黑客團伙“影子經紀人”宣稱:已黑進美國國家安全局(NSA)“方程式”黑客小組,并盜取大量黑客工具和漏洞利用代碼,將立即在網上出售!
卡巴斯基實驗室將其發現的“方程式”黑客小組形容為高度復雜的威脅Actor,是前所未見的世界上最高端的網絡攻擊小組,就在你的身邊,以“震網”和“火焰”病毒作者之姿傲視群雄。專家認為,方程式小組與NSA關聯頗深。2015年,他們的大部分目標都集中在阿富汗、伊朗、印度、馬里、巴基斯坦、俄羅斯和敘利亞。
黑掉這么一個光環閃耀的黑客組織絕非易事,但也不是不可能的。影子經紀黑客團伙就已經搞了個網上拍賣,供感興趣的實體競價方程式小組的網絡武器。
從影子經濟的官方博客上可看到以下內容:
我們追蹤了方程式的流量,發現了他們的源區域,黑掉了他們。現在我們手握方程式的眾多網絡武器。有圖有真相。我們會免費放出一些方程式小組的文件。絕佳證明,對吧?你樂得取用!!!突破無數系統,入侵無數網絡,留下無數傳說。但,這不是全部,我們正在拍賣最好的那些。
該團伙還貼出了所偷取黑客工具的截圖,下面就是例子之一:
目前還很難說這些數據是否真實,但阿聯酋網絡安全初創公司 Comae Technologies 的馬特·蘇徹說:“我沒測試過那些漏洞利用程序,但他們看起來絕對像是真的漏洞利用工具。”
影子經紀的這次黑客工具大放送有點像是“口袋妖怪”游戲,最開始覺得很無聊,但一旦沉入進去,那是絕對愿意付錢玩更多的。
——Matt Suiche (@msuiche) August 15, 2016
如果這些真的是源自NSA的原版工具,那這情報中心的漏洞產權處理可就遭遇到有意思的挑戰了。
——Pwn All The Things (@pwnallthethings) August 15, 2016
所有黑客工具打包價100萬比特幣(5.65億美元以上):
除了網上競拍,影子經紀還宣稱:只要有人愿意支付100萬比特幣,整個黑客工具包就會完全公開在網上。
再次重申,截至目前,這些黑客是否真的手握這一數據寶庫,還尚未可知。最后沒準兒不過是個騙局呢。所以,把錢轉去競拍之前還請三思。
安全研究員格魯格說:“如果這是一場騙局,那還真是下了很大功夫的騙局了。這些證明文件看起來很真實,就是人們想象中敢針對通信基礎設施下手的黑客組織會部署的那種漏洞利用程序。”
卡巴斯基實驗室已證實“方程式”黑客小組所使用攻擊NSA的黑客工具真實存在。