Exploity 0-day w miesięcznym abonamencie 21000$

Shadow Brokers, grupa hakerów znana z publikowania narzędzi należących do NSA, w tym exploitów 0-day na podatności w zaporach sieciowych, produktach antywirusowych i produktach firmy Microsoft, opublikowała ofertę zawierającą subskrypcję exploitów 0-day oraz narzędzi hakerskich w cenie około 21000$ miesięcznie. Warto przypomnieć, że wspomniana grupa jest odpowiedzialna za ujawnienie exploita EternalBlue, który był wykorzystany w niesławnym malware WannaCry.

Jak zostać członkiem „Wine of Month Club” i otrzymywać comiesięczne pakiety począwszy od czerwca? Należy „jedynie” wpłacić 100 ZEC (zcash - kryptowaluta mająca gwarantować większą anonimowość w porównaniu z bitcoinem), co w przeliczeniu na dolary daje ponad 21000 „zielonych”. Oczywiście, konieczne jest również podanie adresu mailowego. Dostawa zamówienia ma nastąpić miedzy pierwszym a siedemnastym lipca w postaci linka i unikalnego dla każdego subskrybenta hasła.

Zdaniem Shadow Brokers oferta jest skierowana głównie do producentów sprzętu, firm zajmujących się bezpieczeństwem, a nawet rządów państw. Czerwcowy pakiet ma zawierać exploity do systemów operacyjnych, w tym dla Windows 10, przeglądarek, routerów, a nawet usług związanych z kodem bankowym SWIFT. Klient otrzyma również wykradzione dane z programów rakietowych Korei Północnej, Rosji, Chin i Iranu. Nie da się tych zapewnień zweryfikować zanim nie ujrzą one światła dziennego, ale biorąc pod uwagę poprzednie dokonania Shadow Brokers związane z ujawnieniem backdoorów Amerykańskiej Agencji Bezpieczeństwa, należy spodziewać się „ciekawych” efektów ich dalszej pracy.

Czy warto?

Patrząc z perspektywy ostatnich wycieków i ich globalnych skutków, zakup oferowanego pakietu może mieć logiczne i finansowe uzasadnienie w przypadku firm i instytucji. Wydatek rzędu 21000$ pozwalający zawczasu na zabezpieczenie produktów i urządzeń jest znikomy wobec potencjalnych kosztów naprawy skutków ataków.

Kilka "próbek" exploitów udostępniono w serwisie github.



Zapoznaj się z naszą ofertą

Jeśli zajmujesz się sprzedażą rozwiązań zabezpieczających, jesteś dystrybutorem, autoryzowanym partnerem lub producentem i chciałbyś na portalu AVLab zaprezentować swoje portfolio gronu potencjalnych odbiorców, zareklamować wydarzenie, oprogramowanie, sprzęt lub inne usługi — po prostu napisz do nas. A może mialeś/aś do czynienia z ransomware? Pomagamy też w odszyfrowaniu plików.
Czytaj więcej