本文讲的是NSA的Windows漏洞军火库泄漏:多个零日、利用工具可直接使用,Shadow Brokers(影子经纪人),过去八个月里出尽风头、将NSA(美国国家安全局)以千兆计的网络攻击武器泄漏到互联网的黑客个体/团伙,刚刚又公布了NSA极其重要的数据。在周五(北京时间临近下班)时候放出的这批数据,包括针对大多数版本Windows系统的强力漏洞利用和黑客工具、黑进全球SWIFT网络内多家银行的代码和证据等。

周五释出的数据,接近300MB大小。Shadow Brokers称数据偷自NSA,里边有可直接使用的多版本Windows系统漏洞利用工具,含Windows 8和2012;还有一个类似Metasploit的攻击框架Fuzzbunch,用于执行具体攻击操作。

加密版本只有不到200MB

审查内容的安全专家表示,这是Shadow Brokers迄今为止公布数据中最具破坏性的漏洞军火库

任何下载的人都可以使用这批攻击工具,尤其是其中一些还是零日漏洞,没有补丁,可以直接远程命令执行。”安全专家之一、Hacker House联合创始人Matthew Hickey进一步解释道。

Windows零日漏洞

Hickey发现,泄漏数据中的Windows零日漏洞之一Eternalblue,利用服务器消息块和NetBT协议之中的缺陷,可以在最新的Windows 2008 R2系统上远程命令执行;而另一个被称作Eternalromance的黑客工具,有易操作界面和完美代码,它直接利用TCP协议的139、445端口进行攻击,漏洞成因未知。此次数据中以“eternal”(永恒)开头命名的工具,均利用了Windows桌面和服务器系统的未知漏洞。

显示Eternalromance代码的电脑桌面

Hickey目前记录的工具列表如下:

ETERNALROMANCE — Remote privilege escalation (SYSTEM) exploit (Windows XP to Windows 2008 over TCP port 445)

ENTERNALCHAMPION, ETERNALSYSTEM — Remote exploit up to Windows 8 and 2012

ETERNALBLUE — Remote Exploit via SMB & NBT (Windows XP to Windows 2012)

EXPLODINGCAN — Remote IIS 6.0 exploit for Windows 2003

EWORKFRENZY — Lotus Domino 6.5.4 and 7.0.2 exploit

ETERNALSYNERGY — Windows 8 and Windows Server 2012

FUZZBUNCH — Exploit Framework (Similar to Metasploit) for the exploits.

黑进银行

本次泄漏数据的另一部分,是可以黑掉银行的攻击代码,特别针对中东地区的银行。根据安全专家、Cloud Volumes联合创始人Matt Suiche的分析,代号“Jeepflea_Market”的代码曾经在2013年黑过中东地区最大SWIFT机构EastNets。EastNets负责监督当地SWIFT网络中的具体交易行为是否有反洗钱等行为。除了特定服务器的详实数据外,泄漏数据还包括专用工具,比如从Oracle数据库提取数据库用户列表、SWIFT消息查询数据的工具。

Suiche称,这些工具可以让NSA黑掉监督具体交易行为的SWIFT机构,以查找和恐怖分子相关的交易。“考虑到SWIFT机构数据本来就少(120),并且很容易黑掉(比如每家银行一个IP),目前到底有多少个已经被黑掉了呢?”

Suiche还发现,有证据显示巴勒斯坦地区的Al Quds发展与投资银行曾经被特别关照过。

除了Windows零日漏洞、黑进银行的攻击代码外,泄漏数据里还包括“Oddjob”软件,这是一种通过HTTP传输控制来入侵电脑的植入工具和后门。

形势愈加严峻

通过持续公布泄漏数据,Shadow Brokers牢牢吸引住美国和世界各地情报部门的关注。在过往几次,他们还公布过可黑掉思科防火墙的零日漏洞。安全公司卡巴斯基的研究人员证实,他们分析过泄漏数据具有方程式组织的独有签名。方程式组织被认为是由NSA赞助的黑客团队,在进行着最先进的黑客行动。今年1月,Shadow Brokers在一次煽动性言论后宣布暂停运转,周五这次披露暗示着他们显然还有更多秘密数据。

Shadow Brokers出现后,NSA在内部严查,至少逮捕了一家被指控偷走NSA黑客工具的供应商。但到现在为止,还没有证据可以将被逮捕人员和Shadow Brokers联系起来。再次披露使形势变得更加严峻,无疑打乱许多政府部门和下属承包商的假日计划。

原文发布时间为:2017年4月15日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

NSA的Windows漏洞军火库泄漏:多个零日、利用工具可直接使用相关推荐

  1. 所有 Windows 用户请注意:该高危零日漏洞已被利用 7 周

    整理 | 郑丽媛 出品 | CSDN(ID:CSDNnews) 所有 Windows 用户请注意:有一个高危零日漏洞已存在至少 7 周,有相关证据表明该漏洞已被黑客利用,借此在用户设备上"悄 ...

