查看原文
其他

下一个“永恒之蓝”6月见?Shadow Brokers又要搞事情了!

2017-05-18 安全狗

↑ 点击上方“安全狗”关注我们


不久前,Shadow Brokers发布了一篇声明,将从6月份开始公布更多0day漏洞


去年8月份Shadow Brokers在网上放出方程式组织的入侵工具,这个“方程式组织”隶属于NSA旗下。当时Shadow Brokers将工具打包成了2部分,其中一部分300MB提供免费下载,另外一部分加密文档则以100万比特币的价格出售,可能是100万比特币的价格过于高昂导致无人问津,之后Shadow Brokers只好主动公布了这份300MB文件的解压密码。



或许是WannaCry蠕虫病毒的爆发让Shadow Brokers更加有底气,Shadow Brokers又开始了赚钱的想法,以后新公布的漏洞不会向所有人公开,而是会收取费用。

“TheShadowBrokers将启动月费订阅模式,有点像‘本月美酒俱乐部’。每个月提交会员费,然后获取只提供给会员的泄露数据。”

很显然,之后Shadow Brokers可能会有各类客户,包括其他的一些黑客、犯罪组织、国家支持的那些黑客们,可能还会有记者和科技公司


6月暴风雨来袭,你准备好了吗?



据Shadow Brokers的消息,会员会收到的泄露信息会包括:

针对浏览器、路由器和智能手机的exp

针对操作系统的exp,包括Windows 10操作系统

从银行和使用Swift金融信息系统的机构泄露的数据

从俄罗斯、中国、伊朗、朝鲜窃取的核导弹项目的网络信息

Shadow Brokers组织发布的这份声明中的情况暂时还无法验证,但基于之前Shadow Brokers泄露文件的真实性,这份声明必须严肃对待。之前Shadow Brokers泄露的EternalBlue和DoublePulsar漏洞已经对全球网络造成了重大影响。


声明中还谈到了一些其他情况,比如对于最近广泛猜测的,WannaCry疑似朝鲜黑客组织Lazarus所为,Shadow Brokers给出了自己的看法:

“甲骨文公司告诉Shadow Brokers,朝鲜是Wanna Cry网络攻击的幕后主使。又是核武器又是网络攻击,美国必须得打场仗了。”

除此之外,ShadowBrokers还指责了美国政府和科技公司,比如指责微软没有及时修复漏洞。ShadowBrokers称,美国政府向科技公司支付费用让他们不要修复产品中的0day漏洞,并在微软等科技企业中安插了间谍。


往期精彩文章:

尽快修复!安全狗软件支持Win2003系统永恒之蓝补丁修复

安全狗发布Wannacrypt漏洞修复工具:可离线修复

高危预警 | Wannacry勒索软件爆发 安全狗紧急推出修复方案

免费课程!安全狗安全专家手把手教你如何抗D!



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存