被視為勒索病毒幕后退縮的黑客組織“影子經紀人”(Shadowbrokers),開始浮出水面。
5月17日,路透社報道稱,近日肆虐全球的勒索病毒發布者影子經紀人(Shadowbrokers)警告稱,將釋放出更多的惡意代碼。
5月13日開始,一種名為“WanaCrypt0r 2.0”(“想哭”)的蠕蟲病毒,開始在互聯網上蔓延,它可以使感染的電腦在10秒內鎖住,電腦里所有文件全被加密無法打開,只有按彈窗提示以比特幣交付贖金才能解密。
據《華盛頓郵報》報道,這種病毒被廣泛認定為是根據美國國家安全局(NSA)此前泄露的黑客滲透工具之一——永恒之藍(Eternal Blue)升級而來。網絡專家稱,這份文件被叫做影子經紀人(Shadow Brokers)的團伙偷走,并于4月公布。
截至美國時間5月15日,全球范圍已有超過20萬個系統遭到勒索,但犯罪嫌疑人僅收到約5.5萬美元價值的贖金。截至5月16日,病毒已經感染了超過30萬臺電腦,不過侵襲速度已經在周二開始放緩。
據《華盛頓郵報》介紹,據稱是“影子經紀人”發言人的推特賬號,在5月16日發布了名為《OH LORDY! Comey Wanna Cry Edition》的博客文章鏈接。
5月16日,《華盛頓郵報》和路透社援引了一篇據稱是“影子經紀人”發言人的推特賬號“theshadowbrokers”發布的博客文章《OH LORDY! Comey Wanna Cry Edition》,在文章里,“影子經紀人”稱,將改變“商業模式”,計劃直接將惡意代碼和數據進行出售,而不再通過勒索的方式。
這個名為“影子經紀人”的推特賬號theshadowbrokers建立于2016年8月,一共發布過66個帖子,有9866位粉絲,該賬戶的13位關注名單均是國際知名媒體:包括路透社、新聞周刊、紐約時報、BBC等。
在5月16日發布的博客文章中,影子經紀人稱,將開啟“付費訂閱模式”,從6月開始,任何人士只需要每月支付一定的費用,既可成為“會員”,會員將得到數據信息、機密和工具,侵入到全球的電腦、軟件和電話之中。
“影子經紀人”解釋,勒索的邏輯是交錢即可避免出現壞結果,而出售的邏輯則是:“只有買和不買兩種選項,不買的話,也不一定會發生壞事兒。”
根據該篇博客,“影子經紀人”威脅,“待價而沽”的信息可能還包括環球銀行金融電訊協會(SWIFT)國際轉賬網絡的銀行數據,以及俄羅斯、中國、伊朗或朝鮮核計劃與導彈計劃的數據。
“會員可以自行處置這些數據。”“影子經紀人”稱,“具體的細節將在6月公布。”
值得提出的是,“影子經紀人”此前曾多次在網上公開拍賣盜取的黑客工具。
2016年8月,“影子經紀人”從另一美國國家安全局關系密切的黑客團隊“方程式組織”手中,竊取了一些網絡攻擊黑客工具,并將其公開拍賣,不過卻“反響平平”。
在博客中,“影子經紀人”寫道:“方程式組織”并沒有參與拍賣以取回這些黑客軟件工具,也并沒有國家政府部門和科技公司進行出價。去年12月,“影子經紀人”取消了這次拍賣。
“影子經紀人”還曾開展眾籌,如果完成10000比特幣的眾籌目標,即提供參與眾籌的人每人一份黑客工具,但眾籌目標也沒有達成。
“‘影子經紀人’非常非常難過……‘影子經紀人’在對牛彈琴。”“影子經紀人”在5月16日發布的博客中寫道。
在該篇博客結尾,“影子經紀人”說,如果有組織已經買回了之前被盜取的數據,他們將不會再將這些數據進行出售。