  2. 警告:Google公开Windows零日漏洞

    ​ 谷歌已经披露了Windows操作系统中一个新的零日特权升级漏洞的详细信息,该漏洞黑客正在大量使用中. ​特权提升(EoP)漏洞(跟踪为CVE-2020-17087)涉及存在缓冲区溢出问题,因为至少 ...

  3. 【Android 逆向】Android 逆向通用工具开发 ( Windows 平台静态库程序类型 | 编译逆向工具依赖的 Windows 平台静态库程序 )

    文章目录 一.Windows 平台静态库程序类型 二.编译逆向工具依赖的 Windows 平台静态库程序 一.Windows 平台静态库程序类型 在 Android 逆向通用工具 MobileGame ...

  4. 零日漏洞发展格局及防御策略

    在过去的一年半中, 在野利用的零日漏洞数量持续飙升 ,这些软件制造商尚不知晓的漏洞正在被国家行为体黑客组织和勒索软件团伙滥用. 今年上半年,Google Project Zero统计了近20个零日漏洞 ...

  5. iPhone设备零日漏洞,5亿用户面临攻击

    一般而言,由于iPhone设备的不越狱性,致使苹果设备比安卓设备更安全,因而iPhone设备备受用户欢迎.但近日,一个网络安全公司表示iPhone/iPad邮件应用中存在漏洞,并且该漏洞可能已被黑客暗 ...

  6. 2022年的零日漏洞影响了哪些平台?

    根据一项分析,今年到目前为止,共有 18 个安全漏洞被用作未修补的零日漏洞,其中一半是可预防的漏洞. 根据谷歌的零日项目,其中9个问题只是以前修补的错误的变体,其中四个是之前 2021 年的零日错误的 ...

  7. 卡巴斯基在桌面窗口管理器中发现零日漏洞

    2021年初,卡巴斯基研究人员在对已经被上报的BITTER高级可持续威胁组织使用的CVE-2021-1732漏洞进行深入分析后,发现了另一个零日漏洞.目前,安全专家还未能将这种漏洞与任何已知的威胁行为 ...

  8. 苹果零日漏洞利用市售800万欧元

    苹果移动操作系统iOS零日漏洞利用可致远程代码执行,市售800万欧元. 苹果零日漏洞可造成巨大破坏 由于以色列网络情报公司NSO Group备受争议的"飞马"(Pegasus)解决 ...

  9. 如何寻找PoC-Exp资源,打造自己的渗透测试军火库?

    转自:原链接 拼客学院陈鑫杰:如何寻找PoC-Exp资源,打造自己的渗透测试军火库? 有同学询问陈老师: 作为一名白帽子黑客,我们应该去哪里找这些PoC/Exp资源,用于渗透测试工作,打造自己的网络安 ...

最新文章

  1. 重新挂载linux分区添加硬盘
  2. LeetCode 17. Letter Combinations of a Phone Number
  3. 每日一函数2015/05/17 ---2
  4. 【Linux】一步一步学Linux——fgrep命令(了解)(51)
  5. 基于 Layui 的富文本编辑器和封面的实现方案
  6. ruby array_Ruby中带有示例的Array.zip()方法
  7. C++输入与输出—cout和cin的用法
  8. Python:渗透测试开源项目【源码值得精读】
  9. WS2811芯片 SM16703 SOP8 RGB流水幻彩灯LED驱动IC
  10. MATALB 卷积神经网络 图片二分类
  11. Android打包apk实现原理与流程(雷惊风)
  12. 大数据行业前景_大数据未来展望
  13. MA1 轻轻松松学统计分析(下)
  14. iMeta | 俄亥俄州立大学郑庆飞组发表多组学方法研究肿瘤微生物组综述
  15. jenkins svn publisher插件使用手册
  16. Nature子刊 | 你知我意:精神病人的威胁性评估的fMRI标志物
  17. 什么是分布式数据存储
  18. Ubuntu18.04编译Openwrt 15.05.1 Chaos Calmer版本固件遇到的问题汇总
  19. CUDA编程--邻近点查询
  20. 这可能是网贷历史上最黑夜的一个月

热门文章

  1. for循环 迭代器 foreach
  2. NFT熊市大考:并购整合进行时
  3. 推荐几个swift学习网站
  4. SwiftUI官方示例入门
  5. Service通过onBind跨进程启动流程源码探究
  6. 习题5-7 使用函数求余弦函数的近似值
  7. 深度学习(2)--小总结(指数加权平均值,偏差修正,momentum梯度下降,学习率衰减,batch归一化与BN层)
  8. 工程造价步骤_工程造价的六个步骤
  9. Java基础 吃货联盟订餐系统
  10. Hetian lab day3 LAMP环境搭建(Mac环境)