每月21000美元,你就可以得到影子经纪人组织放出的0day

本文讲的是每月21000美元,你就可以得到影子经纪人组织放出的0day,影子经纪人组织相信大家已经熟悉了,他们将NSA的工具全部窃取,面向公共放出0day,间接导致wannaCry勒索软件肆虐全球。

两个星期之前,影子经纪人承诺他们只会将他们的工具提供给每月付一定资金的私人会员,不再公之于众。

如何成为”Wine of Month”(影子方程式私人会员)会员?

就在昨天,这个黑客组织说明了如何成为被叫做”Wine of Month Club”(付费人群组织)成员,以便从6月开始每月获得推送的工具以及信息。

那么,想要获得这些工具,你需要满足如下条件:

1、在2017/06/01到2017/06/30,将大约21519美元的100ZEC发送到地址:zcaWeZ9j4DdBfZXQgHpBkyauHBtYKF7LnZvaYc4p86G7jGnVUq14KSxsnGmUp7Kh1Pgivcew1qZ64iEeG6vobt8wV2siJiq

2、在发送Zcash付款时,将送达邮件地址填写在加密备忘录中。

一旦将邮件发送过去,影子经纪人会对你填写的送达地址发送支付确认邮件.

然后在2017年7月,这个组织会对所有认证成员发送另外一个邮件,其中包含一个链接以及他们7月数据的唯一密码。

zcash是在去年10月诞生,他与比特币相比具有更高的匿名性。因为支付方,收款方,以及交易金额都是完全保密的。但是这个组织还称他们不完全信任Zcash以及tor网络的完全匿名性。

影子经纪人写道:

Zcash和USG(DARPA, DOD, John Hopkins)以及以色列是有一定的联系的。为什么USG会悄悄的赞助比特币,这谁知道?同样,对TOR来说,匿名性我也不会完全相信。

下次泄漏中,会存在什么工具?

影子经纪人组织声称为什么成为会员如此昂贵,是因为这次面向的对象主要是企业,黑产人群,以及政府。
影子经纪人称:

如果你担心你会损失20k+美金,那么我觉得这个工具不适合你。高价位是为政府、企业、以及黑产人群设置。

虽然即将到来的数据以及工具还不太清楚,不过根据他们前段时间爆料,这次泄漏会有:

1. 包括win10的操作系统漏洞。
2. 包括浏览器,路由器,智能手机的漏洞
3. 银行以及Swift数据
4. 从俄罗斯、中国、伊朗和朝鲜窃取的关于核导弹方案信息。

如果安全公司每月花费21000美金去购买这些信息,那么就会对自己的产品进行维护,以免遭受0day漏洞的攻击。如果黑产人群购买了这些0day,那么新的一波攻击就会到来。

上次的勒索软件事件也对影子经纪人组织造成了一定的影响,由于勒索软件是根据他们发布都漏洞进行传播的,所以他们声明他们以后会更加谨慎。

如果影子经纪人他们之前的声明是有效的,那么我们应该做好防护类似Wanncry这样的勒索软件的准备。

影子经纪人清空了他们的比特币账户

在公开放出NSA0day之前,他们曾经以一百万比特币对这些网络武器进行拍卖。

尽管没有拍卖成功,但是影子经纪人账户中还是赚到了10.5比特币(大约24000美金)

最后,在周一影子经纪人清空了他们的比特币账户,将所有比特币移至子公司比特币地址。

原文发布时间为:2017年5月31日

本文作者:xnianq

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2025-01-01 04:43:20

每月21000美元,你就可以得到影子经纪人组织放出的0day的相关文章

黑客组织“影子经纪人”称 要对手机下手

这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具,微软"Windows10"操作系统安全漏洞. " 影 子 经 纪 人 "(shadowbroker)宣称,它将从6月开始,以订阅服务的形式,每月向付费订户提供更多窃取自美国国家安全局(NSA)的黑客工具和数据.这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具,微软"Windows10"操作系统安全漏洞:数据则包括NSA入侵环球银行间金融通信协会(SWIFT)和一些国家中央银

思科产品再现0Day漏洞CVE-2016-6366 他们用“影子经纪人”泄露的程序 自己发现了EXTRABACON

NSA方程式组织被"影子经纪人"攻击后泄露出来的漏洞利用程序余威犹在,思科在进一步分析这些受影响产品后,发现了另一个零日漏洞0day漏洞并将该信息通报给了客户.该漏洞在CVE库中的ID为CVE-2016-6366,允许远程攻击者重载系统或执行任意代码.针对这个漏洞,思科为多数ASA软件主要版本提供了相关补丁. CVE-2016-6366漏洞 CVE网站上对这个漏洞描述如下: 思科自适应安全设备 (ASA) 软件中的缓冲区溢出漏洞,使得远程验证的用户通过精心编制的 IPv4 SNMP 数

