据外媒报道,众所周知,近期肆虐全球的勒索病毒WannaCry利用了Windows漏洞发动攻击。该漏洞是由美国国家安全局(NSA)发现的,由黑客组织Shadow Brokers对外泄漏。那么Shadow Brokers是怎样一家黑客组织呢?他们是如何窃取这些机密文件的呢?

2013年,一个自称为“Shadow Brokers”的黑客组织窃取了美国国家安全局(NSA)的大量机密文件。去年夏季,Shadow Brokers开始在互联网上泄漏这些文件。这不仅让NSA倍感尴尬,限制了其信息收集能力,也让一些高级网络攻击工具流入市场。

这些机密文件包含了思科路由器、微软Windows、以及Linux邮件服务器的许多重大漏洞,让这些公司和消费者倍感焦虑。也正是因为这些机密文件的泄漏,才导致勒索病毒WannaCry泛滥全球。据悉,WannaCry正是利用了NSA发现的一处Windows漏洞而发动攻击。

WannaCry病毒爆发后,Shadow Brokers扬言每月都要泄漏更多的NSA机密文件。毫无疑问,这将赋予黑客更丰富的攻击武器。

那么Shadow Brokers是由怎样一群黑客组成?他们是如何窃取NSA机密文件的?答案可能会令人失望:我们不知道。但是,我们可以基于他们发布的材料进行一些合理的猜测。

Shadow Brokers或来自俄罗斯

Shadow Brokers去年8月突然出现在人们的视线中。当时,他们发布了从NSA窃取的一些黑客工具和计算机软件漏洞。这些资料是他们2013年窃取的,来自NSA服务器。这些黑客工具和漏洞本来是NSA研究人员自己使用的,没想到被Shadow Brokers窃取。

到目前为止,Shadow Brokers共发布了四套NSA机密文件:一套是攻击路由器的黑客工具,另一套攻击邮件服务器,还有一套是Windows漏洞大全,最后一套是NSA攻击SWIFT(环球银行金融电信协会)系统的操作说明。

这些文件来自NSA的多个服务器,其中SWIFT文件似乎来自一台NSA内部计算机,还有一些文件来自外部NSA服务器。Shadow Brokers泄漏的这些文件都是未经编辑的,没有像爱德华o斯诺登(Edward Snowden)当年泄漏美国中央情报局(CIA)机密文件那样得到记者的极大关注。从所发布的信息来看,Shadow Brokers的英语水平一般,但参考了美国的文化。

基于上述信息,我们认为这些机密信息并非NSA内部人士泄漏。如果是内部人士,没有必要等待三年之后再公开这些机密文件。相反,应该像斯诺登那样,获得机密信息后立即公开。而事实并非如此。

他们公布的只是一些攻击工具和漏洞代码,没有明显的政治目的或种族牵连。当然,这也不可能是普通的黑客,仅仅想损害NSA或整个美国的声誉,因为这也没必要等待三年。此外,泄密者也不会是网络犯罪分子。如果是网络犯罪分子,他们完全可以保留这些黑客工具自己用,而不会选择公开,这样做的裨益更大。

排除上述对象后,泄密行为很可能是一个国家所为。以色列和法国这些国家有入侵NSA服务器的能力,但他们不会选择公开这些机密文件,因为他们不想招惹美国。相比之下,朝鲜和伊朗等国似乎还没有这个能力,虽然有人怀疑WannaCry病毒与朝鲜有关。

可能性最大的两个国家是俄罗斯和中国,但中国和美国希望保持良好的外交关系,因此,可能性最大的应该是俄罗斯。事实上,斯诺登也是这样认为的。但问题是:俄罗斯为什么要公开这些信息呢?保留这些信息的价值更大,俄罗斯可以利用这些信息来监测NSA的入侵,也可以对其他国家发动攻击。

有一种可能是:黑客们很清楚,NSA已经知道他们窃取了机密信息。对于谁窃取了机密信息,NSA了如指掌。例如,NSA曾指控俄罗斯在2014年11月入侵了美国国务院。如果这样,保留这些信息也就没有太大的价值了。

机密信息是如何被窃取的?

那么Shadow Brokers是如何窃取这些机密信息的呢?是因为NAS内部人士不经意间错误地登录了外部网络上的服务器吗?有这种可能,但对于像NAS这样的机构,这种可能性很小。

难道是NSA内部有间谍?如果真是间谍所为,相信他在Shadow Brokers公布这些机密文件前已经被捕了。否则,出于间谍人身安全考虑,Shadow Brokers是不会公布这些信息的。

因此,这些机密文件的来源有两种可能。一是来自NSA承包商哈罗德o马丁(Harold Martin)。马丁已于去年8月被捕,原因是被指控窃取机密文件。当前,美国政府正在调查马丁是否与Shadow Brokers有关。

马丁本人不可能是信息的直接泄露者,因为Shadow Brokers泄漏信息时,马丁还在狱中。但是,有可能是马丁将这些机密文件提供给黑客的,或者是马丁的电脑被黑客入侵。

如果这些机密文件来自马丁,那么我们有理由相信,随便一个黑客就可能入侵他的电脑,而无需由特定国家组织的黑客团队来发起攻击。

第二种可能是:是另一位神秘人物泄漏了这些机密信息。这个人可能窃取了NSA文档,然后交给其他人。据《华盛顿邮报》报道称,除了马丁,还有另外一人被捕,只是没有公开。但美国政府官员称,此人向其他国家共享机密文件的可能性不大。但是,“可能性不大”并不代表没有这种可能。另外,此人被捕没有向外界公开,也耐人寻味。

