阴影经纪人:黑客组织的新商业模式
大多数加密货币爱好者都会记得“阴影经纪人”(Shadow Brokers)这个名字。这个黑客组织在过去几个月里频频登上新闻头条。不久前,他们开始通过月度订阅服务出售重大漏洞利用工具,并似乎从中赚取了约9万美元。以下信息来自一位匿名研究员,因此需要谨慎对待。
月度订阅服务的成功
阴影经纪人从月度订阅服务中获得了丰厚的回报。向全球犯罪分子出售强大的漏洞利用工具,以换取每月的订阅费用,这对各方来说都很有意义。尽管该组织曾一度难以通过拍卖方式出售这些工具,但这一月度订阅模式已被证明相当有利可图。截至目前,这一服务已为他们带来了近9万美元的收入。最初宣布这一新商业模式时,他们并未保证一定会成功。
2017年6月,阴影经纪人宣布转向月度订阅服务。该服务涉及分发针对物联网设备、浏览器和操作系统等的漏洞利用工具。网络犯罪行业在未来一段时间内将继续增长,尤其是在犯罪分子更容易获取各种工具的情况下。尽管这项订阅服务价格不菲,但似乎仍有许多人愿意为此买单。
NSA恶意软件的市场需求
根据一位匿名研究员提供的信息,人们愿意为NSA(美国国家安全局)的恶意软件支付费用。这些漏洞利用工具和恶意软件非常强大,因此物有所值。事实上,它们正是BrickerBot和WannaCry等攻击如此成功的原因之一。所有通过月度订阅服务产生的收入均以门罗币(Monero)支付,与比特币相比,这种加密货币的匿名性更强。
这位安全研究员共识别出五名订阅者。他发现了五个订阅阴影经纪人月度服务的电子邮件地址,并成功解码了这些用户的门罗币支付ID,其中似乎包含了相关电子邮件地址。这一发现相当有趣,但这并不意味着可以直接将门罗币用户身份与交易关联起来。实际上,订阅者在订阅时被要求提供一个用于接收工具的电子邮件地址。
用户反馈与质疑
这五名订阅者中的一人撰写了一篇博客文章,详细记录了这项月度订阅服务。文章指出,所获得的漏洞利用工具的质量并不尽如人意。该用户表示,他们感觉自己“被坑了”,因为这些工具要么已被修复,要么在总体上不再有用。如果情况确实如此,这项月度订阅服务可能不会持续太久。不过,截至目前,其他用户尚未提出任何投诉。
像这样的单一报告总是需要保持一定的怀疑态度。毕竟,一名订阅者公开抱怨这项服务并不一定证明任何问题。9万美元的收入似乎表明,阴影经纪人已经建立了一项适当的服务。然而,关于这些漏洞利用工具的有效性以及该黑客组织的声明,始终存在许多疑问。未来几个月,他们是否能通过这项服务赚取更多收入,这将是一个有趣的观察点。