神秘黑客三年来一直向APT组织出售Windows零日漏洞

栏目: 编程工具 · 发布时间: 6年前

卡巴斯基实验室的研究人员称,在过去的三年里, 一位神秘黑客一直在向至少三个网络间谍组织以及网络犯罪团伙出售Windows 零日漏洞。

一些受政府支持的网络间谍组织,被称为APT组织,除了开发内部 工具 外,还定期从第三方购买零日漏洞。

神秘黑客三年来一直向APT组织出售Windows零日漏洞

据信,APT组织经常使用由第三方公司开发的零日漏洞,这些公司通常为监控软件销售商。

卡巴斯基最近披露的情况表明,APT组织在某些情况下会涉足地下黑客领域,获取由独立黑客为网络犯罪组织开发的漏洞。

卡巴斯基实验室的专家称, 黑客Volodya是零日漏洞最多产的供应商之一,他也被称为BuggiCorp。 这位黑客在网络犯罪论坛公开出售一份Windows 零日漏洞之后,登上了各大科技新闻网站的头条。当时这则广告令人震惊,因为很少能看到黑客在一个公开论坛上出售Windows 零日漏洞,大多数都是私下进行交易。BuggiCorp多次降低要价,从9.5万美元降至8.5万美元,最终把零日漏洞卖给了一个网络犯罪集团。

卡巴斯基专家表示,卡巴斯基自2015年以来一直在跟踪Volodya,他是一个多产的开发人员和零日漏洞卖家。Volodya是“volo”的缩写,这个昵称经常出现在他的一些作品中,据观察, 他很有可能是乌克兰人。

Volodya似乎是CVE-2019-0859漏洞的发现者,这个漏洞被网络犯罪集团用于金融盗窃。他发现的另一个漏洞CVE-2016-7255,曾被著名的俄罗斯APT组织Fancy Bear (也称为APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。

卡巴斯基专家表示,黑客还与中低端网络犯罪组织合作,这些组织一直在购买和使用零日漏洞。 除了零日漏洞之外,Volodya还在开发针对补丁的漏洞。

声明:本文来自E安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。


以上所述就是小编给大家介绍的《神秘黑客三年来一直向APT组织出售Windows零日漏洞》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

数据结构、算法与应用(原书第2版)

数据结构、算法与应用(原书第2版)

Sartaj Sahni / 王立柱、刘志红 / 机械工业出版社 / 2015-4 / 79.00元

《数据结构、算法与应用——C++语言描述》是享有盛誉的数据结构教科书的第2版。它完整地包含了基本数据结构的内容,是CS2课程的理想用书。作者Sartaj Sahni通过循循善诱的讲解、直观具体的讨论和基于现实的应用,让读者轻松、愉快地学习。新版书着重利用标准模板库(STL),把书中开发的数据结构和算法与相应的STL实现方法相互关联。本书还增加了很多新的实例和练习题。 书中的应用实例是它的特色......一起来看看 《数据结构、算法与应用(原书第2版)》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具