據了解,這些曝光的文件包含了多個Windows“神洞”的利用工具,不需要用戶任何操作,只要聯網就可以遠程攻擊,和多年前的沖擊波、震蕩波、Conficker等蠕蟲一樣可以瞬間血洗互聯網。
據美國有線電視新聞網(CNN)4月15日報道,公開這些網絡武器正是這個名為“影子中間人”(Shadow Brokers)的黑客組織。報道稱,這批網絡武器針對安裝有微軟公司windows系統的電腦和服務器的安全漏洞,可能會被用于攻擊全球銀行系統。
實際上早在去年,“影子中間人”就已經竊取了美國國家安全局的網絡武器。2016年8月13日,黑客組織“影子中間人”通過社交平臺稱,已攻入美國國家安全局(NSA)的網絡“武器庫”——“方程式組織”,并泄露了其中部分黑客工具和數據。
據CNN報道,該黑客組織曾經嘗試在網絡上出售這批網絡武器,但是未能成功。據報道,該黑客組織曾經宣稱如果他們收到100萬個比特幣(總價值約為5.68億美元),就會公布所有工具和數據。
美國“截擊”網站2016年8月19日證實,根據“棱鏡門”事件曝光者、愛德華·斯諾登提供的最新文件,黑客組織此前稱要在網上拍賣的強悍“網絡武器”攜帶有美國國家安全局(NSA)的虛擬指紋,因此顯然屬于該局使用的黑客工具,其中不少可秘密攻擊全球計算機。據報道,最重要的證據,來源于斯諾登最新提供的一份絕密文件——美國國家安全局“惡意軟件植入操作手冊”。
汪曉峰表示,很多系統漏洞是由NSA先發現的,但并不告知公眾,而是故意利用漏洞來開發網絡武器和實施網絡攻擊。雖然從法律上NSA并沒有義務向公眾公開自己發現的漏洞,但這至少可以說明美國政府在類似問題上對公眾利益不夠重視。
據媒體報道,“方程式組織”開發機構實際上與美國國家安全局關系密切,是一個該局可能“不愿承認的”部門,這在黑客圈幾乎是盡人皆知的秘密。“方程式組織”的開發機構已經活躍近20年,是全球技術“最牛”的黑客組織。