影子经纪人再次归来,公开密码解密更多NSA黑客工具!连中国运营商都被入侵过?

影子经纪人再次归来,公开密码解密更多NSA黑客工具!连中国运营商都被入侵过?

我们最近一次报道Shadow Brokers的消息是在今年1月份,当时Shadow Brokers似乎已经“决定退隐江湖”。就在近日,这个神秘组织又放出了据说是属于NSA方程式的更多入侵工具和exploit。

首先我们还是来简单地做个前情提要,去年8月份这个名叫Shadow Brokers的黑客组织横空出世,在网上放出据说是来自NSA的一波入侵工具——专家在研究过这些工具后认为,此系列工具隶属于NSA旗下的方程式组织。当时Shadow Brokers将工具打包成了2部分,其中一部分300MB提供免费下载,另外一部分加密文档则以100万比特币的价格出售。

安全专家对300MB的免费文档进行了分析,虽然文件的时间戳都是3年前的了,但挖掘出一系列针对思科、Juniper、天融信等厂商安全产品的0day漏洞利用工具,还有其他各种曝光的exploit当时引发了不小的轰动。不过100万比特币这个价格实在是高的有点离谱,所以收费的文档几乎没什么人为之掏钱。去年12月份,Shadow Brokers改变销售模式,将这些工具放在地下网站直销,分成“exploit”“木马”等等分类,每一份价格在1-100比特币之间,不过销售成绩实际也不算好。

现在就能免费下载解密

所以就在昨天,Shadow Brokers在题为《Don’t Forget Your Base》的博文中公布了先前那份要价100万比特币的加密文档的密码,现在任何人都可以下载这份文件,密码如下:

CrDj”(;Va.*NdlnzB9M?@K2)#>deB7mN

值得一提的是,Shadow Brokers的这篇博文实际上是致美国总统川普的一封公开信,不仅包括上述密码的公开,还表达了对于川普近期的一些作为、事件的看法,比如像是高盛(Goldman Sach)、对叙利亚的打击以及相关国家安全委员会的Steve Bannon。

“你TMD在干嘛?TheShadowBrokers投票给你了,TheShadowBrokers也支持你了,TheShadowBrokers正在对你失去信心。川普先生,帮帮忙,也帮帮你自己。你正不断失去‘你的底限’‘行为’和选择你的那些人。”

里面到底有什么?

安全专家@x0rz已经在GitHub上传了解压后的所有文件(点这里!!!),他对这些文件进行了分析(目前还在Twitter进行分析更新),发现了不少工具针对某些特定平台作了开发,比如说:

Solaris操作系统rpc.cmsd远程root 0day exploit(据说可能影响到华为部分设备,还有入侵中国运营商的记录信息);

NSA入侵了巴基斯坦移动运营商Mobilink内部GSM网络;

NSA的特定入侵行动小组(TAO)采用TOAST框架来清除Unix wtmp事件日志,no logs no crime;

方程式组织采用ElectricSlide工具,伪装成中国浏览器发出HTTP请求(看上图Accept-Language,咱总是被嫁祸…);

方程式组织很喜欢Perl,然后才是Shell和Python;

280个受威胁的IP,具体点这里,注意看里面有N多中国的IP,注意上面!!!

预计很快还会有更多相关这份公开文件的分析,而且现在并不清楚Shadow Brokers手上是否还有更多NSA入侵工具,以及这是否是最后一波Shadow Brokers公布的文档。在这个CIA的好戏还没有唱罢的时刻,NSA的好戏也还在今年继续上演,美国的情报机构当真是不负众望的。

工具地址重申一次:https://github.com/x0rz/EQGRP

本文来自合作伙伴“阿里聚安全”,发表于 2017年04月10日 10:20.

时间: 2024-10-03 13:09:48

影子经纪人再次归来,公开密码解密更多NSA黑客工具!连中国运营商都被入侵过?的相关文章

下载 | 影子经纪人9月订阅服务 Windows信息远程窃密工具UNITEDRAKE 斯诺登文档曾提及

影子经纪人9月订阅服务中销售的漏洞还不清楚有哪些,但据外媒schneier称影子经纪人发布了一个Windows远程信息窃取工具UNITEDRAKE ,本文末尾包含UNITEDRAKE工具用户手册.这个工具曾经在斯诺登泄露的文件中被展示过.文末也提供了斯诺登的相关文档下载. 影子经纪人9月订阅服务 在5月的时候, 影子经纪人公布月度邮件自服务计划, 自打那以后除非订阅用户,就看不到具体的内容了.6月份,影子经纪人订阅服务还涨价了 . 今天小编刚刚从Twitter上看到 @x0rz 透露了一点信息,

黑客组织“影子经纪人”称 要对手机下手

这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具,微软"Windows10"操作系统安全漏洞. " 影 子 经 纪 人 "(shadowbroker)宣称,它将从6月开始,以订阅服务的形式,每月向付费订户提供更多窃取自美国国家安全局(NSA)的黑客工具和数据.这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具,微软"Windows10"操作系统安全漏洞:数据则包括NSA入侵环球银行间金融通信协会(SWIFT)和一些国家中央银

