请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

4月15日,方程式组织工具包再次被公开,方程式(Equation Group)据称是隶属于NSA(美国国家安全局)的一个黑客组织。TheShadowBrokers在steemit.com博客上提供了相关消息。

本次被公开的工具包大小为117.9MB,包含23个黑客工具,其中部分文件显示NSA曾入侵中东SWIFT银行系统,工具包下载链接见文后第二个参考链接。

一、解密后的工具包


其中Windows目录包括Windows利用工具和相关攻击代码,swift目录中是银行攻击的一些证据,oddjob目录是植入后门等相关文档。

二、Windows 目录

Windows目录下包含了各种漏洞利用工具,在exploits中包含了丰富的漏洞利用工具,可影响Windows多个平台。


其中有三个目录较为重要:

A、Exploits:
包含了很多漏洞利用工具,这里摘取一些进行简要介绍:


经过初步梳理,重点关注对win server有影响的几个工具,更多工具展示见参考3。


B、FUZZBUNCH:
是一个类似 MSF的漏洞利用平台工具,Python编写。


C、Specials:
ETERNALBLUE:利用SMB漏洞,攻击开放445端口的windows机器。
影响范围如图:


ETERNALCHAMPION:利用SMB漏洞,攻击开放445端口的Windows机器。
影响范围如图:


可以看出,其中多个工具,对于Windows server系统均有覆盖。

三、ODDJOB目录:


支持向如下系统中植入后门代码,可以对抗avira和norton的检测。


工具包中提供了一个常见反病毒引擎的检测结论。


四、SWIFT文件夹
存放一些金融信息系统被攻击的一些信息。部分被入侵的机器信息如下:


下面excel文件表明,方程式组织可能对埃及、迪拜、比利时的银行有入侵的行为。


其中一个入侵日志:


五、对我们的警示:

本次公开的工具包中,包含多个 Windows 漏洞的利用工具,只要Windows服务器开了25、88、139、445、3389 等端口之一,就有可能被黑客攻击,其中影响尤为严重的是445和3389端口。在未来的一段时间内,互联网上利用这些公开的工具进行攻击的情况会比较多,除了提醒用户,发布预警外,需要加强入侵监控和攻击防范。

六、临时缓解措施:

1)升级系统补丁,确保补丁更新到最新版本。
2)使用防火墙、或者安全组配置安全策略,屏蔽对包括445、3389在内的系统端口访问。

来源  网络


共 44 个关于影子经纪人泄漏美国NSA的117.9MB黑客工具包浅析的回复 最后回复于 2022-5-8 13:15

评论

直达楼层

沙发
360fans_U3v4gF LV4.上士 发表于 2022-1-17 14:52 | 只看该作者 | 私信
美国上演黑客帝国!!!!!!黑客帝国!
板凳
360fans_U3v4gF LV4.上士 发表于 2022-1-17 14:52 | 只看该作者 | 私信
黑客帝国就是人类的威胁啊!
地板
360fans_U3v4gF LV4.上士 发表于 2022-1-24 09:19 | 只看该作者 | 私信
漂亮国黑客真是太恶劣了
5
360fans_U3v4gF LV4.上士 发表于 2022-1-24 09:21 | 只看该作者 | 私信
漂亮国的网络攻击行为狠卑鄙
6
360fans_U3v4gF LV4.上士 发表于 2022-1-24 09:24 | 只看该作者 | 私信
美国的网络攻击无孔不入
7
360fans_U3v4gF LV4.上士 发表于 2022-1-24 09:26 | 只看该作者 | 私信
美国的网络攻击无孔不入,保护好自己电脑
8
360fans_U3v4gF LV4.上士 发表于 2022-1-29 10:32 | 只看该作者 | 私信
米国的网络攻击无孔不入
9
360fans_U3v4gF LV4.上士 发表于 2022-1-29 10:33 | 只看该作者 | 私信
米国的网络攻击无孔不入,保护好自己电脑
10
360fans_U3v4gF LV4.上士 发表于 2022-2-8 08:58 | 只看该作者 | 私信
漂亮国的网络攻击无孔不入。
11
360fans_U3v4gF LV4.上士 发表于 2022-2-8 08:58 | 只看该作者 | 私信
漂亮国的网络攻击无孔不入,保护好自己电脑
12
360fans_U3v4gF LV4.上士 发表于 2022-2-14 09:51 | 只看该作者 | 私信
漂亮国上演黑客帝国,太恶劣!
13
360fans_U3v4gF LV4.上士 发表于 2022-2-14 09:51 | 只看该作者 | 私信
漂亮国上演黑客帝国,太卑鄙了吧
14
360fans_U3v4gF LV4.上士 发表于 2022-2-21 10:10 | 只看该作者 | 私信
米国汪的黑客工具无孔不入!提防!
15
360fans_U3v4gF LV4.上士 发表于 2022-2-21 10:10 | 只看该作者 | 私信
米国汪的黑客工具无孔不入!
16
360fans_U3v4gF LV4.上士 发表于 2022-2-28 10:13 | 只看该作者 | 私信
还是要多学习网络知识,米国黑客无孔不入
17
360fans_U3v4gF LV4.上士 发表于 2022-2-28 10:13 | 只看该作者 | 私信
还是要多学习网络安全知识,米国黑客无孔不入
18
360fans_U3v4gF LV4.上士 发表于 2022-3-7 10:19 | 只看该作者 | 私信
还是要多学习网络知识,米国黑客无孔不入,保护电脑,不被入侵。
19
360fans_U3v4gF LV4.上士 发表于 2022-3-7 10:19 | 只看该作者 | 私信
还是要多学习网络安全知识,米国黑客无孔不入,保护电脑!
20
360fans_U3v4gF LV4.上士 发表于 2022-3-14 09:00 | 只看该作者 | 私信
希望世界和平吧@-@愿黑客消失!尤其是美国的!
21
360fans_U3v4gF LV4.上士 发表于 2022-3-14 09:00 | 只看该作者 | 私信
希望世界和平吧@-@愿美国黑客消失!
22
360fans_U3v4gF LV4.上士 发表于 2022-3-19 10:59 | 只看该作者 | 私信
反对黑客!
23
360fans_U3v4gF LV4.上士 发表于 2022-3-19 10:59 | 只看该作者 | 私信
反对黑客!希望和平!
24
360fans_U3v4gF LV4.上士 发表于 2022-3-28 09:33 | 只看该作者 | 私信
在中国很幸福啊,我们要反对黑客,安全第一
25
360fans_U3v4gF LV4.上士 发表于 2022-3-28 09:34 | 只看该作者 | 私信
在中国很幸福啊,我们要反对黑客,和平第一
26
360fans_U3v4gF LV4.上士 发表于 2022-4-3 11:00 | 只看该作者 | 私信
拒绝黑客攻击
27
360fans_U3v4gF LV4.上士 发表于 2022-4-3 11:00 | 只看该作者 | 私信
保护好自己的电脑,拒绝米国黑客
28
360fans_U3v4gF LV4.上士 发表于 2022-4-11 14:25 | 只看该作者 | 私信
保护好自己的电脑,抵制漂亮国的黑客入侵
29
360fans_U3v4gF LV4.上士 发表于 2022-4-11 14:26 | 只看该作者 | 私信
保护好自己的电脑,防止漂亮国的黑客攻击
30
360fans_U3v4gF LV4.上士 发表于 2022-4-18 14:55 | 只看该作者 | 私信
美国网络攻击无处不在!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238360

精华:310 金币:229734 经验:199009

最后登录时间:2024-4-25

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表