“方程组”(Equation Group)被外界认为是可以黑掉所有已知系统,已经存在了20年的黑客团队。不过,这个奇怪的名字不是他们自己取的,而是最早由卡巴斯基发现命名的。之所以命名为“方程组”,是因为这个黑客团队的加密水平无人能出其右。
如果你仍然对这个黑客团队的水平持怀疑态度,那么告诉你,2010年毁掉伊朗核设施的震网病毒(Stuxnet)和 火焰病毒(Flame)很可能正是出自他们之手。
2015年,卡巴斯基在全球42个国家发现了“方程组”的500个感染行为。但是连卡巴自己都承认,这只是冰山一角,因为这个黑客团队制造的“武器”拥有超强的自毁能力,绝大多数进攻完成之后,不会留下任何痕迹。
【根据卡巴斯基的调查,“方程组”团队的恶意软件攻击时间表】
暗影经纪人(The Shadow Brokers)是在黑客军火商中,“商业模式”最为出众的一个。他们经常贩卖高级的攻击武器,当然也包括重要的世界军政信息。
暗影经纪人有能力让他的客户像依赖毒品一样依赖自己。因为他们往往会在竞争对手之间贩卖武器,就像瑞典在二战时期所做的那样。所有客户在发现对手也掌握了和自己一样的攻击能力之后,都会成为暗影经纪人的回头客,向他求更新的装备。
【“暗影经纪人”在 Twitter 上炫耀从“方程组”黑到的工具】
其实,这场战争更像一次偷袭。
几天以前,暗影经纪人突然在Tunblr、Github 上放出一些 NSA 的内部资料和“方程组”使用的攻击工具,这些足以给世界巨大的震撼。因为这些数据看起来非常像是 NSA 的内部数据;而这些攻击工具代码之精巧,招数之奇幻,让人不得不相信这些数据正是来自世界上最先进的黑客组织:“方程组”。