Az NSA Windows-törő csomagja 750 bitcoinért a neten

Ismét a Shadow Brokers hackercsoport próbálja értékesíteni az amerikai Nemzetbiztonsági Intézet hacker eszközeit, melyeket még tavaly loptak el.

Újabb nagy dobással adott hírt magáról a Shadow Brokers hackercsapat, amelyik tavaly augusztusban azzal robbant be a köztudatba, hogy az NSA-hoz tartozó Equation Group eszközeinek egy részét bocsátotta aukcióra az interneten. Ebben a csomagban sebezhetőségek, törőprogramok, illetve különböző megfigyelési szoftverek voltak.

A mostani, Equation Group Windows Warez nevű csomagban Windows kiskapuk, hacking - és antivírus megkerülő eszközök találhatók, ezeet 750 bitcoinért árulja a csapat. Egészen pontosan fuzzing (hibák és biztonsági hiányok feltárására), távoli adminisztrációs eszközök, exploit framework, hálózati injektálókódok, egy SMB backdoor, illetve távoli kódfuttatásra használható megoldások (IIS, RDP, RPC és SMB protokollokon, köztük eddig nem ismertek) szerepelnek a listán.


[+]

A nyilvánosságra hozott bizonyítékok vizsgálata közben az egyik kutató, Jacob Williams arra a következtetésre jutott, hogy a csomag tartalmazhat még egy észrevétlen kártevő (Fully Undetectable Malware, FUD) szettet is. A feltételezés szerint ez az eszköz gond nélkül képes lehet kijátszani az otthoni biztonsági termékeket, legalábbis erre utal a fájllista (Avira, Avast, Dr.Web, ESET Antivirus, Comodo, McAfee Antivirus, Microsoft Essential, Panda, Symantec, Trend Micro és Kaspersky Antivirus).

A vásárlók a fentiek mellett megszerezhetik a teljes adatbázist azokról a szoftverekről és megoldásokról, melyeket az Equation Group használt idegen országok ellen a különböző kémtevékenységei során. A mostani akció némileg különbözik az augusztusitól, akkor ugyanis aukciót indítottak és a legmagasabb ajánlatot tevő kapta volna meg a csomagot (csakhogy senki nem licitált, így októberben lezárták a licitet), míg most korlátlan számú értékesítést vállaltak.

Azóta történt

Előzmények