{"id":190905,"date":"2017-05-30T13:58:14","date_gmt":"2017-05-30T11:58:14","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190905"},"modified":"2023-09-02T10:14:05","modified_gmt":"2023-09-02T08:14:05","slug":"shadow-brokers-starten-zero-day-abo-fr-21-000-us","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/30\/shadow-brokers-starten-zero-day-abo-fr-21-000-us\/","title":{"rendered":"Shadow Brokers starten Zero-Day-Abo f&uuml;r 21.000 US $"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Es war ja l\u00e4nger angek\u00fcndigt \u2013 jetzt scheint das 'Angebot' gestartet zu sein. Die Hacker-Gruppe Shadow Brokers bieten ein Abo f\u00fcr Zero-Day-Exploits an. <\/p>\n<p><!--more--><\/p>\n<h2>NSA-Tools und Exploits im Portfolio<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/8b364968637c4658bb01712f7c4c22ed\" width=\"1\" height=\"1\"\/>Die Hacker-Gruppe Shadow Brokers hatte ja vor einem Jahr ein ganzes B\u00fcndel an Tools und Dokumenten rund um ungepatchte Sicherheitsl\u00fccken (die sogenannten Zero-Day-Exploits) vom amerikanischen Geheimdienst (NSA) erbeutet. Ich hatte erstmals im August 2016 im Artikel <a href=\"https:\/\/web.archive.org\/web\/20210506025047\/https:\/\/borncity.com\/blog\/2016\/08\/20\/sicherheitsinfos-20-august-2016\/\">Sicherheitsinfos (20. August 2016)<\/a> \u00fcber das Thema berichtet. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Shadow Broker\" alt=\"Shadow Broker\" src=\"https:\/\/web.archive.org\/web\/20230621045312\/https:\/\/prod01-cdn07.cdn.firstlook.org\/wp-uploads\/sites\/1\/2016\/08\/Screen-Shot-2016-08-18-at-1.23.39-AM-1000x485.png\" width=\"618\" height=\"300\"\/>  <\/p>\n<p>Seit dem rei\u00dfen die Spekulationen und Nachrichten um das Thema nicht ab. Urspr\u00fcnglich wollten die Shadow Brokers das Paket \u00fcber Untergrundforen f\u00fcr etwas mehr als 8,2 Millionen US Dollar verkaufen. Dieser Vorgang war aber gescheitert, weil niemand diese Summe zu zahlen bereit war (es kamen wohl nur 24.000 US % auf dem Bitcoin-Konto an).  <\/p>\n<h2>Ver\u00f6ffentlichung als 'Public Domain'<\/h2>\n<\/p>\n<p>Die Shadow Brokers reagierten mit einem Paukenschlag und stellten mit einem Mal eine ganze Sammlung aus den erbeuteten Dokumenten und Tools online. Ich berichtete im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/01\/14\/tschssikowski-shadow-browser-stellt-nsa-tools-online\/\">Tsch\u00fcssikowski: Shadow Broker stellt NSA-Tools online<\/a>. Mit h\u00e4ppchenweiser Ver\u00f6ffentlichung von Informationen hielten sich die Shadow Brokers im medialen Fokus und die Sicherheitsindustrie in Atem. K\u00fcrzlich folgte die Ank\u00fcndigung, ab Juni 2017 neue Zero-Day-Exploits im Monats-Rhythmus zu ver\u00f6ffentlichen. Darunter sollen sich auch zahlreiche Windows 10-L\u00fccken befinden.&nbsp; <\/p>\n<h2>Zero-Day-Abo f\u00fcr 21.000 US $\/Monat<\/h2>\n<p>Mit den Folgen des WannaCry-Vorfalls, der auf einen von den Shadow Brokers ver\u00f6ffentlichten NSA-Exploit aufsetzt, hat die Gruppe nicht nur die Brisanz des Materials unter Beweis gestellt, sondern auch den Druck auf Hersteller und Sicherheitsindustrie erh\u00f6ht. Also Zeit, die n\u00e4chste Stufe zu z\u00fcnden. <\/p>\n<p>Jetzt haben die Cyber-Kriminellen, die immer noch Geld verdienen m\u00f6chten, eine Art Abo angeboten. Wie The Hacker News <a href=\"http:\/\/thehackernews.com\/2017\/05\/shadow-brokers-exploits.html\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>, sind