
大公网5月18日讯 综合路透社、英国《卫报》、科技网站CNET报道:与近日肆虐全球的勒索病毒“想哭”(WannaCry)有关的神秘黑客组织“影子经纪人”(Shadow Brokers),16日突然发放声明,扬言从6月开始以付费订阅模式,出售更多来自美国国家安全局(NSA)的新黑客工具和情报,可针对微软Windows 10操作系统,还威胁公布中国、俄罗斯、伊朗和朝鲜等国的核计划信息。
如果没有“影子经纪人”,“想哭”的威力恐怕不会横扫全球。去年八月,一个名为“影子经纪人”的神秘黑客组织突然在社交网站现身,声称攻克了美国国安局的“网络武器库”,并在互联网上公开拍卖这批黑客工具,要价100万个比特币(当时约合5.8亿美元,现价17.6亿美元)。
这批工具一直无人问津,“影子经纪人”今年4月再次出招,直接在网上公开了一批属于美国安局黑客工具,当中有一个名为“永恒之蓝”的黑客工具,就是构成“想哭”大规模破坏力的元凶。自5月12日爆发以来,“想哭”病毒已感染了全球逾150个国家约30万台电脑,规模前所未有。
付费订阅模式 NSA可“回购”
美国时间16日凌晨2点16分, “影子经纪人”又浮出水面,通过社交媒体Steemit发布公开信,声称他们依然拥有美国75%的 “网络武器”,计划将从6月开始以订阅服务的形式,每月向付费订户提供更多的美国安局黑客工具,可以自行决定这些资料之后的用途。
这些黑客工具包括浏览器、路由器以及手机 漏洞,以及微软Windows 10的操作系统安全漏洞。他们还威胁公布美国国安局入侵SWIFT系统(环球银行间金融通信协会)盗取的银行数据,以及被盗取的俄罗斯、中国、伊朗或朝鲜核计划与导弹计划网络数据。
这封公开信1100个字,延续 “影子经纪人”一贯的风格,用蹩脚的英语写成,疑似出自外国人之手,当中却含有大量与美国国内政治文化有关的信息。声明题目为 “哦老天爷!科米也想哭系列”,暗指了上周被美国总统特朗普炒掉的前联邦调查局(FBI)局长科米,内文里还有 “BBF”(英语最好的朋友缩写),是美国着名晚间脱口秀主持人史蒂芬.科拜尔谈及特朗普时使用的 “专有名词”。 “6月将公布更多细节。”该组织称。
“影子经纪人”在信中表示,他们对小打小闹 “偷取祖母的退休金”不感兴趣,只是想向美国安局的黑客组织 “方程式”发送信息。 “影子经纪人”在信的最后表示,如果有 “相关责任方”出高价买回这些失去的数据, “影子经纪人”没有了金钱需求,就会 “永远回归黑暗”,意味着愿意就被盗取的工具与美国安局讨价还价。
针对Win10 微软NSA不和恐加剧
分析人士认为,在 “想哭”袭击取得巨大影响力后,黑客需求可能会更多,防备那些黑客工具被公开后可能造成的后果。RiskSense资深安全分析师肖恩.迪伦指出: “‘影子经纪人’已经证明,他们的确拥有非常有效的工具,为此对它们感兴趣的人很可能会去购买,特别是其他犯罪分子。”
“影子经纪人”公开点名国安局拥有针对微软Windows 10的工具,可能进一步加剧微软与美国当局的不和。微软回应称,已知悉 “影子经纪人”的要求,该公司的安保团队正密切监视相关风险。美国国安局不愿就事件置评。此外,自本周开始, “想哭”的侵袭速度已连续三天有所减缓,仅有少数、单一案例报告。