一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客Volodya在公開(kāi)論壇上出售Windows 零日漏洞

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-05-05 11:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一位身份不明的黑客以出售Windows 零日漏洞為業(yè),三年來(lái)不斷向APT組織出售漏洞。

卡巴斯基實(shí)驗(yàn)室的研究人員稱,在過(guò)去的三年里,一位神秘黑客一直在向至少三個(gè)網(wǎng)絡(luò)間諜組織以及網(wǎng)絡(luò)犯罪團(tuán)伙出售Windows 零日漏洞。

一些受政府支持的網(wǎng)絡(luò)間諜組織,被稱為APT組織,除了開(kāi)發(fā)內(nèi)部工具外,還定期從第三方購(gòu)買(mǎi)零日漏洞。

據(jù)信,APT組織經(jīng)常使用由第三方公司開(kāi)發(fā)的零日漏洞,這些公司通常為監(jiān)控軟件銷(xiāo)售商。

卡巴斯基最近披露的情況表明,APT組織在某些情況下會(huì)涉足地下黑客領(lǐng)域,獲取由獨(dú)立黑客為網(wǎng)絡(luò)犯罪組織開(kāi)發(fā)的漏洞。

卡巴斯基實(shí)驗(yàn)室的專家稱,黑客Volodya是零日漏洞最多產(chǎn)的供應(yīng)商之一,他也被稱為BuggiCorp。這位黑客在網(wǎng)絡(luò)犯罪論壇公開(kāi)出售一份Windows 零日漏洞之后,登上了各大科技新聞網(wǎng)站的頭條。當(dāng)時(shí)這則廣告令人震驚,因?yàn)楹苌倌芸吹胶诳驮谝粋€(gè)公開(kāi)論壇上出售Windows 零日漏洞,大多數(shù)都是私下進(jìn)行交易。BuggiCorp多次降低要價(jià),從9.5萬(wàn)美元降至8.5萬(wàn)美元,最終把零日漏洞賣(mài)給了一個(gè)網(wǎng)絡(luò)犯罪集團(tuán)。

卡巴斯基專家表示,卡巴斯基自2015年以來(lái)一直在跟蹤Volodya,他是一個(gè)多產(chǎn)的開(kāi)發(fā)人員和零日漏洞賣(mài)家。Volodya是“volo”的縮寫(xiě),這個(gè)昵稱經(jīng)常出現(xiàn)在他的一些作品中,據(jù)觀察,他很有可能是烏克蘭人。

Volodya似乎是CVE-2019-0859漏洞的發(fā)現(xiàn)者,這個(gè)漏洞被網(wǎng)絡(luò)犯罪集團(tuán)用于金融盜竊。他發(fā)現(xiàn)的另一個(gè)漏洞CVE-2016-7255,曾被著名的俄羅斯APT組織Fancy Bear (也稱為APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。

卡巴斯基專家表示,黑客還與中低端網(wǎng)絡(luò)犯罪組織合作,這些組織一直在購(gòu)買(mǎi)和使用零日漏洞。除了零日漏洞之外,Volodya還在開(kāi)發(fā)針對(duì)補(bǔ)丁的漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3612

    瀏覽量

    91360
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22389

原文標(biāo)題:神秘黑客三年來(lái)一直向APT組織提供Windows 零日漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    龍芯處理器支持WINDOWS嗎?

    。 Wine/CrossOver:部分Windows應(yīng)用可通過(guò)兼容層Linux運(yùn)行,但對(duì)龍芯架構(gòu)的支持有限。 定制化移植:理論可通過(guò)修改Win
    發(fā)表于 06-05 14:24

    Windows 編譯 KiCad

    “?Ethan 同學(xué)為我們分享了 Windows 編譯 KiCad 的準(zhǔn)備工作、操作步驟及閉坑指南。以下是核心的操作視頻及 PPT,完整的直播視頻后續(xù)分享給大家!?” 流程概要 準(zhǔn)備工作 編譯器篇
    的頭像 發(fā)表于 03-28 11:23 ?363次閱讀
    <b class='flag-5'>在</b> <b class='flag-5'>Windows</b> <b class='flag-5'>上</b>編譯 KiCad

