自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

“暗影经纪人”通过月度漏洞利用服务赚取价值9万美元的门罗币

2017-08-11 09:00:00
收藏

阴影经纪人:黑客组织的新商业模式

大多数加密货币爱好者都会记得“阴影经纪人”(Shadow Brokers)这个名字。这个黑客组织在过去几个月里频频登上新闻头条。不久前,他们开始通过月度订阅服务出售重大漏洞利用工具,并似乎从中赚取了约9万美元。以下信息来自一位匿名研究员,因此需要谨慎对待。

月度订阅服务的成功

阴影经纪人从月度订阅服务中获得了丰厚的回报。向全球犯罪分子出售强大的漏洞利用工具,以换取每月的订阅费用,这对各方来说都很有意义。尽管该组织曾一度难以通过拍卖方式出售这些工具,但这一月度订阅模式已被证明相当有利可图。截至目前,这一服务已为他们带来了近9万美元的收入。最初宣布这一新商业模式时,他们并未保证一定会成功。

2017年6月,阴影经纪人宣布转向月度订阅服务。该服务涉及分发针对物联网设备、浏览器和操作系统等的漏洞利用工具。网络犯罪行业在未来一段时间内将继续增长,尤其是在犯罪分子更容易获取各种工具的情况下。尽管这项订阅服务价格不菲,但似乎仍有许多人愿意为此买单。

NSA恶意软件的市场需求

根据一位匿名研究员提供的信息,人们愿意为NSA(美国国家安全局)的恶意软件支付费用。这些漏洞利用工具和恶意软件非常强大,因此物有所值。事实上,它们正是BrickerBot和WannaCry等攻击如此成功的原因之一。所有通过月度订阅服务产生的收入均以门罗币(Monero)支付,与比特币相比,这种加密货币的匿名性更强。

这位安全研究员共识别出五名订阅者。他发现了五个订阅阴影经纪人月度服务的电子邮件地址,并成功解码了这些用户的门罗币支付ID,其中似乎包含了相关电子邮件地址。这一发现相当有趣,但这并不意味着可以直接将门罗币用户身份与交易关联起来。实际上,订阅者在订阅时被要求提供一个用于接收工具的电子邮件地址。

用户反馈与质疑

这五名订阅者中的一人撰写了一篇博客文章,详细记录了这项月度订阅服务。文章指出,所获得的漏洞利用工具的质量并不尽如人意。该用户表示,他们感觉自己“被坑了”,因为这些工具要么已被修复,要么在总体上不再有用。如果情况确实如此,这项月度订阅服务可能不会持续太久。不过,截至目前,其他用户尚未提出任何投诉。

像这样的单一报告总是需要保持一定的怀疑态度。毕竟,一名订阅者公开抱怨这项服务并不一定证明任何问题。9万美元的收入似乎表明,阴影经纪人已经建立了一项适当的服务。然而,关于这些漏洞利用工具的有效性以及该黑客组织的声明,始终存在许多疑问。未来几个月,他们是否能通过这项服务赚取更多收入,这将是一个有趣的观察点。

展开阅读全文
更多新闻