Recreating Cybercloud Safeguarding Today


Blog with us, and Navigate the Cyber Jungle with Confidence!

We are here for you, let us know what you think

17.2.10

DECAF כנגד ה- ( COFEE (Microsoft low enforcment toolkit

שניי האקרים שחררו אפליקציה סגורה שנועדה לסכל את ה- Microsoft Toolkit הידוע בכינויו COFEE על התקן USB, ומשמש סוכנויות אכיפת חוק בינלאומיות ומקומיות לבחון כוננים קשיחים של חשודים אחר מידע מרשיע במהלך הפשיטה בשטח או במעבדה.
הכלי של שני האקרים זכה לכינוי 'נטול קפאין' Dacaf, על שם מקביל לערכת ה-toolkit של מיקרוסופט שזכה לשם 'Cofee'.
הכלי נועד לנטרל את התוכנה שמשתמשים בה גורמי חוק וסוכני אכיפת חוק, לפני שהם מביאים את המחשב למעבדה לזיהוי פלילי שלהם. למעשה הכלי מונע שימוש של המערכת על המחשב תוך נעילת התקני ה- USB's. בכך נמנע מהסוכן לסרוק אחר קבצים ולאסוף מידע על הפעולות המבוצעות על המחשב שנבדק כגון שם המשתמש, היכן גלש באינטרנט ומהם הקבצים שהוריד.

לדברי האקרים, ה- Decaf מוחק קבצים זמניים ותהליכים הקשורים לחיפוש של כלי ה- COFEE, מוחק את כל הלוגים שבשימוש ה- COFEE, משבית התקני USB וכל זאת, כדי למנוע את אותן עקבות זיהוי פליליות על המחשב החשוד.
אותם האקרים מוסרים כי בגרסאות הבאות של הכלי ייתאפשר לבעלי מחשבים לבצע את אותן הפעולות כולל נעילת המחשב בחיבור מרחוק, בזמן שהם מזהים שהמחשב נפל לידיי אוכפיי החוק.
ה- Decaf שוחרר להורדה באינטרנט, אך לעומת זאת, הם נמנעו מלשחרר את קוד המקור של התוכנית.

להזכירכם, ללא קוד המקור של האפליקציה לא ניתן לבדוק אם התוכנית מכילה תוכניות זדוניות העלולות לפגוע במחשב שעליו ה- Decaf מותקן, ובזאת לאפשר לתוקפים להשתלט על המחשב מרחוק.

האקרים המפתחים טוענים מצידם "אנחנו רק שני מפתחים שתומכים בזרימה חופשית ומשוחררת של מידע ופרטיות באינטרנט".
פורסם באתר wired.com.