Skip to main content
    🛰️NSA Programs

    An Easy Win: Using SIGINT to Learn about New Viruses

    מסמך זה הוא מצגת פנימית של ה-NSA המתארת את תוכנית CAMPERDADA. התוכנית שואפת לנטר, לאסוף, למיין ולעשות שימוש חוזר בתוכנות זדוניות ובהונאות דיוג (פישינג) בדוא"ל.

    ~3 min readMay 7, 2026 · 05:16 AM
    Listen to article
    Speed1.0x

    תקציר

    מסמך זה הוא מצגת פנימית של ה-NSA המתארת את תוכנית CAMPERDADA. התוכנית שואפת לנטר, לאסוף, למיין ולעשות שימוש חוזר בתוכנות זדוניות ובהונאות דיוג (פישינג) בדוא"ל.

    פרטי המסמך

    יוצר: National Security Agency

    מפרסם: The Intercept

    תאריך יצירה: 2010

    תאריך הדלפה: 2015-06-22

    סיווג: COMINT

    תוכניות מעקב: CAMPERDADA

    תיאור מקורי (אנגלית)

    This document is an internal NSA presentation. It reviews the CAMPERDADA program, which aims to monitor, collect, categorize, and reuse malware and email phishing.

    תרגום לעברית

    מסמך פנימי של ה-NSA: תוכנית CAMPERDADA

    סקירה כללית

    תוכנית CAMPERDADA היא יוזמה מבצעית של ה-NSA שנועדה ליירט, לנתח ולנצל תעבורת דואר אלקטרוני זדונית הזורמת ברשתות גלובליות. במקום רק לחסום איומים, התוכנית מתמקדת ב"מיחזור" התשתית של התוקף לטובת איסוף מודיעין.

    יעדי התוכנית העיקריים:

    • ניטור (Monitoring): מעקב בזמן אמת אחר קמפיינים של phishing ותפוצת malware.
    • איסוף (Collection): יירוט מיילים המכילים קבצים מצורפים זדוניים או קישורים לאתרי ניצול (exploit sites).
    • מיון (Categorization): סיווג אוטומטי של סוגי התקיפות, זהות התוקפים (attribution) ויעדי התקיפה.
    • שימוש מחדש (Repurposing): שימוש בטכניקות, בשרתי הפיקוד והשליטה (C2) או בקוד המקור של התוקפים לטובת מבצעי ה-NSA.

    יכולות טכניות

    התוכנית עושה שימוש בחיישני רשת פסיביים וביכולות הניתוח של ה-GCHQ וה-NSA כדי לזהות חתימות של תוכנות זדוניות מוכרות וחדשות כאחד.

    1. זיהוי מוקדם: זיהוי וקטורי תקיפה לפני שהם מגיעים ליעדם הסופי.
    2. חילוץ נתונים: שליפת כתובות IP, דומיינים ונתוני מטא-דאטה מתוך הודעות ה-phishing.
    3. ארכיון זדוני: בניית מסד נתונים של "כלי עבודה" של יריבים (כגון רוסיה, סין ואיראן).

    חשיבות אסטרטגית

    CAMPERDADA מאפשרת לקהילת המודיעין:

    • להבין את שיטות העבודה של האויב (TTPs).
    • להשתמש ב"דגלים כוזבים" (False Flags) על ידי שימוש חוזר בכלים של תוקפים אחרים.
    • לספק התרעות מוקדמות להגנת רשתות הגנה ממשלתיות.

    הערה: כל הפעולות תחת CAMPERDADA כפופות להנחיות הפיקוח והסמכויות המבצעיות המוגדרות במסמכי המדיניות של ה-NSA.

    קישור למאמר המקורי

    http://wayback.archive-it.org/5840/20150813201750/https://firstlook.org/theintercept/2015/06/22/nsa-gchq-targeted-kaspersky/#

    ארכיון

    Snowden Digital Surveillance Archive

    More videos in NSA Programs

    View category

    More articles you might enjoy

    Back to all articles
    🛰️
    🛰️ NSA Programs

    Fielded Capability: End-to-End VPN

    מסמך זה הוא מצגת הסוקרת בפירוט את היכולות והמגבלות של תוכנית GCHQ VPN SPIN 9 - תוכנית לפענוח VPN. המסמך מראה כיצד שירות ה-VPN מחובר לתוכניות SIGINT אחרות, ממפה מספר זרימות נתונים של עיבוד, ומספק רקע על רבות מהתוכניות המוזכרות בסוף.

    3 min read5/7/2026
    🛰️
    🛰️ NSA Programs

    Serendipity Briefing Slides

    מסמך זה הוא קטע ממצגת של ה-NSA. הוא מתאר את SERENDIPITY, שנראה כמאמץ של ה-NSA למקד את מיקרוסופט עבור תוכניות מקורות SIGINT דומות שהשפיעו על גוגל ויאהו. שקפים אלה מציגים מאמצים ליירט תקשורת מחשבונות דוא"ל של Hotmail ותקשורת מ-Windows Live Messenger.

    3 min read5/7/2026
    🛰️
    🛰️ NSA Programs

    XKEYSCORE, Cipher Detection, and You!

    מסמך זה הוא מצגת פנימית שהוכנה על ידי קבוצת המחקר למתמטיקה (MRG) של ה-NSA. הוא מתאר את המבנה, התכונות ודוגמאות השימוש בכלי ניתוח הנתונים XKEYSCORE. המצגת מתארת גם את הקשרים של XKEYSCORE למאגרי נתונים אחרים של ה-NSA כגון MARINA, PINWALE, PRESSUREWAVE ו-TRAFFICTHIEF.

    3 min read5/7/2026

    Cookies & Privacy 🍪

    We use cookies to improve your experience

    For more information, see our Privacy Policy