吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客Volodya在公開論壇上出售Windows 零日漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-05-05 11:08 ? 次閱讀

一位身份不明的黑客以出售Windows 零日漏洞為業,三年來不斷向APT組織出售漏洞。

卡巴斯基實驗室的研究人員稱,在過去的三年里,一位神秘黑客一直在向至少三個網絡間諜組織以及網絡犯罪團伙出售Windows 零日漏洞。

一些受政府支持的網絡間諜組織,被稱為APT組織,除了開發內部工具外,還定期從第三方購買零日漏洞。

據信,APT組織經常使用由第三方公司開發的零日漏洞,這些公司通常為監控軟件銷售商。

卡巴斯基最近披露的情況表明,APT組織在某些情況下會涉足地下黑客領域,獲取由獨立黑客為網絡犯罪組織開發的漏洞。

卡巴斯基實驗室的專家稱,黑客Volodya是零日漏洞最多產的供應商之一,他也被稱為BuggiCorp。這位黑客在網絡犯罪論壇公開出售一份Windows 零日漏洞之后,登上了各大科技新聞網站的頭條。當時這則廣告令人震驚,因為很少能看到黑客在一個公開論壇上出售Windows 零日漏洞,大多數都是私下進行交易。BuggiCorp多次降低要價,從9.5萬美元降至8.5萬美元,最終把零日漏洞賣給了一個網絡犯罪集團。

卡巴斯基專家表示,卡巴斯基自2015年以來一直在跟蹤Volodya,他是一個多產的開發人員和零日漏洞賣家。Volodya是“volo”的縮寫,這個昵稱經常出現在他的一些作品中,據觀察,他很有可能是烏克蘭人。

Volodya似乎是CVE-2019-0859漏洞的發現者,這個漏洞被網絡犯罪集團用于金融盜竊。他發現的另一個漏洞CVE-2016-7255,曾被著名的俄羅斯APT組織Fancy Bear (也稱為APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。

卡巴斯基專家表示,黑客還與中低端網絡犯罪組織合作,這些組織一直在購買和使用零日漏洞。除了零日漏洞之外,Volodya還在開發針對補丁的漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    4

    文章

    3570

    瀏覽量

    89307
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21928

原文標題:神秘黑客三年來一直向APT組織提供Windows 零日漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    帝奧微亮相2024跑智能汽車技術論壇暨前瞻技術展

    近日,2024跑智能汽車技術論壇暨前瞻技術展杭州跑總部圓滿結束。
    的頭像 發表于 12-11 13:44 ?275次閱讀

    如何在windowsemulate不同操作系統

    一、虛擬化技術概述 虛擬化技術允許單個物理機器創建多個虛擬機,每個虛擬機都可以運行不同的操作系統。這使得我們可以Windows系統
    的頭像 發表于 12-05 15:50 ?313次閱讀

    高通警告64款芯片存在“漏洞”風險

    近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“漏洞”,編號為CVE-2024-43047。這一漏洞位于數字信號處理器(DSP)服務中,已經出現
    的頭像 發表于 10-14 15:48 ?2659次閱讀

    NodeMCU公開強制休眠API,無法讓定時light_sleep工作怎么解決?

    您好,我一直研究 NodeMCU 公開強制休眠 API,但我無法讓定時light_sleep工作,每次我執行以下代碼時,電流消耗都保持
    發表于 07-19 06:17

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構短短三周內,即截至7月4,必須修補微軟W
    的頭像 發表于 06-15 14:47 ?754次閱讀

    中興通訊發布《碳戰略》白皮書,鋪設“數字林蔭路”

    2024年5月24,中興通訊舉辦的創興可持續發展論壇,發布了《中興通訊碳戰略》白皮書,
    的頭像 發表于 05-27 09:57 ?550次閱讀
    中興通訊發布《<b class='flag-5'>零</b>碳戰略》白皮書,鋪設“數字林蔭路”

    微軟五月補丁修復61個安全漏洞,含3個漏洞

    值得注意的是,此次修復并不包含5月2修復的2個微軟Edge漏洞以及5月10修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個
    的頭像 發表于 05-15 14:45 ?771次閱讀

    蘋果修復舊款iPhone和iPad內核漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統。據了解,已有證據顯示該漏洞已被黑客用于進行攻擊,通過內核讀寫功能可繞過內存保護機制。
    的頭像 發表于 05-14 14:06 ?618次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發域控制器的啟動問題。
    的頭像 發表于 05-09 16:07 ?757次閱讀

    微軟修復兩個已被黑客利用攻擊的漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?603次閱讀

    阿聯酋公司斥3000萬美元購手機漏洞

     阿拉伯聯合酋長國的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動了漏洞購買計劃,近期再次啟動Exploit Acquisition Program,豪擲三億美元購入各類手機及軟件
    的頭像 發表于 04-08 10:38 ?617次閱讀

    Chrome修復七大安全隱患,包含兩個漏洞

    3月28,Google宣布Chrome瀏覽器新版本已發布,針對Windows和Mac系統的版本為123.0.6312.86以及123.0.6312.87,Linux用戶則使用123.0.6312.86版。
    的頭像 發表于 03-28 14:29 ?595次閱讀

    特斯拉修補黑客競賽發現的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在
    的頭像 發表于 03-22 11:35 ?545次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數據

    據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數據位,以此干擾數據的預取過程,進而獲悉用戶敏感數據。此類攻擊行為被稱為
    的頭像 發表于 03-22 10:30 ?922次閱讀

    趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進行惡意軟件分發

    這起事故被編號為CVE-2024-21412,出現在Windows Defender SmartScreen之中的一項漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統的嚴密安全審查。
    的頭像 發表于 03-14 09:48 ?501次閱讀
    百家乐官网如何看牌| bet365论坛| 德州扑克发牌规则| 澳门百家乐官网的玩法技巧和规则 | 威尼斯人娱乐城官方网站| 百家乐等投注网改单| 百家乐开过的路纸| 老牌百家乐娱乐城| 新锦江百家乐娱乐场开户注册 | 333娱乐城| 现金轮盘游戏| 凤阳县| 帝王百家乐官网的玩法技巧和规则| 网络百家乐官网真人游戏| 百家乐官网贴士介绍| 百家乐官网平注法到65| 里尼的百家乐策略| 香港六合彩网| 澳门百家乐官网秘积| 百家乐如何睇路| 网上百家乐娱乐平台| 上海百家乐的玩法技巧和规则| 丰合网上娱乐| 百家乐官网清零| 六合彩开奖记录| 哪个百家乐官网玩法平台信誉好| 澳门百家乐出千| 澳门百家乐信誉| 利来博彩通| 至尊百家乐官网赌场娱乐网规则| 赌百家乐的玩法技巧和规则 | 线上娱乐场| 玩百家乐官网平台| 百家乐连锁| 滨海湾百家乐官网娱乐城| 足球百家乐官网投注网出租 | 太阳城亚洲开户| 网上百家乐投注法| 必博国际| 百家乐官网微笑打法| 百家乐庄闲的几率|