美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

简介:
  毫无防备,世界顶级黑客上演了一场世纪之战。

交战双方是:

  • NSA(美国国家安全局)的最强黑客组织“方程组”。(当然 NSA 是不会公开承认自己和方程组的关系的)




  • 专门贩卖重磅信息的顶级黑客组织“暗影经纪人”。

美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

【NSA 美国国家安全局】

“方程组”黑客团队

“方程组”(Equation Group)被外界认为是可以黑掉所有已知系统,已经存在了20年的黑客团队。不过,这个奇怪的名字不是他们自己取的,而是最早由卡巴斯基发现命名的。之所以命名为“方程组”,是因为这个黑客团队的加密水平无人能出其右。

如果你仍然对这个黑客团队的水平持怀疑态度,那么告诉你,2010年毁掉伊朗核设施的震网病毒(Stuxnet)和 火焰病毒(Flame)很可能正是出自他们之手。

2015年,卡巴斯基在全球42个国家发现了“方程组”的500个感染行为。但是连卡巴自己都承认,这只是冰山一角,因为这个黑客团队制造的“武器”拥有超强的自毁能力,绝大多数进攻完成之后,不会留下任何痕迹。

美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

【根据卡巴斯基的调查,“方程组”团队的恶意软件攻击时间表】

暗影经纪人

暗影经纪人(The Shadow Brokers)是在黑客军火商中,“商业模式”最为出众的一个。他们经常贩卖高级的攻击武器,当然也包括重要的世界军政信息。

暗影经纪人有能力让他的客户像依赖毒品一样依赖自己。因为他们往往会在竞争对手之间贩卖武器,就像瑞典在二战时期所做的那样。所有客户在发现对手也掌握了和自己一样的攻击能力之后,都会成为暗影经纪人的回头客,向他求更新的装备。

美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

【“暗影经纪人”在 Twitter 上炫耀从“方程组”黑到的工具】

完美的偷袭

其实,这场战争更像一次偷袭。

几天以前,暗影经纪人突然在Tunblr、Github 上放出一些 NSA 的内部资料和“方程组”使用的攻击工具,这些足以给世界巨大的震撼。因为这些数据看起来非常像是 NSA 的内部数据;而这些攻击工具代码之精巧,招数之奇幻,让人不得不相信这些数据正是来自世界上最先进的黑客组织:“方程组”。

美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

【经过卡巴斯基比对,泄露的工具和之前发现的“方程组”使用的工具代码极其相似】

然而,在暗影经纪人心中,他们手里的“货”按成色分为两类:免费的+要钱的。

免费泄露的文件:

在已经公布的文件中,包含间谍程序安装脚本,CC攻击的配置文件,还有针对思科、瞻博这类主流路由器和防火墙的绕过工具。根据泄露的资料,中国安全公司“天融信”似乎也在“方程组”的攻击射程之内。

一些泄露的工具中,包含文件和作者信息,例如“BANANAGLEE”和“EPICBANANA”,这些和斯诺登在棱镜门中泄露的名字完全一致。

用于出售的文件:

在暗影经纪人的描述中,这才是重点。他们把这些还没公布的东西起了一个诱惑的名字:“优质文件”。想要得到这些“优质文件”,只需要100000个比特币,江浙沪包邮哦亲。

美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

【在 Github 上,暗影经纪人分享的文件已被删除】

在 Github 上,暗影经纪人的免费文件很快被删除,不过Github 表示和谐的原因并不是来自政府的压力,而是网站不允许出售偷来的代码。(NSA 不哭。。。)

显然,这次交手,暗影经纪人完胜。当然,你不可能听到来自 NSA 的回应,他们甚至不会承认方程组是自己的“手套”。

1000000 是个有诚意的价格吗

讲真,这么多零,对于世界上大多数货币来说,都是一笔天文数字的巨款。不巧,暗影经纪人要的还是世界上最贵的货币——比特币。不用算了,这些钱约合五亿六千八百万美金。

美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

【泄露的文件目录】

然而这真的是一个有诚意的价格吗?我们来看看黑客软件的市场价:

