0-day-jako-usługa: Shadow Brokers oferują exploity w abonamencie

Każdy, kto poważnie zajmuje się cyberprzestępczością,powinien zainteresować się najnowszą ofertą słynnej grupy TheShadow Brokers, tej samej, która udostępniając exploity NSAumożliwiła globalny atak ransomware WannaCry. Tajemniczy hakerzyoferują teraz dostęp do nieznanych wcześniej luk wzabezpieczeniach i niepublicznych narzędzi hakerskich w modeluabonamentowym. Za jedyne 100 jednostek kryptowaluty Zcash (po obecnymkursie ok. 22500 dolarów) otrzymamy członkostwo w tym elitarnymklubie, z gwarancją, że będziemy mogli przygotować atak 0-dayzanim producenci zdołają załatać i zabezpieczyć swojeoprogramowanie.

Obraz

Już w lipcu tego roku hakerski kolektyw przedstawićma paczkę danych, które wyciekły z serwerów amerykańskichsłużb wywiadowczych. Będą w niej prawdziwe cymesy – opróczexploitów dla systemów operacyjnych (w tym Windowsa 10), znajdziemyexploity dla przeglądarek, routerów i smartfonów, a także danewykradzione z banków, operatorów systemu Swift, oraz, co chybanajciekawsze – infromacje o programach nuklearnych Rosji, Chin,Iranu i Korei Północnej.

Paczka będzie jednak zaszyfrowana. Unikatowe hasła do niejzostaną rozesłane jedynie do abonentów usługi „Wine of theMonth Club”, jak ją nazwali The Shadow Brokers. Aby przystąpićdo klubu, należy wysłać wspomniane 100 ZEC na wskazany z_adres,między 1 a 30 czerwca 2017 roku, w polu zaszyfrowanej notatkiumieszczając adres e-mail, na który wysyłane mają być dane niezbędne do odszyfrowania paczki.

Wykorzystanie kryptowaluty Zcash zamiast bitcoinów pokazuje, jakbardzo hakerski kolektyw dba o swoją anonimowość. Wprzeciwieństwie do sieci Bitcoin, tutaj nadawca, odbiorca i wartośćprzesłanej transakcji pozostają ukryte dla stron trzecich.Czyżbyśmy mieli do czynienia z kimś, kto tkwi w środkuamerykańskich służb? Zcash ma przecież powiązania zarównoz Pentagonem i DARPA jak i izraelskimi kryptografami, niektórzytwierdzą, że stoją za nim wręcz deweloperzy Tora.

Samo The Shadow Brokers deklaruje jednak, że samo nie ufa w pełniani Torowi, ani Zcashowi – wykorzystywane są jako najlepsza metodana zachowanie anonimowości na dziś dzień, bez gwarancji, jak tobędzie wyglądało w przyszłości. Zainteresowane wykupieniemsubskrypcji podmioty nie mogą więc mieć stuprocentowej pewności,że kiedyś informacja o tym zakupie nie wypłynie.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