上月中旬有报道称,维基解密网站公布了美国中央情报局(CIA)“Vault 7”秘密文件的部分内容。今日据外媒报道,同样是“Vault 7”秘密文件一部分的 Imperial 项目日前被维基解密曝光,证明 CIA 已经拥有向苹果系统磁盘映像植入木马的能力。而此次曝光还披露了 CIA 的三个间谍软件“Achilles”、“SeaPea”以及“Aeris”。
据维基解密表示,“Achilles”可以生成一个或多个操作者对 OS X 磁盘映像进行访问并执行一次操作。OS X 磁盘映像包括了整个磁盘的文件或者是全部的存储设备的数据。根据描述,目标计算机只有具备英特尔酷睿 2 处理器和苹果 OS X 系统才可运行“Achilles”间谍软件。
针对苹果设备的“SeaPea”将为 OS X 内核 Rootkit 提供隐藏和工具启动功能。据维基解密透露,在 Mac OS X 10.6 和 Mac OS X 10.7 上运行“SeaPea”会隐藏文件和目录、套接字连接及进程。
“SeaPea”使用 root 访问进行安装,并可一直保留在设备上,除非重新格式化硬盘驱动器或升级系统。
“Aeris”根据描述是利用 C 语言编写的一种自动植入间谍软件,与 POSIX 兼容。一旦安装,它可进行文件过滤和加密通信。