WikiLeaks опубликовала еще одну серию документов из утечки Vault 7, раскрыв, как именно ЦРУ шпионит за своими партнерами, включая ФБР, МВБ и АНБ.

ЦРУ предлагает своим партнерам по разведке со всего мира биометрическую систему сбора информации с заранее определенным оборудованием, операционной системой и программным обеспечением. Затем службы добровольно делятся собранными биометрическими данными друг с другом на своих системах.

Но поскольку ни одно агентство не делится всеми собранными биометрическими данными, Управление технических служб (OTS) в ЦРУ разработало инструмент для тайного извлечения данных из систем.

Недавно опубликована информация о проекте ЦРУ по разработке шпионского ПО ExpressLane, устанавливаемого агентам ЦРУ вручную под видом обычного обновления биометрической системы.

Просочившиеся в ходе утечки документы описывают процесс тайной установки сотрудниками OTS вредоносного ПО ExpressLane на системы партнеров.

ExpressLane состоит из двух основных компонентов:

Create Partition – утилита, позволяющая агентам создавать скрытый раздел в целевой системе, где будет храниться вся собранная информация (в сжатом и зашифрованном виде).

Exit Ramp — утилита, дающая агентам возможность похищать собранные данные с помощью флэш-накопителя при повторном визите.

Последняя версия ExpressLane 3.1.1 оснащена функционалом самоуничтожения по истечению шести месяцев с момента установки. При необходимости, эту дату можно изменить.

Биометрическая система, предлагаемая ЦРУ, основана на продукте компании Cross Match — американской компании, специализирующейся на биометрическом программном обеспечении для правоохранительных органов и разведывательных служб. Их продукция использовалась для идентификации Усамы бен Ладена во время операции по его ликвидации в Пакистане.