Malware onderzoekers hebben ontdekt dat de schaduw Brokers, de groep die de vrijgegeven "WannaCry Exploits", hebben gemaakt een verklaring onlangs dat meer zero-day bugs zijn het punt te worden vrijgelaten, samen met geheime informatie. De hackers hebben niet aangegeven wat precies de datum van het lek gaat worden, maar zij hebben toegezegd dat de datum ergens zal rond juni 2017.
The Shadow Brokers Launching Maandelijks abonnement
Het hacken groep achter de Eternalblue en DOUBLEPULSARE waren ook verantwoordelijk voor meerdere andere exploits gelekt in het wild:
EASYBEE, EASYPI, EWOKFRENZY, EXPLODINGCAN ,ETERNALROMANCE ,EDUCATEDSCHOLAR EMERALDTHREAD, EMPHASISMINE, ENGLISHMANSDENTIST, ERRATICGOPHER, ETERNALSYNERGY, ETERNALCHAMPION, ESKIMOROLL, ESTEEMAUDIT, ECLIPSEDWING ,EXPANDINGPULLEY, GROK, FUZZBUNCH, PASSFREELY, KARWEITJE, JEEPFLEA,_MARKT,
En wat meer is, zij waren de groep die gelekt de SMB exploit die ingeschakeld WannaCry ransomware virus te koppen maken als gevolg van de recente ransomware uitbraak veroorzaakt.
En de situatie is op het punt om nog meer dire geworden, als ze beloven niet alleen exploits vrij te maken voor besturingssystemen zoals Windows 10 maar ook voor andere belangrijke informatie die op het punt om miljoenen apparaten en faciliteiten over de hele wereld in gevaar brengen vrijgeven:
- Web browser exploits.
- Zero-day bugs in routers.
- Exploits voor smartphones.
- Exploits voor andere besturingssystemen, naast W10.
- Gelekte gegevens van Bankinstellingen.
- Netwerk informatie over nucleaire raket programma's.
Op dit punt, deze beweringen van The Shadow Brokers kunnen op geen enkele manier worden geverifieerd, maar als we rekening houden met de eerdere gegevens lek, Het is een operationele theorie dat ze waarschijnlijk meer van hetzelfde vrijgeven. Naast deze, The Shadow Brokers niet alleen lekken exploits, maar ze waren ook betrokken bij andere illegale activiteiten, zoals:
- Het zetten van cyber-wapens illegaal verkregen uit de NSA Equation Group op een online veiling die is mislukt.
- De verkoop van cyber-wapens uit dezelfde mislukte veiling op ondergrondse websites variërend van enkele honderden tot tienduizenden dollars.
Als de groep er niet in geslaagd om de exploits te verkopen, ze werden gelekt en nu is het laatste strategie is “maandelijks abonnement”. Deze keer, ze kunnen slagen, gegeven in overweging dat WannaCry ransomware welke van deze exploits gebruikt (SMB), besmet meer dan 200 duizend computers in minder dan twee dagen.
De mysterieuze hacking groep blijft aan de overheid en tech bedrijven veracht door verklaringen af te leggen dat hun systemen zijn niet goed beveiligd met een reden en wat meer is, Microsoft heeft niet genoeg te doen met betrekking tot de exploits. Toch hadden ze de kans om het te doen voor maanden.
Het hacken van de groep zelfs gericht op Google Project Zero team, beweren dat ze een voormalig lid van de vergelijking hacken groep.
Moeten we verwachten dat andere Ransomware Outbreak?
Wat ook het geval kan zijn en als de beschuldigingen waar zijn of niet, het geeft niet. Wat er toe doet, echter, is dat een andere ransomware uitbraak een feit zodra er nieuwe exploits zijn vrijgekomen, mogen worden. Echter, Dit mag niet in de komende dagen of zelfs weken, omdat het enige voorbereiding om een dergelijk een gehele werk zonder ontdekt. Maar in ieder geval, Wij verzoeken u dringend om te leren hoe u uw gegevens te beschermen tegen ransomware infecties en hoe ransomware werkt begrijpen.