jetzt die Details f\u00fcr das 'Angebot' TheShadowBrokers Monthly Dump Service bekannt geworden. <\/p>\n<ul>\n<li>#1 &#8211; Between 06\/01\/2017 and 06\/30\/2017 send 100 ZEC (Zcash) to this z_address:  <\/li>\n<li>zcaWeZ9j4DdBfZXQgHpBkyauHBtYKF7LnZvaYc4p86G7jGnVUq14KSxsnGmUp7<br \/>Kh1Pgivcew1qZ64iEeG6vobt8wV2siJiq  <\/li>\n<li>#2 \u2013 Include a \"delivery email address\" in the \"encrypted memo field\" when sending Zcash payment  <\/li>\n<li>#3 \u2013 If #1 and #2 then a confirmation email will be sent to the \"delivery email address\" provided  <\/li>\n<li>#4 \u2013 Between 07\/01\/2017 and 07\/17\/2017 a \"mass email\" will be send to the \"delivery email address\" of all \"confirmed subscribers\" (#1, #2, #3)  <\/li>\n<li>#5 \u2013 The \"mass email\" will contain a link and a password for the June 2017 dump<\/li>\n<\/ul>\n<p>Es sind genaue Anweisungen, was zu tun ist. Interessenten veranlassen die Zahlung und geben eine E-Mail-Adresse an. Dann soll es zwischen Anfang und Mitte July 2017 eine Massen-E-Mail an die Abonnenten geben, in der das Passwort f\u00fcr den Juni 2017-Dump enthalten sein wird. <\/p>\n<h3>Was kann man erwarten?<\/h3>\n<p>Ausgehend von Ver\u00f6ffentlichungen der Shadow Browsers schreibt The Hackers News, dass folgendes im Paket verteilt werden k\u00f6nnte:<\/p>\n<ul>\n<li>Exploits f\u00fcr Betriebssysteme, einschlie\u00dflich Windows 10.  <\/li>\n<li>Exploits f\u00fcr Browser, Router und Smartphones.  <\/li>\n<li>Erbeutete Daten von Banken und Swift.  <\/li>\n<li>Geklaute Netzwerkinformationen aus Russland, China, Iran sowie dem Raketenprogramm von Nordkorea. <\/li>\n<\/ul>\n<p>Ich k\u00f6nnte mir vorstellen, dass wir einen aufregenderen Sommer 2017 und einen hei\u00dferen Herbst 2017 bekommen. Danke an Kim O. Fee f\u00fcr den Hinweis.<\/p>\n<p><strong>\u00c4hnliche Artikel <\/strong><br \/><a href=\"https:\/\/web.archive.org\/web\/20210506025047\/https:\/\/borncity.com\/blog\/2016\/08\/20\/sicherheitsinfos-20-august-2016\/\">Sicherheitsinfos (20. August 2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/03\/ist-den-server-von-den-usa-gehackt\/\">Ist dein Server von der NSA gehackt?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/21\/news-zum-shadowbrokers-hack\/\">News zum ShadowBrokers-Hack<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/14\/tschssikowski-shadow-browser-stellt-nsa-tools-online\/\">Tsch\u00fcssikowski: Shadow Broker stellt NSA-Tools online<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/21\/shadow-broker-kein-hack-sondern-durch-nsa-insider-geklaut\/\">Shadow Broker: Kein Hack, sondern durch NSA-Insider geklaut<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/09\/23\/neues-vom-nsa-shadow-broker-hack\/\">Neues vom NSA Shadow Broker-Hack<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/20\/nsa-meldete-sicherheitslcke-wegen-shadow-broker-an-microsoft\/\">NSA meldete Sicherheitsl\u00fccke wegen Shadow Broker an Microsoft<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es war ja l\u00e4nger angek\u00fcndigt \u2013 jetzt scheint das 'Angebot' gestartet zu sein. Die Hacker-Gruppe Shadow Brokers bieten ein Abo f\u00fcr Zero-Day-Exploits an.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-190905","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190905"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190905\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}