Shadow Brokers, grupa hakerów znana z publikowania narzędzi należących do NSA, w tym exploitów 0-day na podatności w zaporach sieciowych, produktach antywirusowych i produktach firmy Microsoft, opublikowała ofertę zawierającą subskrypcję exploitów 0-day oraz narzędzi hakerskich w cenie około 21000$ miesięcznie. Warto przypomnieć, że wspomniana grupa jest odpowiedzialna za ujawnienie exploita EternalBlue, który był wykorzystany w niesławnym malware WannaCry.
Jak zostać członkiem „Wine of Month Club” i otrzymywać comiesięczne pakiety począwszy od czerwca? Należy „jedynie” wpłacić 100 ZEC (zcash – kryptowaluta mająca gwarantować większą anonimowość w porównaniu z bitcoinem), co w przeliczeniu na dolary daje ponad 21000 „zielonych”. Oczywiście, konieczne jest również podanie adresu mailowego. Dostawa zamówienia ma nastąpić miedzy pierwszym a siedemnastym lipca w postaci linka i unikalnego dla każdego subskrybenta hasła.
Zdaniem Shadow Brokers oferta jest skierowana głównie do producentów sprzętu, firm zajmujących się bezpieczeństwem, a nawet rządów państw. Czerwcowy pakiet ma zawierać exploity do systemów operacyjnych, w tym dla Windows 10, przeglądarek, routerów, a nawet usług związanych z kodem bankowym SWIFT. Klient otrzyma również wykradzione dane z programów rakietowych Korei Północnej, Rosji, Chin i Iranu. Nie da się tych zapewnień zweryfikować zanim nie ujrzą one światła dziennego, ale biorąc pod uwagę poprzednie dokonania Shadow Brokers związane z ujawnieniem backdoorów Amerykańskiej Agencji Bezpieczeństwa, należy spodziewać się „ciekawych” efektów ich dalszej pracy.
Czy warto?
Patrząc z perspektywy ostatnich wycieków i ich globalnych skutków, zakup oferowanego pakietu może mieć logiczne i finansowe uzasadnienie w przypadku firm i instytucji. Wydatek rzędu 21000$ pozwalający zawczasu na zabezpieczenie produktów i urządzeń jest znikomy wobec potencjalnych kosztów naprawy skutków ataków.
Kilka „próbek” exploitów udostępniono w serwisie github.
Czy ten artykuł był pomocny?
Oceniono: 0 razy