這些黑客工具包括網頁瀏覽器、路由器和手機的安全漏洞及利用工具,微軟“Windows10”操作系統安全漏洞。
“ 影 子 經 紀 人 ”(shadowbroker)宣稱,它將從6月開始,以訂閱服務的形式,每月向付費訂戶提供更多竊取自美國國家安全局(NSA)的黑客工具和數據。這些黑客工具包括網頁瀏覽器、路由器和手機的安全漏洞及利用工具,微軟“Windows10”操作系統安全漏洞;數據則包括NSA入侵環球銀行間金融通信協會(SWIFT)和一些國家中央銀行系統所盜取的網絡數據,入侵俄羅斯、伊朗和朝鮮等國的核及導彈計劃系統所盜取的網絡數據等。
其實,這不是“影子經紀人”頭回公開叫賣“網絡軍火”,最早在去年8月,該黑客組織就宣稱攻入了NSA下屬黑客組織“方程式”的“武器庫”,盜取了后者的黑客工具以及在網絡間諜活動中獲取的數據,并多次以拍賣、眾籌等多種形式試圖將其“變現”——但“遺憾”的是,似乎沒什么人認真對待此事,目標100萬個比特幣(總價值約5.68億美元)的拍賣,最終只獲得了價值25美元的比特幣;長達兩個月的眾籌結果也是少人問津。
黑客中的“軍火販子”
然而,從5月12日開始全球擴散的電腦蠕蟲病毒“WanaCrypt0r 2.0”(“想哭”),成了“影子經紀人”最好的“廣告”。最近的網絡攻擊波及全球上百個國家和地區,感染了醫院、企業、學校等機構以及個人的大量計算機。據《華盛頓郵報》報道,這種病毒被廣泛認定為是由“影子經紀人”今年4月泄露出的NSA黑客滲透工具“永恒之藍”(Eternal Blue)改造而來。根據已知資料,“影子經紀人”4月份公布了至少12種針對微軟操作系統漏洞的攻擊工具,與此次全球網絡安全事件有關的“永恒之藍”,不過是其中之一。
至此,有人已經大致勾勒出此次“想哭”病毒的傳播“路線圖”:首先是NSA,他們研發了網絡間諜工具“永恒之藍”,隨后這一工具遭到身份不明的黑客組織“影子經紀人”盜取和外泄,最終被“蒙面人”添加了勒索軟件、將之“武器化”,用以勒索贖金。有媒體驚呼,這次“想哭”病毒大爆發,為政府安全機構開發的網絡武器外泄和“民用化”開了一個令人不安的先河。