“影子經(jīng)紀(jì)人”(The Shadow Brokers)28日再發(fā)消息,對(duì)NotPetya勒索軟件帶來的破壞表示幸災(zāi)樂禍,同時(shí)并威脅會(huì)泄露一名NSA員工的真實(shí)身份。
“影子經(jīng)紀(jì)人”在消息中夸耀稱,“眾多訂閱者”訂閱了的每月數(shù)據(jù)披露服務(wù)(6月開始啟動(dòng))。該組織宣布,從7月開始,想要訂閱這種服務(wù),并通過電子郵件接收0Day漏洞利用的用戶須支付雙倍金額200 ZEC幣(匿名數(shù)字貨幣項(xiàng)目,斯諾登曾評(píng)價(jià)該項(xiàng)目可解決比特幣的監(jiān)視風(fēng)險(xiǎn)問題),約為6.7萬美元(約合人民幣45.4萬元)。
該黑客組織宣稱會(huì)提供“VIP服務(wù)”,因?yàn)橛腥寺?lián)系該組織并提出這個(gè)要求,詢問特定漏洞利用或數(shù)據(jù)泄露。
“影子經(jīng)紀(jì)人”用蹩腳的英文寫到,過去要取得VIP權(quán)限需支付400 ZEC(約合13.45萬美元,人民幣91.2萬元)。但是,該組織也表示,無法擔(dān)保數(shù)據(jù),而VIP用戶可咨詢幾個(gè)問題。影子經(jīng)紀(jì)人還表示已經(jīng)有人付款了。
影子經(jīng)濟(jì)人還表示會(huì)送出神秘大禮。有人通過隱藏服務(wù)鏈接發(fā)送小額付款。影子經(jīng)紀(jì)人并未訪問該鏈接,因此,其中包含什么內(nèi)容不得而知。好壞說不準(zhǔn),也可能什么都沒有。影子經(jīng)紀(jì)人樹敵太多。但是,風(fēng)險(xiǎn)后果得自負(fù)。影子經(jīng)紀(jì)人表示,他們預(yù)感是FBI煞費(fèi)苦心發(fā)送的隱藏服務(wù)。
“影子經(jīng)紀(jì)人”威脅要暴露NSA黑客的身份雖然影子經(jīng)紀(jì)人泄露數(shù)據(jù)的行為讓人饒有興致,但他們花大部分篇幅威脅一名Twitter用戶,他們聲稱此人是“方程式組織”(Equation Group)的前成員。
影子經(jīng)紀(jì)人寫到,這個(gè)名為“Doctor”的Twitter用戶用惡言詆毀該組織,之后刪除了惡評(píng)。影子經(jīng)紀(jì)人認(rèn)為“Doctor”是“方程式組織”(被認(rèn)為是所屬NSA的黑客組織)前開發(fā)人員,創(chuàng)建了許多工具并入侵了中國的組織機(jī)構(gòu),同時(shí),該組織還認(rèn)為此人是一家新安全公司的聯(lián)合創(chuàng)始人,投入了大量風(fēng)險(xiǎn)資本。
影子經(jīng)紀(jì)人威脅稱,如果此人不使用doctor@company-name.com注冊該組織7月的數(shù)據(jù)泄露服務(wù),他們將會(huì)披露此人的真實(shí)身份,這看起來像是在勒索這名Twitter用戶。
“所謂”的NSA員工予以否認(rèn)Twitter用戶@drwolfff聯(lián)系了記者,承認(rèn)他就是影子經(jīng)紀(jì)人在帖子中提到的那個(gè)用戶。
Drwolfff通過Twitter和私下對(duì)話向安全網(wǎng)站Bleeping Computer否認(rèn),他不是NSA員工,沒有為NSA開發(fā)過網(wǎng)絡(luò)工具,并稱自己沒有網(wǎng)絡(luò)安全初創(chuàng)企業(yè)。
當(dāng)被問及影子經(jīng)紀(jì)人可能會(huì)對(duì)他抓狂,像過去一樣泄露網(wǎng)絡(luò)間諜行動(dòng),Drwolfff稱有可能會(huì)發(fā)生這種情況,但他也不清楚。
影子經(jīng)紀(jì)人對(duì)此人取笑其蹩腳的用法和語法而抓狂,其用意或許是轉(zhuǎn)移視線,其可能故意用扭曲的語法掩飾語言線索。
雖然許多人指責(zé)俄羅斯特工就是影子經(jīng)紀(jì)人,其它專家則表示,影子經(jīng)紀(jì)人行動(dòng)背后的人可能是前NSA承包商,Drwolfff也這么認(rèn)為。
Drwolfff表示會(huì)自曝身份Drwolfff認(rèn)為,影子經(jīng)紀(jì)人可能將他誤認(rèn)。他表示,誤認(rèn)身份可能會(huì)讓無辜的人陷入危險(xiǎn)。
美國網(wǎng)絡(luò)安全公司RenditionSec創(chuàng)始人杰克·威廉姆斯也持這樣的看法。已經(jīng)有好幾個(gè)人告訴他,影子經(jīng)紀(jì)人誤認(rèn)了@drwolfff的身份,這將傷及無辜。這說明信息安全界的人似乎了解Drwolfff的真實(shí)身份,對(duì)于影子經(jīng)紀(jì)人的主張,他們均表示驚訝 。
由于身份被混淆,Drwolfff決定6月29日暴露身份,以保護(hù)無辜的人,并防止影子經(jīng)紀(jì)人的錯(cuò)誤指控。
危險(xiǎn)游戲已經(jīng)上演提到入侵中國目標(biāo)的時(shí)候,威廉姆斯在Twitter上表示,雖然影子經(jīng)紀(jì)人以前提到NSA特定入侵行動(dòng)辦公室(TAO)的操作人員,但他們從未將特定行動(dòng)與特定的人物掛鉤。發(fā)布此類信息將會(huì)威脅在海外旅行的前TAO操作人員安全。
威廉姆斯將其視為網(wǎng)絡(luò)戰(zhàn)的升級(jí),遵照指示實(shí)施美國國家間諜行動(dòng)的個(gè)人再也不能躲到具有通用代號(hào)的組織背后,例如方程式組織、Fancy Bear、Turla或其它組織。
如果就公平而言,影子經(jīng)紀(jì)人不會(huì)是暴露網(wǎng)絡(luò)行動(dòng)身份的開頭人,今年早些時(shí)候,美國司法部在雅虎2014年數(shù)據(jù)泄露事件起訴中,提到俄羅斯聯(lián)邦安全局(FSB)的官員。
美國與以色列對(duì)伊朗實(shí)施“震網(wǎng)病毒”攻擊后,美國還在追捕實(shí)施報(bào)復(fù)黑客行動(dòng)的伊朗黑客,此外還追捕被美國認(rèn)定為黑客的中國軍人。
有人認(rèn)為,美國抓捕外國黑客的做法可能會(huì)讓NSA員工陷入同樣的境地。