NSA网攻武器再遭外泄改装 美网数据库成众矢之的

据媒体报道,勒索病毒“想哭”(以下简称“WannaCry”)攻击全球150个国家的电脑,黑客组织再在“暗网”上发布一款由美国国家安全局(以下简称“NSA”)网攻武器“EsteemAudit”改造而成的软件。多名网络安全分析师警告称,这一软件已经被修改,能够被用于犯罪活动。

金山安全威胁情报中心负责人告诉记者,与“WannaCry”所基于的NSA黑客工具“永恒之蓝”(EternalBlue:其漏洞编号为CVE-2017-0144,对应微软补丁编号为MS17-010)一样,“EsteemAudit”也是利用微软视窗系统旧版本中的一个漏洞,来感染互相通信的计算机,从而进行传播或发起恶意攻击。

据国外媒体报道,美国情报和执法官员称,他们担忧“WannaCry”的大规模传播可能预示着一波类似的攻击浪潮。目前,至少十几个由NSA开发的工具在“暗网”上被作为潜在的新型网络武器的基础进行讨论。

欧洲刑警组织表示,“WannaCry”截至前日已感染全球150个国家逾30万部计算机,虽然欧洲灾情已受控,但危机仍未解除,因黑客很可能正在改进勒索软件,伺机施袭。

网络安全分析师及情报官员透露,他们已大概了解“WannaCry”来龙去脉。他们表示,这一病毒主要有三个来源,首先是NSA,他们研发了网络间谍工具“EternalBlue”,随后这一工具外泄,而一群身份不明的黑客将之“武器化”,然后“WannaCry”的发布者添加了勒索软件,利用病毒索要赎金。

路透社曾援引美国联邦政府公布的数据以及情报部门官员的话报道称,美国90%的网络项目开支用于研发黑客攻击武器,各种攻击武器可侵入“敌人”的电脑网络、监听民众、令基础设施瘫痪或受阻。网络安全专家指责,美国斥巨资研发黑客攻击工具而非自卫机制,造成全球网络环境“更不安全”。

微软总裁兼首席法务官布拉德·史密斯在14日经由博客发布一份声明,谴责美国政府部门囤积黑客攻击工具的做法。

“我们以前见过美国中央情报局储存的有关(电脑网络)弱点的各种情报遭维基揭秘网站曝光。如今,美国国家安全局储存的这类情报失窃,以致影响全球各地的电脑用户,”史密斯说。

而美国总统特朗普的国土安全顾问汤姆·博塞特(Tom Bossert)于当地时间15日否认NSA开发了勒索工具。

美国总统特朗普(Donald Trump)的国土安全及反恐顾问汤姆·博塞特(Tom Bossert)

博塞特表示,这一利用数据进行勒索的工具不是由NSA开发出来的。“该工具是由犯罪方开发的,将其嵌入文件,利用钓鱼邮件传播,并导致感染、加密和锁定。”博塞特说,但他回避了美国情报机构外泄的黑客工具是否会在未来导致更多网络攻击的问题。

实际上,引发此次勒索软件肆虐的NSA网络武器库泄露早于去年8月就被披露出来。当时,一个名叫Shadow Brokers(影子经纪人)的黑客组织宣称已攻入NSA下属的“方程式组织”黑客组织,盗取其网络武器库。“影子经纪人”通过社交平台泄露其中部分黑客工具和数据,并以100万个比特币(价值约为5.68亿美元)的高价公开拍卖完整数据包,但叫卖没有引起回应和广泛的关注,最终流拍。

此后,“影子经纪人”几次尝试出售NSA网络武器库都没有成功,其最近一次曝光NSA网络武器的信息发布于今年4月中旬,该组织称NSA曾入侵国际银行系统,以监控一些中东和拉丁美洲银行之间的资金流动。NSA网络武器库黑客工具“永恒之蓝”据悉就是由“影子经纪人”泄露的。

