|
國安局被黑?網(wǎng)絡(luò)武器的宣布前CRP的拍賣.遠(yuǎn)程控制軟件,灰鴿子下載
黑客們提供了一些示例文件,一些安全研究人員說,這些文件似乎包含了合法的漏洞
匿名組織聲稱被盜黑客工具,可能是國家安全局和拍賣出售給出價(jià)最高的人。
這是一個(gè)非常大膽的聲明,但黑客提供了示例文件,一些安全研究人員說,他們似乎包含合法的漏洞。
該文件據(jù)稱從方程組被盜,頂級(jí)網(wǎng)絡(luò)間諜小組有可能給國家安全局聯(lián)系。
該方程組是使用一些最先進(jìn)的惡意軟件和可能幫助制定臭名昭著的Stuxnet電腦蠕蟲,據(jù)安全公司卡巴斯基實(shí)驗(yàn)室。上周末,被稱為影子經(jīng)紀(jì)人的黑客聲稱已經(jīng)竊取了該集團(tuán)所使用的網(wǎng)絡(luò)武器!拔覀儗⒆詈玫奈募馁u給出價(jià)最高的人。拍賣文件比Stuxnet,“黑客在Tumblr上張貼用蹩腳的英語說。
被盜的文件樣本的日期最近的2013,和它們包含編碼相關(guān)的黑客,Nicholas Weaver說,在加利福尼亞舉行的國際計(jì)算機(jī)科學(xué)研究所的一位安全研究人員!八坪跏且粋(gè)大量的國家安全局的基礎(chǔ)設(shè)施,用于控制路由器和防火墻,包括植入物,漏洞和其他工具,”他在一封電子郵件中說。
利用專門針對(duì)防火墻技術(shù)從Cisco,Juniper,F(xiàn)ortinet公司和中國供應(yīng)商天融信,說Matt Suiche,首席執(zhí)行官網(wǎng)絡(luò)安全啟動(dòng)后的技術(shù),在一個(gè)博客帖子。
雖然漏洞是不良的編碼,“盡管如此,這似乎是合法的代碼,”他補(bǔ)充說。
弗吉尼亞州的基于風(fēng)險(xiǎn)的安全也看著樣本文件說其中的漏洞包含由美國國防部注冊(cè)的IP地址。
這沒有一個(gè)意味著國家安全局已經(jīng)被黑客攻擊。影子經(jīng)紀(jì)人可能只是遇到了一個(gè)妥協(xié)的系統(tǒng),是托管的漏洞,基于風(fēng)險(xiǎn)的安全性說,在一篇博客文章。
這也是可能的影子經(jīng)紀(jì)人正在促進(jìn)一個(gè)大騙局;谄垓_的計(jì)劃是非常常見的黑客攻擊,基于風(fēng)險(xiǎn)的安全補(bǔ)充。美國國家安全局還沒有承認(rèn)任何與方程組的關(guān)系,并在星期一,它沒有回應(yīng)評(píng)論。
盡管如此,影子經(jīng)紀(jì)人要求買家出價(jià)與比特幣,雖然該集團(tuán)提供沒有保證,它將持有自己的結(jié)束討價(jià)還價(jià)。
然而,它是有前途的公開把所有文件100萬比特幣或5億6600萬美元。到目前為止,該組只收到了45美元的比特幣,但它希望“富有的精英”最終試圖購買被盜的文件,灰鴿子遠(yuǎn)程控制軟件。
在他們的微博發(fā)布,影子經(jīng)紀(jì)人警告說,黑客工具他們偷走了可用于對(duì)銀行造成巨大的破壞。 |
|