每月定期出售NSA黑客工具

该信息泄漏事件还远未结束。近日,Shadow Brokers又卷土重来,宣布将推出一项新的月度订阅服务,每月定期出售NSA黑客工具,会员可根据自身意愿对这些数据加以使用。

可以想象,未来数月我们将看到更多的新漏洞,涵盖浏览器、网络设备、智能手机和操作系统等,甚至还包括SWIFT及各国中央银行的机密数据,以及俄罗斯或朝鲜的核武器与导弹计划等。

无论Shadow Brokers是谁,如何窃取了NSA的机密文件,以及出于何种原因而公布这些信息,对于NSA而言,今年的夏天将是一个炎热难熬的季节。

本文转自d1net(转载)

它是最神秘的黑客组织:来自战斗民族 专黑美国相关推荐

  1. 全球最神秘的5大黑客组织,其中有一个是中国人

    在我心里,黑客是一个神奇的人物,黑客组织更是一个超级神秘的团队.他们拥有世界上最先进的计算机技术.今天让我来冒险揭开全球最神秘的5大黑客组织,其中有一个是中国人. 1.匿名者黑客组织(澳大利亚) 创立 ...

  2. 万人跨年大趴体:一个非常能作死的黑客组织就这么曝光了

    说到黑客,大多数人脑海里闪现出的第一印象,大概是神出鬼没.行踪神秘.不善言语,也不爱参加聚会和户外活动,常常一身黑色装扮隐藏在电脑屏幕后,在键盘上狂爆手速破译各种密码,让被攻击者们不得安宁. 真的是这 ...

  3. 以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司

    本文讲的是以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司,攻击了至少14个国家的运营管理供应商(MSP)的黑客活动据称与"APT10"组织有关,而该组织一直被认为属于中国.事 ...

  4. 美法院起诉黑客组织成员 为暴雪服务器攻击者

    前一段时间暴雪服务器接连遭受DDoS袭击,造成玩家无法正常游戏,国服也偶尔受到影响.黑客组织Lizard Squad和PoodleCorp就是这些袭击事件的幕后黑手.今日,美国伊利诺伊州法院正式起诉马 ...

  5. 雇佣黑客组织利用 3Ds Max 恶意软件攻击全球企业

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 安全公司Bitdefender 发现一个新型黑客组织正在利用隐藏在恶意 3Ds Max 插件中的恶意软件攻击全球企业. 3Ds Max ...

  6. 揭秘NSA秘密黑客组织方程式

    NSA  被黑了!?  不不. 发布消息的黑客组织 The Shadow Broker (暗影经纪人),只是声称他们入侵了"Equation Group"(方程式组织),并将他们从 ...

  7. 如何通过一封恶意邮件追踪幕后黑客组织

    转载一篇非常精彩的分析溯源文章. 作者:道明君 公众号:如何通过一封恶意邮件追踪幕后黑客组织 paper链接:如何通过一封恶意邮件追踪幕后黑客组织 一.前言 近日朋友收到一封来自海外的钓鱼邮件,委托我 ...

  8. 维基解密创始人被指控与匿名者LulzSec黑客组织合作

    美国司法部周三发布的新起诉书显示,维基解密创始人阿桑奇被指控与匿名组织和LulzSec黑客组织的黑客合作,试图入侵"目标清单". 这项新的起诉书称,2012年,阿桑奇向LulzSe ...

  9. ATW黑客组织疯狂对我国重要机构实施窃密、抹黑

    AgainstTheWest(下称"ATW")的黑客组织,将中国作为主要攻击对象,常年把我国多个重点机构作为目标,对国家的网络安全.数据安全构成严重危害. 据不完全统计,自2021 ...

最新文章

  1. 微服务后如何做一次系统梳理
  2. 都说 WebP 厉害,究竟厉害在哪里?
  3. 固态器件理论(10)半导体制造技术
  4. 2016 Multi-University Training Contest 10 [HDU 5861] Road (线段树:区间覆盖+单点最大小)...
  5. 【联邦学习】FATE 集群部署 step2
  6. CONVERT_DATE_INPUT
  7. Layui的一点小理解(上)
  8. springboot学习笔记2106版
  9. java插件无法安装路径_Java虚拟机性能管理神器 - VisualVM(3) 插件安装与更新路径配置【转】...
  10. linux内网安装git,Linux 安装git
  11. python强制关闭文件_python – 像“rm -f”中一样强制删除文件,或者强行从目录中取消链接文件路径...
  12. 微信开发errcode:40125
  13. 毕业4年年薪200万是怎样的一种体验?
  14. vue项目使用mand mobile check选择项组点击选中,选中的列表延迟一位问题
  15. aws ebs 分析_使用AWS Comprehend进行情感分析
  16. 能编程100行的c语言题目,C语言编程100题
  17. 智慧厕所智能卫生间系统有哪些功能
  18. go中宕机与恢复 panic/recover 介绍
  19. AssetMark背后,是华泰的野心?还是TAMP的崛起?| 亿欧解案例
  20. .\Objects\demo.axf: error: L6002U: Could not open file .\objects\core_cm3.o: No such file or directo

热门文章

  1. SpriteBuilder中不能编辑自定义类或不能给节点添加属性的解决
  2. CentOS查看软件源提供的软件版本命令
  3. [ACM] hdu 1232 畅通工程(并查集)
  4. RavenDb学习(十)附件,存储大对象
  5. 架构之美第二章-美丽架构的含义
  6. Drupal 通过API动态的添加样式文件
  7. Java高并发系列 — AQS
  8. Cesium原理篇:6 Render模块(6: Instance实例化)
  9. 唐骏:幸福与财富无关
  10. Excel 的点点滴滴