下载 | 影子经纪人9月订阅服务 Windows信息远程窃密工具UNITEDRAKE 斯诺登文档曾提及...

本文主要是介绍下载 | 影子经纪人9月订阅服务 Windows信息远程窃密工具UNITEDRAKE 斯诺登文档曾提及...,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

影子经纪人9月订阅服务中销售的漏洞还不清楚有哪些,但据外媒schneier称影子经纪人发布了一个Windows远程信息窃取工具UNITEDRAKE ,本文末尾包含UNITEDRAKE工具用户手册。这个工具曾经在斯诺登泄露的文件中被展示过。文末也提供了斯诺登的相关文档下载。

UNITEDRAKE.png

影子经纪人9月订阅服务

在5月的时候, 影子经纪人公布月度邮件自服务计划, 自打那以后除非订阅用户,就看不到具体的内容了。6月份,影子经纪人订阅服务还涨价了 。 今天小编刚刚从Twitter上看到 @x0rz 透露了一点信息,据说9月订阅服务中有不少漏洞。大家看图吧。

shadowbrokers1.pngshadowbrokers%20selling.png

shadowbrokers3.png

外媒称影子经纪人发布了UNITEDRAKE用户手册

外媒schneier称,ShadowBrokers 发布了UNITEDRAKE用户手册,该工具是一个复杂的木马,攻击目标是 Windows 机器。该工具能够危及 windows 电脑上上运行Windows XP, windows server 2003 和 2008, Vista, windows 7 SP 1 和以下版本, 以及 windows 8 和 windows 服务器 2012, 攻击工具会作为一个服务安装到电脑上,用来窃取信息。

UNITEDRAKE 被描述为 "为 Windows而设计的、完全可扩展的远程收集系统", 它还使特工完全控制电脑。恶意软件的模块 (包括 FOGGYBOTTOM 和GROK) 可以执行任务, 包括监听和监视通信,捕获按键以及网络摄像头和麦克风的使用,模拟用户、窃取诊断信息和完成任务后自毁。

UNITEDRAKE在几个斯诺登文件中曾经被提及。卡巴斯基实验室已经发现这些工具在野利用的证据, 与方程式组织及国家安全局有关:

在如上目录中代号为 UNITEDRAKE、STRAITBAZZARE、VALIDATOR和 SLICKERVICAR 的几个工具的功能,与卡巴斯基发现的工具相匹配。这些代号不会出现在方程组的组件中, 但卡巴斯基确实在 EquationDrug 中找到了 "UR", 这暗示了可能与 UNITEDRAKE (联合 Rake) 相关。

卡巴斯基还发现其他代号的组件, 不在国家安全局的目录中, 但使用了相同的命名方式,它们包括 SKYHOOKCHOW, STEALTHFIGHTER, DRINKPARSLEY, STRAITACID, LUTEUSOBSTOS, STRAITSHOOTER, DESERTWINTER。

ShadowBrokers 只发布了 UNITEDRAKE 手册, 而不是工具本身。想必他们是想卖掉这个工具。

UNITEDRAKE工具用户手册

点击这里下载


The-Shaow-Brokers-UNITEDRAKE-Manual.png

斯诺登相关泄露文档

点击这里下载


Snowden.png



原文发布时间:2017年9月6日 

本文由:安全加发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/shadowbrokers-subscription-sep

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

这篇关于下载 | 影子经纪人9月订阅服务 Windows信息远程窃密工具UNITEDRAKE 斯诺登文档曾提及...的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/323153

相关文章

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录

Python操作PDF文档的主流库使用指南

《Python操作PDF文档的主流库使用指南》PDF因其跨平台、格式固定的特性成为文档交换的标准,然而,由于其复杂的内部结构,程序化操作PDF一直是个挑战,本文主要为大家整理了Python操作PD... 目录一、 基础操作1.PyPDF2 (及其继任者 pypdf)2.PyMuPDF / fitz3.Fre

springboot自定义注解RateLimiter限流注解技术文档详解

《springboot自定义注解RateLimiter限流注解技术文档详解》文章介绍了限流技术的概念、作用及实现方式,通过SpringAOP拦截方法、缓存存储计数器,结合注解、枚举、异常类等核心组件,... 目录什么是限流系统架构核心组件详解1. 限流注解 (@RateLimiter)2. 限流类型枚举 (

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

基于Python实现简易视频剪辑工具

《基于Python实现简易视频剪辑工具》这篇文章主要为大家详细介绍了如何用Python打造一个功能完备的简易视频剪辑工具,包括视频文件导入与格式转换,基础剪辑操作,音频处理等功能,感兴趣的小伙伴可以了... 目录一、技术选型与环境搭建二、核心功能模块实现1. 视频基础操作2. 音频处理3. 特效与转场三、高

基于Python开发一个图像水印批量添加工具

《基于Python开发一个图像水印批量添加工具》在当今数字化内容爆炸式增长的时代,图像版权保护已成为创作者和企业的核心需求,本方案将详细介绍一个基于PythonPIL库的工业级图像水印解决方案,有需要... 目录一、系统架构设计1.1 整体处理流程1.2 类结构设计(扩展版本)二、核心算法深入解析2.1 自

RabbitMQ消息总线方式刷新配置服务全过程

《RabbitMQ消息总线方式刷新配置服务全过程》SpringCloudBus通过消息总线与MQ实现微服务配置统一刷新,结合GitWebhooks自动触发更新,避免手动重启,提升效率与可靠性,适用于配... 目录前言介绍环境准备代码示例测试验证总结前言介绍在微服务架构中,为了更方便的向微服务实例广播消息,

Java docx4j高效处理Word文档的实战指南

《Javadocx4j高效处理Word文档的实战指南》对于需要在Java应用程序中生成、修改或处理Word文档的开发者来说,docx4j是一个强大而专业的选择,下面我们就来看看docx4j的具体使用... 目录引言一、环境准备与基础配置1.1 Maven依赖配置1.2 初始化测试类二、增强版文档操作示例2.

一文详解如何使用Java获取PDF页面信息

《一文详解如何使用Java获取PDF页面信息》了解PDF页面属性是我们在处理文档、内容提取、打印设置或页面重组等任务时不可或缺的一环,下面我们就来看看如何使用Java语言获取这些信息吧... 目录引言一、安装和引入PDF处理库引入依赖二、获取 PDF 页数三、获取页面尺寸(宽高)四、获取页面旋转角度五、判断