而提到NSA网络武器库,就绕不开“方程式组织”。这个黑客组织被认为是NSA一个“不愿承认”的部门,近似“奇幻熊”黑客组织之于俄罗斯。在2015年被卡巴斯基实验室“抓现行”之前,“方程式组织”隐秘地活跃了15年之久。媒体报道称,由于恶意软件开发、行动技术突破和对目标封锁所花费的时间、金钱均由国家资助,项目资源几乎不受限,“方程式组织”得以成为全球“最牛”的黑客组织。

在卡巴斯基实验室此前公布的“方程式组织”制造的42个国家范围内的500次感染中,伊朗、俄罗斯、巴基斯坦、阿富汗、印度、叙利亚、马里名列前茅。由于恶意软件内置自毁机制,“方程式组织”的攻击很难被追踪,因此此次武器库泄露的黑客工具和此前暴露的一些攻击手法,仅能代表NSA网络武器库的冰山一角。据悉,在此前的网络攻击中,“方程式组织”曾使用蠕虫病毒、硬盘病毒、间谍软件、基于网络展开攻击等多种攻击手法。

金山安全威胁情报中心负责人认为,本次病毒勒索其实算不上真正意义上的网络攻击,这只是一次简单的试水,如果是真正的攻击,后果将更加严重。

有业内人士表示,黑客组织掌握着所有品牌电脑的漏洞,本次攻击的是微软的电脑和系统,但他们同样掌握了其他系统的漏洞。

对此,金山安全威胁情报中心负责人表示,普通用户在平时使用电脑时要以防御为主,查杀为辅,养成备份习惯。

本文转自d1net(转载)

时间: 2024-10-27 09:54:56

NSA网攻武器再遭外泄改装 美网数据库成众矢之的的相关文章

继2006年9月21日之后新网域名DNS再遭黑客截持

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 继2006年9月21日新网DNS被黑客截持之后,这次新网再遭黑客截持,昨天 下午已经陆续有客户打来电话,域名打不开, 今天早上,发现新网XINET.COM域名也被改了解析,IP指向了0.0.0.0,后来查看客户域名,已经全被改到0.0.0.0这个IP上,虽然目前还没有任何官方消息,但可以 肯定,这次新网又被黑客截持了,而且全国30%的网站打不

酒美网突围:酒类电商线下叫卖红酒投资

12月10日晚,北京柏悦酒店,130多名酒美网会员,参加酒美网的投资理财产品推介会. 在这次名为"红程万里"葡萄酒投资套装理财产品推介会上,"有几十人现场下单",酒美网公关告诉记者,下单的客户都来自酒美网有高端商务需求的用户,年度消费都在几万元以上. 接下来,酒美网还会在几个省会城市举办不下10场类似推介会,用这种方式来线下推广"红程万里"葡萄酒投资套装系列产品.据悉,这次一共发售375套,套装中的酒品全部来自拉菲.拉图.木桐.金钟.伊甘.玛歌等

酒美网圣诞活动暖意绵绵亲民式营销引共鸣

近日,国内进口红酒B2C的绝对领跑者酒美网在其官方微博推出"酒美网圆您圣诞梦"活动,由于这一活动让 网友在寒冷的冬季里感受到别样的温暖,因此,网友的参与热情非常之高,在仅仅几天的时间里就吸引了数千人转发和评论,每位网友都非常诚恳.认真地写出了自己 2011年的圣诞愿望,感人.幸福.欢乐.祝福的氛围洋溢其中,参与活动的网友不约而同地一致认为此活动非常具有人情味. 活动的具体参与方式为:新浪微博网友先关注并@酒美网官方微博,然后转发"酒美网圆您圣诞梦"活动微博并晒出自己

