影子經紀人(黑客組織)

影子經紀人(黑客組織)

本詞條是多義詞,共2個義項
更多義項 ▼ 收起列表 ▲

影子經紀人,是一個比較神秘的黑客組織。2016年,成功黑掉了“方程式小組”,並使“方程式小組”的黑客工具大量泄漏。2017年5月,影子經紀人稱將放出更多美國國安局病毒代碼。

基本介紹

  • 中文名:影子經紀人
  • 外文名:Shadow Brokers
  • 性質:黑客組織
  • 重大事件:黑掉了“方程式小組”
攻擊事件,產生影響,

攻擊事件

2016年,一夥叫做“影子經紀人”神秘黑客組織成功黑掉了“方程式小組”,並使大量“方程式小組”的黑客工具大量泄漏。之後,“影子經紀人”不僅免費向所有人泄露了其中部分黑客工具和數據。還宣稱將通過網際網路拍賣所獲取的這些“最好的檔案”,如果他們收到100萬個比特幣,就會公布更多工具和數據。
2017年,全球大規模的黑客攻擊事件,和美國國家安全局國家級黑客工具外泄脫不了干係。而且“影子經紀人”從“方程式組織”獲取的檔案中,一些黑客工具名稱與斯諾登公布的內容相吻合。由此我們可以推斷,美國國家安全局或者美國的網路戰部隊很有可能一直在利用微軟或其他一些科技公司產品的漏洞,在全球範圍內收集情報。
2017年1月,安天基於“影子經紀人”泄露的“方程式組織”樣本分析,繪製“方程式組織”作業模組積木圖,揭示了美國通過精細化模組實現前後場控制、按需投遞惡意代碼的作業方式。
2022年2月,中國網路安全廠商奇安信發布報告稱,通過“影子經紀人”與斯諾登泄露的數據驗證了Bvp47是屬於NSA“方程式組織”的頂級後門,並還原了Dewdrops、“飲茶”(Suctionchar_Agent)嗅探木馬與Bvp47後門程式等其他組件配合實施聯合攻擊的場景。
2022年6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網路攻擊。判明相關攻擊活動源自於美國國家安全局的“特定入侵行動辦公室”。影子經紀人曝光了此次網路攻擊事件中TAO所使用的武器。對西北工業大學攻擊竊密中所用的41款不同的網路攻擊武器工具中,有16款工具與“影子經紀人”曝光的TAO武器完全一致;有23款工具雖然與“影子經紀人”曝光的工具不完全相同,但其基因相似度高達97%,屬於同一類武器,只是相關配置不相同;另有2款工具無法與“影子經紀人”曝光工具進行對應,但這2款工具需要與TAO的其它網路攻擊武器工具配合使用,因此這批武器工具明顯具有同源性,都歸屬於TAO。
中國國家網際網路應急中心(CNCERT)確認WannaCry勒索軟體在傳播時基於445連線埠並利用SMB服務漏洞(MS17-010),總體可以判斷是由於此前“影子經紀人”披露漏洞攻擊工具而導致的黑產攻擊威脅;
卡巴斯基分析認為網路攻擊所用的黑客工具“永恆之藍”是由 “影子經紀人”此前在網上披露,來自NSA的網路武器庫。

產生影響

據CNET報導,如果沒有黑客組織Shadow Brokers(影子經紀人),勒索病毒WannaCry的影響力絕不會像現在那樣遍布全球。這個黑客組織剛剛浮出水面,並宣稱將會繼續曝光更多竊取自美國國安局(NSA)的工具。
Shadow Brokers表示,他們依然擁有美國75%的“網路武器”,並將發布更多工具,這些工具利用瀏覽器、路由器以及手機漏洞。此外,他們也會發布來自俄羅斯、中國、伊朗以及朝鮮的網路數據。

相關詞條

熱門詞條

聯絡我們