柬埔寨头条APP
影子经纪人每月披露两批NSA网络武器,要价近400万美元
游戏王 发表于:2017-9-7 10:47:45 复制链接 看图 发表新帖
阅读数:3498

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x

与美国国家安全局(NSA)存在关联的黑客组织“影子经纪人”(Shadow Brokers)从今年6月“开闸放货“,推出每月数据泄露服务,开始将逐月出售包括浏览器、路由器、手机漏洞及相关工具、以及SWIFT供应商和央行入侵等数据等等,并于7月份向客户出售一批新的被盗代码,而购买这些代码的客户需要支付不低于2.2万美元的酬金。9月6日,影子经纪人再发消息宣布数据泄露服务的调整情况:

  • 每个月泄露两批数据;

  • 只接受Zcash,不接受门罗币(Monero),加密发送电子邮件;

  • 仅使用加密电子邮箱,建议使用tutanota或protonmail,勿使用i2p、Bitmessage和ZeroNet;

  • 9月会泄露NSA漏洞利用。


1.jpg

时隔2个月,影子经纪人再现江湖承诺一个月会泄露两批NSA漏洞利用。

今年4月,影子经纪人公开泄露NSA漏洞利用,其中包括五月大规模发作的勒索病毒——“WannaCry”。WannaCry病毒侵袭了全球大约30万台电脑,给世界多地的医院、邮局、汽车工厂和政府机关带来了混乱。这支神秘的黑客组织如今只接受ZCash付款,并将要加抬高到近400万美元。

影子经纪人当前提供的9月数据及报价见下图:

2.jpg

今年6月该组织首月推出月服务时要价100 ZEC,而如今 “狮子大开口”,要价16,000 ZEC,折合约391.408万美元。



3.png
非营利组织GDI Foundation创始人里基·基弗尔斯表示,影子经纪人泄露了NSA漏洞利用“UNITEDRAKE”的手册。手册内容显示,UNITEDRAKE是针对Windows目标的扩展性远程收集系统。
4.png


5.png


6.png
据NSA承包商斯诺登先前泄露的文档显示,UNITEDRAKE为NSA精英黑客单位“特定入侵行动办公室”(简称TAO)所用。
7.png

卡巴斯基2011年一份报告指出,他们将UNITEDRAKE识别为“EquationDrug”---是NSA“方程式组织(Equation Group)使用的主要间谍平台。

据传,影子经纪人通过每月的泄露服务敛财近9万美元,一些安全专家甚至怀疑该组织的动机并不是敛财。

8.png


9.png

虽然目前尚不清楚影子经纪人是如何掌握NSA网络武器的,但据报道,负责调查这些泄露事件的美国当局正在调查可能与该组织存在关联的前NSA内部人员。美国当局怀疑,NSA内部前特工或内部人员可能参与窃取并泄露NSA黑客工具。




条评论
您需要登录后才可以回帖 登录 | 注册
高级
相关推荐