US-CERT结合影子经纪人事件 给出网络基础设施高级威胁解决方案

影子经纪人攻击NSA方程式组织事件,可以看到保护关键信息基础设施对维护企业之间通信和服务的保密性.完整性和可用性至关重要.为了应对关键信息基础设施设备威胁,美国计算机安全应急响应组US-CERT介绍了近期高级持续性威胁(APT)源起方所利用的攻击向量,并提供了预防和缓解建议. 脆弱的网络设备一直是首选的攻击向量 关键信息基础设施中的一部分由互联设备组成,用于数据.应用程序.服务和多媒体通信.本文主要针对(或涉及)路由器和防火墙.然而,网络中有很多其他设备,如交换机.负载均衡器.入侵检测系统等.诸

影子经纪人发起众筹 价格降到1万比特币

自称"影子经纪人"的黑客团伙改变了战术,宣布发起众筹项目,标的物还是从被疑与NSA有染的"方程式小组"偷来的漏洞利用程序. 8月中旬,影子经纪人泄露了300Mb防火墙漏洞利用.植入程序和工具,宣称是从"方程式小组"盗得的文件.这些黑客搞了个全款拍卖,希望能从后续包括漏洞利用程序.远程访问木马(RAT).驻留机制和数据收集工具在内的第二批文件上大赚一笔. 然而,因为只揽到不到2比特币的竞拍,影子经纪人决定尝试另一种方法:众筹.他们坚称,自己的唯一目

影子经纪人再次归来,公开密码解密更多NSA黑客工具!连中国运营商都被入侵过?

影子经纪人再次归来,公开密码解密更多NSA黑客工具!连中国运营商都被入侵过? 我们最近一次报道Shadow Brokers的消息是在今年1月份,当时Shadow Brokers似乎已经"决定退隐江湖".就在近日,这个神秘组织又放出了据说是属于NSA方程式的更多入侵工具和exploit. 首先我们还是来简单地做个前情提要,去年8月份这个名叫Shadow Brokers的黑客组织横空出世,在网上放出据说是来自NSA的一波入侵工具--专家在研究过这些工具后认为,此系列工具隶属于NSA旗下的方

微软的在线版CRM价格为每用户每月44美元

当地时间周一出版的西海岸地区版<华尔街日报>上的一则广告显示,微软将向换用其CRM(客户关系管理)产品的Salesforce客户提供每用户200美元的折扣.部分公司将可以因此获得数万美元,甚至更多的折扣.此举是微软与Salesforce争夺客户的又一个举措.Salesforce是云计算领域的领头羊,是套装软件的铁杆反对者.微软则将许多产品和服务迁移到云计算环境,利用"软件+服务"的模式应对Salesforce的挑战.微软高管迈克尔·帕克(Michael Park)在给Sal

每月70美元 Google的秘诀何在?

每月70美元,这就是一个堪萨斯人为Google Fiber 1000Mbps的网络服务支付的费用.很多人可能会咒骂那些大型电信公司如时代华纳有线公司.康卡斯特(美国最大的有线系统公司), 它们倚仗电信市场的垄断地位收了钱不干事.更多人会对这样一个问题 感到疑惑:以如此低的价格提供1000Mbps的网络服务,Google是怎么做到的?Chattanooga市此前也建过一个类似Google Fiber的高速网络,最低价格高达每月350美元.其他一些能提供类似服务的地区收费一般都在每月一万美元以上.G

下载 | 影子经纪人9月订阅服务 Windows信息远程窃密工具UNITEDRAKE 斯诺登文档曾提及

影子经纪人9月订阅服务中销售的漏洞还不清楚有哪些,但据外媒schneier称影子经纪人发布了一个Windows远程信息窃取工具UNITEDRAKE ,本文末尾包含UNITEDRAKE工具用户手册.这个工具曾经在斯诺登泄露的文件中被展示过.文末也提供了斯诺登的相关文档下载. 影子经纪人9月订阅服务 在5月的时候, 影子经纪人公布月度邮件自服务计划, 自打那以后除非订阅用户,就看不到具体的内容了.6月份,影子经纪人订阅服务还涨价了 . 今天小编刚刚从Twitter上看到 @x0rz 透露了一点信息,

亚马逊发布新流媒体音乐服务:最低每月4美元

亚马逊智能音箱Echo 北京时间10月12日消息,据外媒报道,传闻已久的亚马逊流媒体音乐服务Amazon Music Unlimited(AMU)将在周三上线. 目前,AMU只在美国上线,针对iOS.Android.PC.Mac.Echo设备.亚马逊平板电脑以及网页平台.亚马逊承诺,将在今年晚些时候将该服务推向英国.德国以及奥地利. AMU是一种普通的流媒体音乐服务,为Echo设备用户提供了两种福利.如果用户只在Echo设备上使用该服务,每月只需4美元,并且可以获得Alexa语音助手的扩展支持.