还记得先前那个入侵了nsa,窃取到方程式组织黑客工具的shadow brokers黑客组织吗?最近,他们挂在网上出售的那些黑客公布改变销售模式了,这批原本属于nsa的黑客工具现如今在地下网站直接出售——欢迎有钱的各位前往选购。
shadow brokers组织大家一定还有印象——今年8月,nsa下属的方程式黑客组织(equation group)曾经被黑,背后的黑手就是shadow brokers组织。
shadow brokers将从方程式内部窃取到的数据分成了两份,其中一份大约300mb大小,提供免费下载,压缩包中包含各种防火墙exp、黑客工具和脚本,涉及的产品来自思科、fortigate、juniper、天融信和watchguard等,堪称惊为天人。还有一份经过了加密,挂在网上售价一百万比特币。到10月为止还没有人愿意以一百万比特币的价格买下那份压缩包。
在zeronet平台上直销!
由于拍卖收效甚微,据说shadow brokers仅收到不到2比特币,几周前shadow brokers宣布为这份窃取的工具集启动众筹项目,希望筹集到1万比特币。
显然时至今日,众筹项目也未能达到预期效果,因此shadow brokers打算再一次改变销售模式,他们把这些未公开的nsa黑客工具库直接放到了zeronet平台进行售卖。
这两天,有人在medium发布了一篇题为《shadow brokers在zeronet出售nsa工具?(are the shadow brokers selling nsa tools on zeronet)》的文章,宣称该黑客组织现如今提供针对个人的nsa工具直销。
什么是zeronet
zeronet是搭建网站的一个平台,利用区块链和bt技术;其特点在于采用zeronet的网站是去中心化的、p2p的。这个概念怎么去理解?实际上zeronet可与bt类比,也是利用p2p网络在节点之间互传文件,只不过zeronet传输的是网页文件——采用zeronet的网站,其内容不是存储在某个服务器上的,而是存储在每个节点上。所以zeronet网站是无法关闭的,政府和厂商如果要查封这样的网站,除非将遍布全球的客户端都封禁才行得通。
zeronet宣传的理念也是“no hosting costs; sites are served by visitors”,这样想必也就很容易理解zeronet的概念了吧。
具体zeronet平台中的网站如何访问,大家可以参考官方网站的指导。笔者在此提供一个针对zeronet的代理网站,这个网站可以在不开启zeronet服务的情况下访问那些网站,有点类似之前介绍过专门用于访问暗网网站的onion.city。
1000比特币买下全套
zeronet平台上在售的这份文件包含shadow brokers的pgp签名,也就证实了shadow brokers组织的确想要把这些工具出售给单独的买家们。
motherboard在报道中提到,该zeronet网站中有一份产品出售列表。这些商品经过分类,类型包含“exp” “木马”和“implant-”。
“网站中包含一个出售物品清单,工具的名称包括envoytomato、eggbasket和yellowspirit。每款工具都被以某种类型归类,类型包括“implant”、“木马”、“exp”,并且价格从1比特币到100比特币不等(约合780至78000美元)。客户可以以1000比特币(78万美元!)购买全套。”motherboard的报道中提到。
网站访客也可以下载相关每个商品的部分截图与文件,随同文件一起的还有一份pgp密钥签署的文件,用以表明和shadow brokers八月份公布的内容一致。不过motherboard在文章中提到,这些文件签署日期是9月1日,和先前shadow brokers签名时间是不一样的。
提供的购买方式如下:如果你喜欢这些工具,把你想买的产品名字发邮件给theshadowbrokers,theshadowbrokers会在回信中给出比特币地址,你需要进行支付,随后theshadowbrokers就会把链接和解密密码发送给你。
感兴趣的读者可以使用zeronet访问,如果不想使用zeronet,也可以直接。
试用申请