被盗的NSA“Windows黑客工具”现在开始出售

VSole2022-08-05 13:49:06

黑客组织现在正在出售另一套黑客工具“Equation group Windows Warez”,其中包括Windows漏洞攻击和防病毒绕过工具,这些工具是从与NSA有联系的黑客组织Equation group窃取的。

对于那些不熟悉这个话题的人来说,影子经纪人是一群臭名昭著的黑帽黑客,他们在2016年8月泄露了Equation group创造的漏洞、安全漏洞和“强大的间谍工具”。

周六,影子经纪人在其总部位于ZeroNet的网站上发布了一条消息,宣布将出售全部资产Windows Warez“收集750比特币(约合678630美元)。

数据转储包含许多windows黑客工具,分类如下:

  • 模糊工具(用于发现错误和安全漏洞)
  • 利用框架
  • 网络植入
  • 远程管理工具(RAT)
  • 针对IIS、RDP、RPC、SMB协议的远程代码执行漏洞攻击(有些零天)
  • SMB后门(植入)

有趣的是,名单中的远程管理工具(RAT)“DanderSpritz”是爱德华·斯诺登披露的NSA文件中之前泄露的工具。

除此之外,恶意软件研究人员雅各布·威廉姆斯(Jacob Williams)还分析了黑客提供的“截图和整个垃圾场中查找命令的输出”档案,作为合法性的证据,并估计这些工具可能还包括一个完全不可检测的恶意软件(FUD)工具包。

FUD工具包可能具有“规避/绕过个人安全产品”的能力,如Avira、Avast、Dr.Web、ESET Antivirus、Comodo、McAfee Antivirus、Microsoft Essential、Panda、Symantec、Trend Micro和卡巴斯基Antivirus。

买家可以购买整个黑客工具数据库,Equation Group利用这些工具打击各个国家,以扩大其间谍活动。

8月,影子经纪人宣布了一场拍卖,试图将整套工具出售给出价最高的人,但该集团在10月取消了拍卖,因为公开拍卖几乎没有或根本没有回应。

但由于这一次该组织已经将Windows黑客工具出售,黑客和间谍组织很可能会有兴趣购买这些黑客工具。

网络安全nsa
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦政府官员表示,俄罗斯入侵乌克兰后对其实施的制裁可能对美国的网络安全产生了积极影响他认为,对俄罗斯的制裁是可能影响勒索软件数量的几个因素之一。据Liska称,勒索软件攻击在全球范围内同比增长18.5%。截至 2022 年,5 月份披露或确认的勒索软件攻击报告数量最少。至于其他月份,SearchSecurity 在1月份发现了41起勒索软件攻击披露,2 月份发现了27起, 3月份发现了31起。
3月,美国发布了拜登政府的《临时国家安全战略指南》(文中简称指南),这是拜登新政府发布的第一份美国全面应对国际国内局势的政策性指导文件。该指南概述了拜登政府的网络战略,拜登政府的网络战略不仅反映了美国外交政策,还折射出国家安全愿景中的意识形态、地缘政治、技术和外交支柱。SolarWinds和微软黑客事件给美国网络安全带来了巨大的冲击,暴露出了美国网络安全防御方面的不足,也成为了拜登执政后的当务之急
NSA网络安全技术总监Neal Ziring称,想要杜绝此类漏洞,开发软件时就必须始终使用内存安全语言和其他保护措施。不过,NSA确实认识到“内存安全”有点儿用词不当,这个概念范围太广,各人理解不同。内存安全也有其自身的挑战。分析师公司SlashData的数据表明,2020年第一季度到2022年第一季度,Rust用户数量增长了两倍。
2022年3月1日,美国国家安全局(NSA)发布了一份《网络基础设施安全指南》技术报告。这份网络安全技术报告旨在向所有组织提供最新的保护IT网络基础设施应对网络攻击的建议,建议侧重于防止现有网络常见漏洞和弱点的设计和配置,用于指导网络架构师和管理员建立网络的最佳实践。该报告由NSA网络安全局编写。
美国白宫、CISA、NSA三部门的网络安全负责人表示,加强防御性网络安全态势已经成为新常态……
https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.数字贸易协定 | 贸易谈判中的中美欧数据跨境流动博弈概览9月16日,中国正式提出申请加入《全面与进步跨太平洋伙伴关系协定》。但与此同时,部分CPTPP成员国已经对我国数据跨境和数据本地化方面的规定是否能够符合CPTPP相关条款的纪律要求,提出了质疑。
协作改善软件安全势在必行,而这可能需要开发出工具和标准来丰富SBOM和提供更深入的分析。
这项研究是兰德公司“Security 2040”计划的一部分,该计划通过跨领域方式对未来威胁进行分析和评估。目前,霍尼韦尔公司的量子计算机仅有6个量子比特,但其称每年将量子体积数提高10倍,5年后预计达到640000,比IBM的速度快得多。目前,霍尼韦尔有6台量子计算机。因此需要整个国家采取集中协调的方法来应对风险。
VSole
网络安全专家