网友A:大哥,能便宜点不?
黑客:……,好吧,收你0.145比特币(约1537元人民币),我好想高估了你们的收入。
于是,网友A得到了一个解锁的密匙。
网友B:是否可以降至0.02比特币(约212元人民币)?
黑客:“……,嗯,现在软件应该显示只需要 0.02 比特币了。”
砍价成功之后,该网友B购买比特币后付款,通过解密程序,顺利取回电脑文件。解密完成之后,还会跳出弹窗。
于是,网友A晕掉。
网友C:电脑没打补丁,结果中病毒了,然而……
由于这台电脑的配置实在是太低了,在中毒时运行病毒程序被系统提示“失去响应”而终止了病毒运行。
黑客给跪了!
以上是真事,绝非杜撰。
这些黑客有点萌,而病毒之后的黑客组织影子经纪人也是萌萌的。
影子经纪人曾经在网上开价100万比特币出售手中黑客工具。但那次拍卖最终只获得了价值25美元的比特币。
2016年10月,影子经纪人开通了类似众筹的活动,如果最终他们完成10000比特币的众筹目标,就将提供给参与众筹的人每人一份黑客工具。当两个月后,众筹尝试再次宣告失败。
但影子经纪人并没有因此放弃赚钱的努力。他们之后开始在ZeroBin上小批量地销售黑客工具。2017年1月,该组织终于以750比特币的价格出售一批能够绕过杀毒软件的Windows黑客工具。
然而,在萌萌的外表之下,影子经纪人却是不折不扣的军火贩子,他们手中所拥有的电脑病毒实际上是“网络军火”。影子经纪人攻入了美国国安局下属黑客组织“方程式组织”的“武器库”,盗取了国安局的黑客工具以及在网络间谍活动中获取的数据。
这些攻击武器均来自另一黑客团队“方程式组织”。“方程式组织”隶属于NSA,被称为NSA的网络“武器库”。有业内人士表示,“方程式组织”是全球最顶尖的黑客团队,这个团队的加密程度无人能及。2010年毁掉伊朗核设备的震网病毒和火焰病毒,也被广泛认为出自“方程式组织”之手。
“方程式组织”已经在网上活跃近20年,是网络间谍中的“王冠制造者”。当年,卡巴斯基在全球42个国家发现了“方程式组织”的500个感染行为。同时卡巴斯基还表示,这只是冰山一角,由于这个黑客团队制造的“武器”拥有超强的自毁能力,绝大多数进攻完成之后,不会留下任何痕迹。
武器库中包括恶意软件、私有的攻击框架及其他攻击工具。根据已知资料,其中至少有设计微软23个系统漏洞的12种攻击工具,而这次造成勒索病毒的永恒之蓝,不过12种的其中之一。
目前已知的网络武器包括:
rpc.cmsd——针对Solaris-基于Unix的操作系统的远程0day漏洞
TOAST框架——国家安全局的TAO团队用来清除的Unix wtmp文件的事件日志;
ElectricSlide工具——模拟中文浏览器的工具;
“小小”的工具就在全世界掀起这么大的波澜,影子经纪人对手中的武器可以待价而沽了。今年6月,影子经纪人将公布“影子经纪人数据曝光月(The Shadow Brokers Data Dump of the Month)”服务。
计划推出一项新的月度订阅模式,类似于卓伟的每周爆料(卓伟的爆料是不要钱的),影子经纪人向每位会员提供曝光数据。会员可根据自身意愿对这些数据加以使用。
影子经纪人月度数据曝光服务可能包括:网络浏览器、路由器与手机漏洞及相关工具 来自更新Ops Disks中的选定条目,包括适用于Windows 10的其它新型漏洞;来自更多SWIFT供应商及中央银行机构的内部网络数据;来自俄罗斯、中国、伊朗以及朝鲜的核武器与导弹项目的内部网络数据
如果责任方在全面出售前买下所有丢失数据(就像明星从卓伟那里买料),则影子经纪人将不再拥有持续出售此类敏感信息的经济动力,并承诺将相关内容永久移除。
明天的互联网也许会如今天的娱乐圈,买料之风大行其道。
IDC圈微信群扩大招募!与业内人士零距离互动交流,找志同道合的朋友。长按二维码识别或添加midiexiang6为好友,快来和中国IDC圈成为朋友吧!