自稱“影子經(jīng)紀(jì)人”的黑客團(tuán)伙改變了戰(zhàn)術(shù),宣布發(fā)起眾籌項(xiàng)目,標(biāo)的物還是從被疑與NSA有染的“方程式小組”偷來的漏洞利用程序。
8月中旬,影子經(jīng)紀(jì)人泄露了300Mb防火墻漏洞利用、植入程序和工具,宣稱是從“方程式小組”盜得的文件。這些黑客搞了個(gè)全款拍賣,希望能從后續(xù)包括漏洞利用程序、遠(yuǎn)程訪問木馬(RAT)、駐留機(jī)制和數(shù)據(jù)收集工具在內(nèi)的第二批文件上大賺一筆。
然而,因?yàn)橹粩埖讲坏?比特幣的競拍,影子經(jīng)紀(jì)人決定嘗試另一種方法:眾籌。他們堅(jiān)稱,自己的唯一目的,就是從這些漏洞利用程序上盈利。
影子經(jīng)紀(jì)人對聲名不感興趣。影子經(jīng)紀(jì)人就是要賣錢,你們這些人不會再聽到影子經(jīng)紀(jì)人了!人們竟然沒看到拍賣解決方案的創(chuàng)新性,真實(shí)太讓影子經(jīng)紀(jì)人失望了。拍賣就是為了讓影子經(jīng)紀(jì)人賺錢用的啊。
這伙黑客的第一份聲明,讓很多人以為他們?yōu)榈诙募袃r(jià)100萬比特幣,不過該團(tuán)伙后來澄清,他們的需求被誤解了。他們宣稱,第二批文件用于拍賣,那100萬比特幣實(shí)際上屬于“鼓勵(lì)獎(jiǎng)”。因?yàn)橹挥信馁u贏家能入手那些文件,黑客們就準(zhǔn)備如果籌集到100萬比特幣,就免費(fèi)泄露更多信息。
新眾籌項(xiàng)目的目標(biāo)是籌集10000比特幣(大約640萬美元),但基于目前籌到的數(shù)字,這個(gè)新項(xiàng)目不像是會比之前的拍賣更成功的樣子。
失望的黑客們說:“一收滿10000比特幣,影子經(jīng)紀(jì)人就會公開發(fā)布口令。共享風(fēng)險(xiǎn),共享回報(bào)。共贏。”
專家證實(shí),影子經(jīng)紀(jì)人發(fā)布的第一批文件是真實(shí)的。思科甚至在第一批泄露中發(fā)現(xiàn)了零日漏洞利用。
關(guān)于影子經(jīng)紀(jì)人背后的人物身份,眾說紛紜。有人認(rèn)為是俄羅斯政府,有人覺得是NSA內(nèi)部人士。還有人猜測,那些文件可能是意外暴露在某個(gè)服務(wù)器上,任何人都能撈到。