nsa黑客武器库收藏本站找回密码开启辅助访问OTP 登录 注册 找回密码
安基网
请输入搜索内容
搜索
首页资讯软件IT技术公开课人才投稿
冰盾DDoS防火墙
冰盾DDoS防火墙
专业防护DDoS和CC攻击15年,网站和游戏服务器的保护神
点击了解详情
安基网›首页›资讯›安全报› 查看内容
不只是“永恒之蓝”,NSA的网络武器库中还有秘密军火
2017-5-17 11:30| 投稿: heilong916 |来自: 互联网
免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!
摘要: 近日,微软总裁兼首席法务官Brad Smith公开指责美国国家安全局(NSA)在此次勒索病毒爆发中负有不可推卸的责任,甚至将此次“网络武器库被盗事件”与战斧导弹遭窃相提并论。而这次勒索病毒来袭,也使人们再次关注起 ...
近日,微软总裁兼首席法务官Brad Smith公开指责美国国家安全局(NSA)在此次勒索病毒爆发中负有不可推卸的责任,甚至将此次“网络武器库被盗事件”与战斧导弹遭窃相提并论。
而这次勒索病毒来袭,也使人们再次关注起一个叫做“方程式组织”(Equation Group)的神秘黑客组织。据称,此次勒索病毒“WannaCry”正是另一黑客组织窃取“方程式组织”的“永恒之蓝”漏洞工具升级而来。
该顶级黑客组织被广泛认为隶属于NSA,是NSA的“网络武器库”。那么,该组织为什么会成为NSA的武器库?而这一武器库中,还存着哪些“秘密军火”呢?红星新闻记者从一份卡巴斯基安全实验室(卡巴斯基实验室成立于1997年,目前它已成为一家著名的国际信息安全软件提供商)2015年发布的报告中发现端倪。
卡巴斯基实验室发布关于“方程式组织”的报告
1、 被认为隶属于NSA的 “方程式组织”有什么来头?
曾研发出赫赫有名的“震网”、“火焰”病毒
它的武器库中目前已被发现6件“装备”
报告的开头,红星新闻记者注意到,卡巴斯基实验室评价 “方程式组织” 为世界上最先进、最精密的黑客组织,最早活跃在网络上的时间可追溯到2001年,甚至1996年。
而除了这次公布的“永恒之蓝”外,据美国TechCrunch网站报道,“方程式组织”还研发出诸多赫赫有名的“病毒武器”,包括2010年曾席卷全球工业界的病毒——震网(Stuxnet)。该恶意软件曾袭击伊朗核设施,对伊朗浓缩铀计划产生了重大影响。
2012年,又一名为“火焰”的蠕虫病毒再次在中东地区蔓延。该病毒被认为比“震网”更为复杂、杀伤力更大,而它的“背后制造者”,仍是“方程式组织”。
目前,这一黑客组织的武器库中已经被发现6件“装备”,分别为EquationLaser、EquationDrug、DoubleFantasy、TripleFantasy、Grayfish和Fanny。其中,Fanny主要用于搜集中东和亚洲地区的目标信息,该武器与2010年首次被发现的“震网”病毒密切相关。
实际上,这一“全知全能”的黑客组织和美国国家安全局的渊源,可谓是由来已久。
据美国科技媒体网站ars Technica2015年的一篇报道中指出,根据“方程式组织”能够制造出“震网”等威力强大的黑客工具,卡巴斯基专家推测,这一组织正是美国国家安全局的”杰作”。
而且,卡巴斯基的专家还提供了更加详细的证据:该机构的源代码中将键盘记录器代称为“Grok",而此代码和此前斯诺登泄密的一篇名为“美国国防部计划将影响世界上数百万台计算机”的文章中提到的代码一模一样。
斯诺登 图据CNN
2、盗窃武器库的黑客“影子经纪人”有什么来头?
曾在网络上公开拍卖盗窃的黑客工具
曝至少有针对微软的15个系统漏洞工具被泄露
实际上,此次“WannaCry”病毒的爆发,正是黑客组织影子经纪人(Shadow Brokers)盗窃了他们的武器库造成的后果。
去年8月,黑客组织“影子经纪人”就开始在网上公开拍卖网络攻击和黑客工具,但购买的人数寥寥无几。
今年四月份,在受到上次拍卖失败的刺激后,“影子经纪人”主动公开了此前拍卖的工具包,并重新拍卖从“方程式组织”中窃取的恶意攻击工具。
据美国有线电视新闻网此前报道,至少有针对微软的15个系统漏洞工具被泄露,而这次造成勒索病毒的永恒之蓝,不过是其中之一。
此次攻击的特别之处>>>
这是首个已知的能直接感染固态硬盘的恶意软件
在这份报告中,卡巴斯基实验室详解了各攻击平台的攻击实施过程,并特别指出,黑客组织“影子经纪人“最精密的一点是能够感染固态硬盘。”
可能很多人不太明白对固态硬盘的入侵意味着什么。据“FreeBuf黑客与极客”网站发布的一篇解读称,这意味着它能够将数十种常见品牌的硬盘固件进行重新编程,并可以无限次“复活”。
受到感染的硬盘使得攻击者可以持续的对受害者的计算机进行控制和数据窃取,而这也是首个已知的能够直接感染硬盘的恶意软件。
红星新闻记者 王雅林 实习生 翟佳琦 编辑 包程立
Tag标签:
小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!
本文出自:http://www.toutiao.com/a6420706938468974850/
免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!
