當前位置:
首頁 > 新聞 > 影子經紀人曝光的NSA大殺器可能與Stuxnet相關

影子經紀人曝光的NSA大殺器可能與Stuxnet相關

上周五,神秘的影子經紀人(Shadow Brokers)再放大招,曝光了NSA使用的極具破壞性和殺傷力的Windows系統漏洞利用工具。研究人員發現,該工具可能與Stuxnet相關。

此次曝光的NSA大殺器中,有幾處地方提及了先前被斯諾登披露的NSA絕密計劃和軟體,例如用來控制遠程植入程序的「STRAITBIZARRE」,以及入侵SWIFT系統的「JEEPFLEA」項目,這些線索都側面映證該批工具從NSA精英黑客團隊「方程式組織」處獲取的可能性。


與Stuxnet的相關性線索


腳本關聯性

但令人詫異的是,在這批117.9MB的NSA網路武器中,竟然還包含了一個震網病毒(Stuxnet)所使用的工具。據賽門鐵克公司Stuxnet研究人員Liam O』Murchu透露,該工具是針對Windows託管對象格式文件(MOF)的一個漏洞利用程序,其腳本start_dll.mof與Stuxnet中使用的腳本幾乎一致。

但O』Murchu也表示,Stuxnet與影子經紀人曝光的NSA工具之間確實存在很強的關聯性,但還沒有足夠證據來證明。目前來看,只能說可能性很強。因為在Stuxnet中發現的通用腳本,後來被研究人員逆向並添加到Metasploit公開庫中利用,也就是說任何人都可使用Metasploit構造與Stuxnet十分相似的MOF文件漏洞利用腳本。但O』Murchu也說明,影子經紀人周五泄露的MOF文件漏洞利用工具最後編譯時間為2010年9月9日,是Stuxnet首次被發現的三個月後,也即其逆向利用代碼被添加到Metasploit前不久。

以下是該漏洞利用工具在Stuxnet中的部分代碼:

以下是影子經紀人曝光的該工具部分腳本代碼:


參考關聯性

除此之外,其它研究人員還注意到另外一種關聯,即兩者均為MOF漏洞利用工具,並且其中出現了一些隱晦的參考,如影子經紀人曝光的該工具中ASCII藝術字體「WON THE GOLD MEDAL」(贏得金牌)字樣。而Stuxnet行動的絕密代號據說就是「Olympic Games」。

並且,奇怪的是,據在線惡意軟體檢測庫Virus Total發現,殺軟Avast把影子經紀人曝光的其它多個漏洞利用工具都通過特徵檢測識別Stuxnet蠕蟲病毒。據反病毒分析專家 Joxean Koret表示,即使可能存在誤報,但這種情況也非常奇怪,值得探究。

目前,該條關聯線索可能是NSA黑客組織和Stuxnet代碼開發人員最早的相關性技術證據。由此,我們不得不產生這樣的疑問:難道是NSA精英黑客團隊「方程式組織」參與了Stuxnet攻擊事件?或者這根本就是一場組織嚴密的「嫁禍式攻擊」?

*參考來源:motherboard,freebuf小編clouds編譯,轉載請註明來自Freebuf.com


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

Twitter賬戶活動情況分析工具 – Simple Twitter Profile Analyzer
Nebula漏洞利用包CVE-2016-0189漏洞利用分析
Phpcms v9漏洞分析
Arduino+Avr libc製作Badusb原理及示例講解 | 長文含視頻

TAG:FreeBuf |

您可能感興趣

JAMA Otolaryngol Head Neck Surg:認知和年齡相關聽力損失相關性研究
Netflix回應登陸Switch平台 沒有相關計劃但有可能性
Loup Ventures:Siri最大的優勢在於能夠回答與音樂相關的問題
蘋果修復大量iCloud相關服務 iTunes Store癱瘓
iPhone 9相關信息曝光 和iPhone X相似但是要更便宜
在原有的nginx上面安裝Openresty和lua相關的模塊
崔勝鉉 Ins Story更新及markgrotjahn Ins Story更新相關
Meta Learning相關
VMware Horizon View Real-Time Audio-Video 相關配置
Microsoft Band智能手環大限將至,相關App及網頁將下架
蘋果被控侵犯 LTE 相關專利;Facebook 推出付費視頻廣告計劃 Showcase
蘋果bug大爆發!緊急修復iCloud相關服務 iTunes Store仍癱瘓...
AT&T若成功收購AppNexus,相關產業版圖將迎來3大變化
MySQL-innodb相關參數
Eur J Gastroenterol Hepatol:肝臟指數與心血管疾病發生風險間的相關性
Ghost開源博客Restful API相關介紹
Cisco Live:GDP與GDPR直接相關
石磊教授課題組Nature Communications揭示蛋白質去泛素化酶USP52在乳腺癌發生髮展中的作用和相關機制
蘋果bug大爆發!緊急修復iCloud相關服務 iTunes Store仍癱瘓……
Sci Trans Med:腸道蛋白與HIV感染風險存在相關性