Exploity 0-day w miesięcznym abonamencie 21000$

2 czerwca, 2017

Shadow Brokers, grupa hakerów znana z publikowania narzędzi należących do NSA, w tym exploitów 0-day na podatności w zaporach sieciowych, produktach antywirusowych i produktach firmy Microsoft, opublikowała ofertę zawierającą subskrypcję exploitów 0-day oraz narzędzi hakerskich w cenie około 21000$ miesięcznie. Warto przypomnieć, że wspomniana grupa jest odpowiedzialna za ujawnienie exploita EternalBlue, który był wykorzystany w niesławnym malware WannaCry.

Jak zostać członkiem „Wine of Month Club” i otrzymywać comiesięczne pakiety począwszy od czerwca? Należy „jedynie” wpłacić 100 ZEC (zcash – kryptowaluta mająca gwarantować większą anonimowość w porównaniu z bitcoinem), co w przeliczeniu na dolary daje ponad 21000 „zielonych”. Oczywiście, konieczne jest również podanie adresu mailowego. Dostawa zamówienia ma nastąpić miedzy pierwszym a siedemnastym lipca w postaci linka i unikalnego dla każdego subskrybenta hasła.

Zdaniem Shadow Brokers oferta jest skierowana głównie do producentów sprzętu, firm zajmujących się bezpieczeństwem, a nawet rządów państw. Czerwcowy pakiet ma zawierać exploity do systemów operacyjnych, w tym dla Windows 10, przeglądarek, routerów, a nawet usług związanych z kodem bankowym SWIFT. Klient otrzyma również wykradzione dane z programów rakietowych Korei Północnej, Rosji, Chin i Iranu. Nie da się tych zapewnień zweryfikować zanim nie ujrzą one światła dziennego, ale biorąc pod uwagę poprzednie dokonania Shadow Brokers związane z ujawnieniem backdoorów Amerykańskiej Agencji Bezpieczeństwa, należy spodziewać się „ciekawych” efektów ich dalszej pracy.

Czy warto?

Patrząc z perspektywy ostatnich wycieków i ich globalnych skutków, zakup oferowanego pakietu może mieć logiczne i finansowe uzasadnienie w przypadku firm i instytucji. Wydatek rzędu 21000$ pozwalający zawczasu na zabezpieczenie produktów i urządzeń jest znikomy wobec potencjalnych kosztów naprawy skutków ataków.

Kilka „próbek” exploitów udostępniono w serwisie github.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"18509","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"a54e165c39","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->