99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客Volodya在公開論壇上出售Windows 零日漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-05-05 11:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一位身份不明的黑客以出售Windows 零日漏洞為業(yè),三年來不斷向APT組織出售漏洞。

卡巴斯基實驗室的研究人員稱,在過去的三年里,一位神秘黑客一直在向至少三個網(wǎng)絡(luò)間諜組織以及網(wǎng)絡(luò)犯罪團伙出售Windows 零日漏洞。

一些受政府支持的網(wǎng)絡(luò)間諜組織,被稱為APT組織,除了開發(fā)內(nèi)部工具外,還定期從第三方購買零日漏洞。

據(jù)信,APT組織經(jīng)常使用由第三方公司開發(fā)的零日漏洞,這些公司通常為監(jiān)控軟件銷售商。

卡巴斯基最近披露的情況表明,APT組織在某些情況下會涉足地下黑客領(lǐng)域,獲取由獨立黑客為網(wǎng)絡(luò)犯罪組織開發(fā)的漏洞。

卡巴斯基實驗室的專家稱,黑客Volodya是零日漏洞最多產(chǎn)的供應(yīng)商之一,他也被稱為BuggiCorp。這位黑客在網(wǎng)絡(luò)犯罪論壇公開出售一份Windows 零日漏洞之后,登上了各大科技新聞網(wǎng)站的頭條。當時這則廣告令人震驚,因為很少能看到黑客在一個公開論壇上出售Windows 零日漏洞,大多數(shù)都是私下進行交易。BuggiCorp多次降低要價,從9.5萬美元降至8.5萬美元,最終把零日漏洞賣給了一個網(wǎng)絡(luò)犯罪集團。

卡巴斯基專家表示,卡巴斯基自2015年以來一直在跟蹤Volodya,他是一個多產(chǎn)的開發(fā)人員和零日漏洞賣家。Volodya是“volo”的縮寫,這個昵稱經(jīng)常出現(xiàn)在他的一些作品中,據(jù)觀察,他很有可能是烏克蘭人。

Volodya似乎是CVE-2019-0859漏洞的發(fā)現(xiàn)者,這個漏洞被網(wǎng)絡(luò)犯罪集團用于金融盜竊。他發(fā)現(xiàn)的另一個漏洞CVE-2016-7255,曾被著名的俄羅斯APT組織Fancy Bear (也稱為APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。

卡巴斯基專家表示,黑客還與中低端網(wǎng)絡(luò)犯罪組織合作,這些組織一直在購買和使用零日漏洞。除了零日漏洞之外,Volodya還在開發(fā)針對補丁的漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3613

    瀏覽量

    91398
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22399

原文標題:神秘黑客三年來一直向APT組織提供Windows 零日漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    龍芯處理器支持WINDOWS嗎?

    。 Wine/CrossOver:部分Windows應(yīng)用可通過兼容層Linux運行,但對龍芯架構(gòu)的支持有限。 定制化移植:理論可通過修改Win
    發(fā)表于 06-05 14:24

    Windows 編譯 KiCad

    “?Ethan 同學(xué)為我們分享了 Windows 編譯 KiCad 的準備工作、操作步驟及閉坑指南。以下是核心的操作視頻及 PPT,完整的直播視頻后續(xù)分享給大家!?” 流程概要 準備工作 編譯器篇
    的頭像 發(fā)表于 03-28 11:23 ?382次閱讀
    <b class='flag-5'>在</b> <b class='flag-5'>Windows</b> <b class='flag-5'>上</b>編譯 KiCad

    KiCad直播活動(三): Windows編譯KiCad 手把手教您編譯/構(gòu)建 KiCad 源碼

    親愛的 KiCad 粉們: 本周繼續(xù) KiCad 的直播活動,我們將在 3 月27 周四晚 19:30 為您帶來 “ Windows 編譯 KiCad” 的專題!邀請了 KiCa
    的頭像 發(fā)表于 03-24 11:14 ?796次閱讀
    KiCad直播活動(三):<b class='flag-5'>在</b> <b class='flag-5'>Windows</b><b class='flag-5'>上</b>編譯KiCad 手把手教您編譯/構(gòu)建 KiCad 源碼

    Windows安裝OpenVINO?運行時遇到錯誤怎么解決?

    已在 Windows* 安裝OpenVINO?運行時。 配置環(huán)境變量。 遇到錯誤: Location is not available.
    發(fā)表于 03-05 09:13

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA公告中明確要求,所有美國聯(lián)邦機構(gòu)必須在2月27之前為其系統(tǒng)部署相應(yīng)的補丁措施,以防范該漏洞帶來的潛在風(fēng)險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?524次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對服務(wù)器/企業(yè)級平臺的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?524次閱讀

    阿里巴巴出售高鑫售股權(quán),聚焦核心業(yè)務(wù)

    78.7%。 此次出售的股權(quán)交易金額頗為可觀,阿里巴巴子公司及New Retail將有權(quán)就待售股份收取最高金額約131.38億港元,折合每股約1.75港元。這一交易不僅體現(xiàn)了阿里巴巴資本運作的靈活性和決斷力,也為其未來的發(fā)展
    的頭像 發(fā)表于 01-02 10:54 ?452次閱讀

    帝奧微亮相2024跑智能汽車技術(shù)論壇暨前瞻技術(shù)展

    近日,2024跑智能汽車技術(shù)論壇暨前瞻技術(shù)展杭州跑總部圓滿結(jié)束。
    的頭像 發(fā)表于 12-11 13:44 ?660次閱讀

    如何在windowsemulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許單個物理機器創(chuàng)建多個虛擬機,每個虛擬機都可以運行不同的操作系統(tǒng)。這使得我們可以Windows系統(tǒng)
    的頭像 發(fā)表于 12-05 15:50 ?854次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?685次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“漏洞”風(fēng)險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)
    的頭像 發(fā)表于 10-14 15:48 ?3371次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    能早就不行了。黑客就喜歡盯著這些漏洞百出的“古董”下手。所以,記得定期給它們升級,就像定期給房子裝修一樣,保持最新最潮的安防系統(tǒng)。 想象一下,黑客就像是一群喜歡探險的“數(shù)字海盜”,他們總是
    發(fā)表于 09-08 21:58

    TCL回應(yīng)LGD出售工廠

    據(jù)韓國媒體最新報道,LG Display(LGD)已決定將位于廣州的8.5代液晶顯示器(LCD)工廠出售給TCL科技集團旗下的華星光電科技有限公司。然而,TCL科技方面回應(yīng)記者詢問時表示,目前暫無可對外披露的公開消息,建議以公
    的頭像 發(fā)表于 08-15 09:22 ?711次閱讀

    gprsdemowindows server系統(tǒng)無法運行的解決辦法

    gprsdemowindows server系統(tǒng)無法運行,請按照如下步驟設(shè)置以解決該問題。1. 按下圖進入依次下面界面 2. 點擊“添加”后,會彈出文件瀏覽對話框,找到DTU配置工具的安裝路徑,選擇添加“gprsdemo
    發(fā)表于 07-25 06:03

    NodeMCU公開強制休眠API,無法讓定時light_sleep工作怎么解決?

    您好,我一直研究 NodeMCU 公開強制休眠 API,但我無法讓定時light_sleep工作,每次我執(zhí)行以下代碼時,電流消耗都保持
    發(fā)表于 07-19 06:17