美国毒品管制局(DEA)曾经以240万美元的价格秘密从黑客军火商 Hacking Team 购买间谍软件。


埃塞俄比亚曾支付1000万比尔(相当于46万美元)用于远程控制系统、专业服务及通讯设备交易。

所以,五亿美元大概可以买20套不同的间谍软件,看起来似乎也不是很离谱。

由于没人看到所谓的“优质文件”究竟包含了怎样的攻击工具或者怎样的机密信息,所以无法判断这个价格是否“合理”,不过即使这个还未放出的工具包里包含了能攻击世界上所有系统的程序,有谁会愿意一次性把它们全买下来呢?更重要的是,谁能保证暗影经纪人不会再以同样的价格卖给买家的对手呢?(在这种事上,他们是高手)

美国 NSA 被黑!顶级黑客撕X是一种怎样的体验?

【斯诺登针对此事发声】

不过,全球的业内大咖纷纷怀疑,这件事情涉及了 NSA,所以不仅仅是买卖网络军火这么简单。

例如,斯诺登在 Twitter 上表示:

间接证据表明,这件事情和俄罗斯有关。这种泄露有可能是一个警告,它告诉世界美国实际上策划了世界上的很多黑客攻击事件。

由此看来,也许暗影经纪人只是想把事情闹大,在全世界面前让 NSA 颜面扫地。如果是这样的话,那么恭喜,他们成功了。

有关这次黑客大战的进一步消息,还需要继续等待。   
  
 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
安全 Linux 网络安全
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
284 0
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
|
安全 网络安全 数据安全/隐私保护
程序人生 - 刚出道的黑客搞瘫美国输油管道
程序人生 - 刚出道的黑客搞瘫美国输油管道
77 0
程序人生 - 刚出道的黑客搞瘫美国输油管道
|
云安全 运维 监控
案例分享|游戏黑客肆意侵袭,阿里云打响“襁褓”保卫战
公元2021年8月6日《弈剑行》铸剑三年开封在即,正值贼寇ACCN猖狂之风正盛,此时“弈剑元世界“初生,兵力虚弱时遇贼寇进犯,三位铸剑者“宁为玉碎,不为瓦全”,ACCN索财未果,恼而攻城。千日铸剑,溃于一旦,27万“弈剑迷”痛失江湖。
293 0
案例分享|游戏黑客肆意侵袭,阿里云打响“襁褓”保卫战
|
安全
成都本地论坛被黑 曝光帖揭露黑客攻击
         域名被攻击,某个帖子地址被DDOS攻击多达50余万次,网站一度关闭页面进行系统维护……前日下午1点30分,成都本地论坛第四城社区在主页头条位置贴出一则“严正申明”,就29日、30日两天网站连续多次出现访问故障向网友作出说明,表明这是一次有预谋的黑客攻击行为。
1082 0
|
安全
反病毒专家:愚人节恶搞网站谨防遭黑客攻击
金山毒霸云安全中心日前发出预警,在近期拦截的大量“挂马”、钓鱼等恶意网页中,与“愚人节”相关的,在近一周数量急剧增加。  愚人节怎么整人好玩?近期许多恶搞网站、相关的网络论坛的流量不断攀升。金山毒霸云安全中心日前发布病毒预警提醒广大网友,恶搞他人的同时,小心成为黑客手中的“肉鸡”,被任意摆弄。
1408 0
|
安全 网络安全 数据安全/隐私保护
继百度被黑 CC卡美再掀网络安全风波
说到2010年开年中国互联网开年大事,少不了两大搜索引擎巨擘。1月12日百度网站被黑,至于被黑原因众说纷纭,仍未有确切答案。次日,谷歌宣布退出中国市场,消息一出,百度、谷歌立刻成为网民时刻关注的话题。
1085 0
|
安全
现实版的黑客大战,这可能是中国黑客做过最燃的事情了
由一场撞击事件引发的黑客大战,80000人参与、被攻击网站超4000多个……这场看似没有硝烟的战争当时是何情景?让我们梦回2001,一起看看吧。 “81192无法返航” ——“呼叫81192,这里是553,我奉命接替你机执行巡航任务,请返航!” ——“81192收到,我已无法返航,你们继续前进,重复,你们继续前进!” 当年的“81192撞机事件”不仅是我们永远的痛,也成为黑客大战的直接导火索。
1229 0