US-CERT结合影子经纪人事件 给出网络基础设施高级威胁解决方案

影子经纪人攻击NSA方程式组织事件,可以看到保护关键信息基础设施对维护企业之间通信和服务的保密性.完整性和可用性至关重要.为了应对关键信息基础设施设备威胁,美国计算机安全应急响应组US-CERT介绍了近期高级持续性威胁(APT)源起方所利用的攻击向量,并提供了预防和缓解建议. 脆弱的网络设备一直是首选的攻击向量 关键信息基础设施中的一部分由互联设备组成,用于数据.应用程序.服务和多媒体通信.本文主要针对(或涉及)路由器和防火墙.然而,网络中有很多其他设备,如交换机.负载均衡器.入侵检测系统等.诸

影子经纪人发起众筹 价格降到1万比特币

自称"影子经纪人"的黑客团伙改变了战术,宣布发起众筹项目,标的物还是从被疑与NSA有染的"方程式小组"偷来的漏洞利用程序. 8月中旬,影子经纪人泄露了300Mb防火墙漏洞利用.植入程序和工具,宣称是从"方程式小组"盗得的文件.这些黑客搞了个全款拍卖,希望能从后续包括漏洞利用程序.远程访问木马(RAT).驻留机制和数据收集工具在内的第二批文件上大赚一笔. 然而,因为只揽到不到2比特币的竞拍,影子经纪人决定尝试另一种方法:众筹.他们坚称,自己的唯一目

来自影子经纪人的礼物:价值100万比特币的美国网战武器

   雷锋网(公众号:雷锋网)消息:4月6日凌晨,美国以反对杀伤性化学武器事件为由对叙利亚了进行军事制裁,对叙利亚政府军的空间基地发射了59枚战斧巡航导弹.没过多久,黑客组织Shadow Brokers(影子经纪人)以抗议美国袭击叙利亚空军基地的名义,宣布将向世界公布自己攻破隶属于NSA(美国国家安全局)的黑客组织Equation Group(方程式小组)时获取的解密密钥--CrDj"(;Va.*NdlnzB9M?@K2)#>deB7mN,让世界上所有人都可以查看美国的网络战武器. 剧情说

每月21000美元,你就可以得到影子经纪人组织放出的0day

本文讲的是每月21000美元,你就可以得到影子经纪人组织放出的0day,影子经纪人组织相信大家已经熟悉了,他们将NSA的工具全部窃取,面向公共放出0day,间接导致wannaCry勒索软件肆虐全球. 两个星期之前,影子经纪人承诺他们只会将他们的工具提供给每月付一定资金的私人会员,不再公之于众. 如何成为"Wine of Month"(影子方程式私人会员)会员? 就在昨天,这个黑客组织说明了如何成为被叫做"Wine of Month Club"(付费人群组织)成员,以

舞蹈网游《Mstar》一年后再次归来

1月6日消息,2009年下半年在韩国关闭运营服务的奢华俱乐部舞蹈网游<Mstar>,经由长达一年多时间的修改与调整,通过CJ网络代理后,即日起展开首测玩家的招募工作,宣告游戏再次归来. 2009年8月底,Nurien Soft公司宣布在韩国已公测8个月之久的<Mstar>即将停止游戏服务.对此,外界纷纷猜测游戏将走向停运,更有韩媒爆料<Mstar>运营状态不佳,在线人数只有几百人. 随后,Nurien Software发表官方声明称,<Mstar>停止服务不

思科产品再现0Day漏洞CVE-2016-6366 他们用“影子经纪人”泄露的程序 自己发现了EXTRABACON

NSA方程式组织被"影子经纪人"攻击后泄露出来的漏洞利用程序余威犹在,思科在进一步分析这些受影响产品后,发现了另一个零日漏洞0day漏洞并将该信息通报给了客户.该漏洞在CVE库中的ID为CVE-2016-6366,允许远程攻击者重载系统或执行任意代码.针对这个漏洞,思科为多数ASA软件主要版本提供了相关补丁. CVE-2016-6366漏洞 CVE网站上对这个漏洞描述如下: 思科自适应安全设备 (ASA) 软件中的缓冲区溢出漏洞,使得远程验证的用户通过精心编制的 IPv4 SNMP 数

网友激辩是否公开密码

昨日,http://www.aliyun.com/zixun/aggregation/3640.html">网友小芳(化名)在一家论坛上发帖,称自己向老公问起QQ密码,小芳老公却认为QQ是个人空间,没必要告诉妻子,而小芳却认为既然是夫妻,就应该共享密码. 追问老公QQ密码遭拒 前日,小芳正坐在客厅沙发上看电视,这时她老公放在一旁的手机响了一声,进来一条短信.由于正在洗澡,小芳老公便让她帮看看是谁发来的,免得误事.可是,等小芳拿起一看,却发现是老公前女友的短信,短信内容是想看看女儿的照片.