Хакеры из The Shadow Brokers пытаются продать похищенные у АНБ эксплоиты поштучно

11
11

Хакерская группа The Shadow Brokers пытается продать похищенные ранее в этом году у Агентства Национальной Безопасности (АНБ) США инструменты не единым архивом, а поштучно. Об этом сообщает Хакер.ru со ссылкой на запись от пользователя Boceffus Cleetus.

Сообщение Boceffus Cleetus на платформе Medium озаглавлено: «The Shadow Brokers пытаются продать инструменты АНБ через ZeroNet?».

ZeroNet — это платформа для распределенного хостинга сайтов, использующая в работе блокчейн и BitTorrent. Boceffus Cleetus пишет, что он совсем не ИБ-эксперт, но может называться ZeroNet-энтузиастом, что объясняет, как он обнаружил сайт.

Длинный список инструментов, опубликованный на сайте, разделен на категории (эксплоиты, трояны, импланты), а рядом с каждым «лотом» указана цена. Стоимость варьируется от 1 до 100 биткоинов ($780 — $78 000 по текущему курсу), также можно приобрести весь набор сразу, по фиксированной цене 1000 битинов ($780 000).

К инструментам приложены скриншоты и дополнительные файлы, причем все они подписаны PGP-ключом с тем же fingerprint, которым The Shadow Brokers подписали августовский дамп. Для осуществления покупки и связи с продавцами нужно написать на представленный на сайте адрес, указав название инструмента. В ответ хакеры обещают прислать биткоин-адрес для оплаты, а затем и пароль для дешифровки данных. При этом группа заверяет, что все файлы, как обычно, будут подписаны.

Напомним, в августе ранее неизвестная хакерская группа The Shadow Brokers выступила с заявлением, сообщив, что ей удалось взломать «конкурентов» из Equation Group и похитить у них «кибероружие АНБ». Тогда хакеры опубликовали в открытом доступе два защищенных паролями архива, содержащие различные файлы. Пароль при этом был представлен лишь для одного из архивов, который являлся «бесплатным демо». Пароль от второго архива должен был получить победитель аукциона, который устроили The Shadow Brokers.

Однако объявленный аукцион не помог хакерам найти покупателя. В начале октября хакеры сообщили, что аукцион проходит совсем не так хорошо, как они надеялись. Тогда группа ответила на самые часты вопросы потенциальных покупателей и посетовала, что «вокруг одни только трусы, которые боятся рисковать». Но не помогло и это. В итоге The Shadow Brokers вовсе отменили аукцион, и с тех пор от группы не было никаких известий.

Примечательно, что в ходе всей этой истории возникла пока не подтвержденные предположения, что правительство США также пыталось принять участие в аукционе и выкупить собственные данные. Для этого оно, предположительно, использовало биткоины, изъятые в результате закрытия нелегальной торговой платформы Silk Road.

Подписывайтесь на новости Forklog в Telegram!

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK