αρχών, προκειμένου να αποδοθεί η τραγωδία αποκλειστικά σε ανθρώπινο λάθος και να βγουν από το κάδρο οι πολιτικές ευθύνες ανώτατων κυβερνητικών αξιωματούχων. 3) Αναπαράγεται το παραποιημένο υλικό αστραπιαία από ναυαρχίδα της καθεστωτικής προπαγάνδας. 4) Τοποθετείται επικεφαλής στην επιτροπή-παρωδία πρωτοπαλίκαρο του καθεστώτος Μητσοτάκη που εργάζονταν παλιά στην ίδια αυτή ναυαρχίδα. 5) Η επιτροπή κλείνει άρον-άρον την υπόθεση αποκλείοντας ουσιώδεις μάρτυρες που είχαν προειδοποιήσει επανειλημμένα τον αρμόδιο υπουργό για τον κίνδυνο μεγάλου δυστυχήματος. Σταματάει έτσι και η όποια σε βάθος διερεύνηση για την απόπειρα συγκάλυψης του εγκλήματος.   

Η μαύρη επταετία του καθεστώτος Μητσοτάκη

globinfo freexchange   Όπως έχουμε ήδη αναφέρει σε προηγούμενο άρθρο , η παντοδυναμία του καθεστώτος Μητσοτάκη στηρίζεται σε πήλινα πόδια. Τώρα, σε κανονικές συνθήκες, (έτσι βέβαια όπως τις αντιλαμβάνονται τα κέντρα αποφάσεων της Ευρωπαϊκής Ένωσης), οι γραφειοφασίστες των Βρυξελλών και το διευθυντήριο του Βερολίνου φροντίζουν όλο και πιο συχνά να διαμηνύουν στις κυβερνήσεις ότι "το πάρτι τελείωσε".  Αυτό σημαίνει καταρχήν σκληρή λιτότητα. Και επειδή κανείς δεν ξέρει στην πραγματικότητα πόσο χρήμα μοιράστηκε στην προηγούμενη θητεία Μητσοτάκη, πάνω και κάτω από το τραπέζι, προς διάφορες κατευθύνσεις, προκειμένου το καθεστώς να ανανεώσει το ραντεβού του με την εξουσία, είναι πολύ πιθανό να αρχίσει να εμφανίζεται στον ορίζοντα ένας σοβαρός εκτροχιασμός των δημοσιονομικών στόχων και άρα των πολύ σκληρών όρων που επιβλήθηκαν στην κυβέρνηση Τσίπρα με αντάλλαγμα τη ρύθμιση του χρέους. Αυτό, με λίγα λόγια, σημαίνει δεύτερη επίσημη χρεοκοπία.   Και αυτό, με τη σειρά του, σ

Πως θα καταλάβετε ότι το καθεστώς Μητσοτάκη είναι ότι χειρότερο έχει κυβερνήσει τη χώρα στη μεταπολίτευση

Από τον μέγα ηγέτη Μωυσή ως τον αντίπαλο λαό, μια θητεία Μητσοτάκη δρόμος     globinfo freexchange   Αν ακόμα δεν έχετε πάρει χαμπάρι με τι άθλια διακυβέρνηση έχουμε να κάνουμε.   Αν δεν σας έπεισε η καταστροφική διαχείριση της πανδημίας, οι υποκλοπές, τα Τέμπη, το ρεκόρ καμένων δασών, η ακρίβεια, τα υπερκέρδη των καρτέλ, η διάλυση του συστήματος υγείας και τόσα άλλα.  Τότε μάλλον ανήκετε στην κατηγορία των ανθρώπων που είναι εξαιρετικά επιρρεπείς στην επικοινωνιακή καταιγίδα του καθεστώτος Μητσοτάκη, με την οποία επιχειρεί να κρύψει τον όλεθρο που σπέρνει στο διάβα του. Όμως αν είναι όντως έτσι, ίσως να σας πείσει η δραματική αλλαγή του επικοινωνιακού αφηγήματος του μιντιακού προπαγανδιστικού μηχανισμού, που απεικονίζει το μέγεθος της αποτυχίας της διακυβέρνησης Μητσοτάκη. Θυμηθείτε ότι με την έναρξη της πρώτης θητείας Μητσοτάκη, ο μηχανισμός προπαγάνδας παρουσίαζε τον ίδιο τον Μητσοτάκη ως τον μέγα ηγέτη που βγάζει την Ελλάδα από το περιθώριο, χρησιμοποιώντας πολλές φορές και υπερβολ

Israel’s Descent Into Madness & the Holocaust Comparison

BreakThrough News   Rania Khalek was joined by Tarik Cyril Amar, a historian from Germany and associate professor at Koc University in Istanbul, to discuss Israel’s descent into genocidal fascism. Prof. Amar addresses whether it’s useful to make Holocaust and Nazi comparisons and the real reason behind the West’s unshakeable loyalty attitude when it comes to Israel’s barbarism.   

LEAKED: How Israel Calculates the Non-Value of Civilian Life in Gaza

Glenn Greenwald