爱奇艺体育频道上线一周年 美网直播再创新高

8月26日,爱奇艺宣布启动对美国网球公开赛(美网)的赛事全程直播,这是继温布尔登网球锦标赛之后,爱奇艺体育在2013年进行的又一项大型网球顶级http://www.aliyun.com/zixun/aggregation/25521.html">赛事直播报道.美网开赛的同时,恰逢爱奇艺体育频道上线一周年,美网首日的直播收视,为爱奇艺体育频道第二年的征程打响了头炮.据了解,美网开赛首日,通过爱奇艺体育收看比赛的用户数,超越了今年6月份温网直播首日收视纪录,有望创下爱奇艺体育频道和网络体育赛事

细数美网历届男单冠军时隔32年波特罗续写传奇

北京时间9月15日凌晨4点,2009年美国网球公开球男单决赛在阿瑟-阿什球场压轴进行,6号种子德尔-波特罗鏖战五盘,最终以3-6/7-6(5)/4-6/7-6(4)/6-2险胜瑞士天王罗杰-费德勒,职业生涯首次打进大满贯决赛便成功捧杯. 德尔波特罗也是进入公开赛时代以来第二位获得美网男单冠军的阿根廷选手,1977年名宿维拉斯曾征服了法拉盛公园,32年之后还不满21岁的德尔波特罗再次在法拉盛为阿根廷夺回了至高无上的荣誉. 以下是进入公开赛时代以来美网历届男单冠军: 美网历届男单冠军 1968年 阿

酒美网吕意德:将布局二线城市3年上市

图为酒美网CEO吕意德日前,酒美网CEO吕意德 围绕"整合营销成就红酒电商第一品牌"话题进行了分享.吕意德透露,近年来中国进口红酒的发展态势良好,据来自海关的相关统计 显示,今年上半年,法国.澳大利亚.意大利.美国.西班牙等世界葡萄酒主要出口国对华出口量分别为4982万升.1352万升.859万升.594万升和 772万升,同比分别增长71%.22%.79%.22%和89%.吕意德希望有资源的人都能参与到这个行业里来,大家一起来培育和规范市场,因为红酒电 商的转折点,归根结底还是在于大

消息称酒美网更换新域名jiumei.com

摘要: 7月5日消息,近期启用新域名jiumei.com,成为继京东以来今年又一家启用新域名的电商公司. 酒美网启用的新域名是由酒美中文拼音字母组成,新域名启动后,原域名winenice.com仍会继续使 7月5日消息,近期启用新域名jiumei.com,成为继京东以来今年又一家启用新域名的电商公司. 酒美网启用的新域名是由"酒美"中文拼音字母组成,新域名启动后,原域名winenice.com仍会继续使用,并将直接跳转到新域名上.此外,酒美网LOGO也相应进行调整,新版本的网站系统也将

网秦再遭浑水做空

对于网秦的投资人而言,过去一周的心情可谓五味杂陈. "今年投资的NQ网秦,没想到不仅咨询的每一个投资人都嗤之以鼻,公司内部研究员甚至连看一眼都不愿意."深圳东方港湾投资管理有限责任公司董事长但斌在其最新的博客里写到. 7月3日,网秦宣布,独立审计方普华永道要求执行额外的审计流程,扩大对公司的审计范围:同时,审计委员会主席韩颖正式离职.随后,网秦股价暴跌32%. 审计委员会主席离职,大股东离奇抛售,审计年报一再推迟发布--在美股市场,网秦自上市以来,麻烦不断.每一次,浑水既不能对其致命一

美国最大医保公司Anthem再遭数据泄露,1.8万用户受影响

本文讲的是美国最大医保公司Anthem再遭数据泄露,1.8万用户受影响, 美国知名医保企业Anthem最近真是麻烦不断,摁倒了葫芦起了瓢. 上个月Anthem刚刚就2015的信息泄露事件达成了1.15亿美元的和解,原因是2015年因导致8000万名客户的详细信息被泄露,Anthem被集体诉讼.这个月又传来一个消息,由于一雇员涉及身份盗窃案件,公司有超过1.85万名参与医疗保险计划的客户的社保和医疗证明信息遭到泄露.该公司已于7月24日将数据外泄问题上报给美国卫生和公众服务部.同日,受此事件影响的