鲜花
握手
雷人
路过
鸡蛋
收藏邀请
上一篇:勒索病毒黑客放更狠病毒:掀开全球核导弹
下一篇:到底是谁攻破了堡垒?——关于勒索病毒那些事儿
相关阅读
• 谷歌搜索退出内地其他生意照做• 最大黑客网站被端 网络安全需加强防范• 日本怀疑政府网站受到中国黑客袭击• 俄罗斯等国希望禁止“信息武器”• 微软对东莞网吧“下手”• 微软安全公告MS04-015• 强制IE使用Chrome打开网站• 黑客入侵合法网站欲利用最新IE漏洞发起攻击• 小心PDF文件成“毒源”• 快递费涨价、第三方平台收费高… 网店青春不再?• 木马RealmT偷取系统信息为黑客开方便门• 网络攻击事件骤增30% IBM提出应对措施• 韩媒称朝黑客或借中国IP攻击韩金融机构• 一种恶意邮件蠕虫假冒安全更新引诱用户上当• AtomicBoard远程目录遍历漏洞• 美国政府网站HealthCare.gov被黑,致7.5万人敏感信息泄露• 投票系统故障疑有黑客入侵 无线再三致歉 • 一个笨方法三年赚百万• 国际黑客拉帮结伙威胁中国安全• 中国云计算的悲哀与未来• 迅雷将取消赴美上市计划 称担心欧债危机影响• 刷量神器藏漏洞攻击陷阱,数十万自媒体电脑沦为肉鸡• 微软1月补丁包含8补丁针对Windows和Office • Gartner:虚拟化技术是服务器市场疲软原因
最新评论
评论
IT业界
数码港
互联网
安全报
币链圈
科技眼
职场族
创业邦
E生活
警示窗
最新
能够删除杀毒软件的新型Linux挖矿木马来袭
FIT 2019不见不散!大会详细议程公布
用户设备易被黑的十大机场
数字货币价格普遍回暖 比特币重返4200美元
红魔MARS游戏手机发布 液冷+风冷+炫彩灯+边
00后没见过 这些老产品依旧堪称神器
因MacBook和iMac屏幕进灰事件 苹果遭遇集体
美司法部指控两名伊朗黑客勒索攻击 造成300
网络黑灰产已近千亿 个人信息泄露是源头
真相令人崩溃 你在网上设的密码大多数形同
00后“白帽黑客”7天挖11企业漏洞!今年17
高达800万次下载量的npm包被黑客篡改代码,
黑客“自学成才”进行DDOS攻击,杭州一集团
工信部:监测处置网络安全威胁约3397万个
最近,互联网一个47年的协议就要停止支持了
5毛1GB太便宜!固态价格持续下降可以入手了
“多才多艺”的安卓木马Rotexy已在3个月里
专家发现一个Spotify的网络钓鱼活动
Uber被曝270万用户信息被黑客盗取 遭监管机
移动支付排名:微信第一、支付宝第二、Appl
专为AR/VR场景打造 高通正在开发全新SoC
苹果macOS曝三个零日漏洞,可导致Mac电脑被
越南黑客组织“海莲花”被指针对东南亚发起
13款恶意安卓APP被曝光,总下载量超过56万
攻击者可通过侧通道攻击暴露Facebook、XBox
聊一款专为图形工作者准备的笔记本电脑
恐怖!一天之内比特币跌破3500美元,官媒发
共享充电宝退潮后:那些海量旧电芯去了哪里
人工智能如何与现代黑客和网络犯罪作斗争
非常琐碎的Spotify钓鱼活动被专家发现
Web应用服务器性能压力测试
任天堂Switch 6.2系统被破解 黑客将于本周
虚拟机加密:超融合世界的加密策略
python编程实现局域网arp抓取室友网上浏览
9款电脑黑科技小软,开启你成就网络管理员
斯诺登:比特币终将消失 加密货币则会永生
警惕eval()的安全漏洞
自学Python入行数据挖掘,听听数据挖掘美女
马斯克考虑移居火星 建立基地不返回地球
新型 Linux 病毒,脚本超 1000 行,功能复
渗透测试——黑客如何通过QQ号获取到你的手
黑客怎么利用手机进行网络渗透测试!
黑客入侵电脑常用的5种手段,如果你电脑里
黑客的“攻”与“受”之防火墙
安卓已过时?华为、荣耀参与测试全新操作系
亏损超1亿!比特币价格大跌,两万多部矿机
乳胶枕被检出含致癌物,还是花6800买的!乳
英语不好?那你就试试TensorFlow官方中文版
Hadoop学习-块、网络拓扑、副本策略、机架
超详细的Linux时间同步配置方法
比特币跌破3500美元至2017年9月以来的最低
北京一培训公司员工为赚提成收集千万个人信
腾讯QQ发布公告:因安全功能升级 不再提供
苹果macOS曝三个零日漏洞,可导致Mac电脑被
Facebook提高发现账户劫持漏洞的赏金金额
Linux内核发现两个尚未修复的DoS漏洞
淘宝双12大促玩法曝光:必须设店铺红包
PS4出现一位黑客 把不尊重他的玩家永久断开
你的ofo押金退了吗?
2019互联网校招薪酬曝光 看你能拿到多少钱
感恩节黑客也搞起了黑五大促 但甩卖的是你
网上谍影:境外间谍情报机关通过互联网窃取
亚马逊用户电子邮箱地址在黑色星期五前夕外
vivo NEX2首次曝光:极致双面屏+22.5W超级
百度网盘六周年庆活动上线:新用户1元买一
国产手机逆势崛起 苹果三星被挤压
QQ v9.0.8.24194 体验版发布
小米蓝牙耳机Air现身FCC:10小时续航
比特币再次暴跌 感恩节当周市值损失四分之
iOS登录,退出流程整理
© 2003-2018 安基网(SAFEBASE.CN) 京公网安备11010802027589号 京ICP备10030376号-6 【手机版】Powered by Discuz 存档 联系信箱: 0daybank
文章评论