Shadow Brokers kondigde donderdag hun pensionering aan – en bracht als afscheidscadeau 61 tools voor het gratis hacken van Windows-pc’s vrij.
Schaduwmakelaars stoppen met operatie! Windows HACKING-tools gratis weggeven
Welnu, een paar dagen geleden hebben we een beruchte groep black-hat-hackers gezien, Shadow Brokers die veel exploits heeft gelekt en heeft ontdekt dat ze het pakket met hacktools ‘Equation Group Windows Warez’ verkopen dat is gestolen van de NSA-gekoppelde hackeenheid genaamd The Vergelijkingsgroep.
Het volledige pakket van de hacktool omvat Windows Exploits en antivirus-bypass-tools. Shadow Brokers plaatste een bericht op hun op ZeroNet gebaseerde website, waarin ze openlijk de verkoop aankondigden van het ‘Windows Warez’-pakket voor 750 bitcoins (ongeveer US $ 678.630).
De datadump bevat Windows Hacking-tools en ze waren als volgt gecategoriseerd:
- Fuzzing-tools: gebruikt om fouten en mazen in de beveiliging te ontdekken
- Netwerkimplantaten
- Exploitraamwerk
- Enkele nuldagen: uitvoering van externe code voor IIS-, RDP-, RPC-, SMB-protocollen
- RAT: Hulpprogramma’s voor extern beheer
- SMB BackDoor (implantaat)
Echter, security exploit venters Shadow Brokers kondigden donderdag hun pensionering aan. Hackers hebben een afscheidsbriefje op hun website geplaatst. De reden van pensionering was alles over geld (in hun geval bitcoin). Ze konden geen genoeg krijgen van Bitcoin, ze hebben besloten te stoppen.

Het bitcoin-adres van de groep is echter nog steeds actief en als ze 10.000 BTC ontvangen, komen ze terug en dumpen ze wachtwoorden voor Linux en Windows. Met de “pensioenaankondiging” hebben de Shadow Brokers ook een nieuwe reeks gratis hacktools uitgebracht.
Volgens beveiligingsonderzoekers Jake Williams bestaat het gratis programma uit 61 Windows-hacktools, waarvan sommige zijn gedetecteerd door antivirusoplossingen.
61 bestanden in nieuw #ShadowBrokers dump, 18 beweren van Microsoft te zijn (niet ondertekend). Andere 43 hebben geen uitgeversinformatie.
— Jake Williams (@MalwareJake) 12 januari 2017
Iemand heeft dit geüpload #schaduwmakelaars bestand naar @virustotal deze morgen. 12/56 detectie. Kijk wie er ontbreekt. Geen goede dag voor ze denk ik pic.twitter.com/XzdEZTnPFG
— Jake Williams (@MalwareJake) 12 januari 2017
Van de 61 bestanden in de nieuwe Shadow Brokers-dump was er slechts 74de13b5ea68b3da24addc009f84baee in @virustotal voor vandaag.
— Jake Williams (@MalwareJake) 12 januari 2017
Dus, wat vind je hiervan? Deel uw mening in het opmerkingenveld hieronder.