    KiCad直播活動(dòng)(三): Windows編譯KiCad 手把手教您編譯/構(gòu)建 KiCad 源碼

    親愛(ài)的 KiCad 粉們: 本周繼續(xù) KiCad 的直播活動(dòng),我們將在 3 月27 周四晚 19:30 為您帶來(lái) “ Windows 編譯 KiCad” 的專題!邀請(qǐng)了 KiCa
    的頭像 發(fā)表于 03-24 11:14 ?783次閱讀
    KiCad直播活動(dòng)(三):<b class='flag-5'>在</b> <b class='flag-5'>Windows</b><b class='flag-5'>上</b>編譯KiCad 手把手教您編譯/構(gòu)建 KiCad 源碼

    Windows安裝OpenVINO?運(yùn)行時(shí)遇到錯(cuò)誤怎么解決?

    已在 Windows* 安裝OpenVINO?運(yùn)行時(shí)。 配置環(huán)境變量。 遇到錯(cuò)誤: Location is not available.
    發(fā)表于 03-05 09:13

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA公告中明確要求,所有美國(guó)聯(lián)邦機(jī)構(gòu)必須在2月27之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來(lái)的潛在風(fēng)險(xiǎn)。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對(duì)國(guó)家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?523次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開(kāi)披露了一個(gè)2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對(duì)服務(wù)器/企業(yè)級(jí)平臺(tái)的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?524次閱讀

    阿里巴巴出售高鑫售股權(quán),聚焦核心業(yè)務(wù)

    78.7%。 此次出售的股權(quán)交易金額頗為可觀,阿里巴巴子公司及New Retail將有權(quán)就待售股份收取最高金額約131.38億港元,折合每股約1.75港元。這一交易不僅體現(xiàn)了阿里巴巴資本運(yùn)作的靈活性和決斷力,也為其未來(lái)的發(fā)展
    的頭像 發(fā)表于 01-02 10:54 ?447次閱讀

    帝奧微亮相2024跑智能汽車(chē)技術(shù)論壇暨前瞻技術(shù)展

    近日,2024跑智能汽車(chē)技術(shù)論壇暨前瞻技術(shù)展杭州跑總部圓滿結(jié)束。
    的頭像 發(fā)表于 12-11 13:44 ?659次閱讀

    如何在windowsemulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許單個(gè)物理機(jī)器創(chuàng)建多個(gè)虛擬機(jī),每個(gè)虛擬機(jī)都可以運(yùn)行不同的操作系統(tǒng)。這使得我們可以Windows系統(tǒng)
    的頭像 發(fā)表于 12-05 15:50 ?849次閱讀

    常見(jiàn)的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?679次閱讀
    常見(jiàn)的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“漏洞”風(fēng)險(xiǎn)

    近日,高通公司發(fā)布了一項(xiàng)重要的安全警告,指出其多達(dá)64款芯片組中存在一項(xiàng)潛在的嚴(yán)重“漏洞”,編號(hào)為CVE-2024-43047。這一漏洞位于數(shù)字信號(hào)處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)
    的頭像 發(fā)表于 10-14 15:48 ?3366次閱讀

    SiRider S1芯擎工業(yè)開(kāi)發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    能早就不行了。黑客就喜歡盯著這些漏洞百出的“古董”下手。所以,記得定期給它們升級(jí),就像定期給房子裝修一樣,保持最新最潮的安防系統(tǒng)。 想象一下,黑客就像是一群喜歡探險(xiǎn)的“數(shù)字海盜”,他們總是
    發(fā)表于 09-08 21:58

    TCL回應(yīng)LGD出售工廠

    據(jù)韓國(guó)媒體最新報(bào)道,LG Display(LGD)已決定將位于廣州的8.5代液晶顯示器(LCD)工廠出售給TCL科技集團(tuán)旗下的華星光電科技有限公司。然而,TCL科技方面回應(yīng)記者詢問(wèn)時(shí)表示,目前暫無(wú)可對(duì)外披露的公開(kāi)消息,建議以公
    的頭像 發(fā)表于 08-15 09:22 ?707次閱讀

    gprsdemowindows server系統(tǒng)無(wú)法運(yùn)行的解決辦法

    gprsdemowindows server系統(tǒng)無(wú)法運(yùn)行,請(qǐng)按照如下步驟設(shè)置以解決該問(wèn)題。1. 按下圖進(jìn)入依次下面界面 2. 點(diǎn)擊“添加”后,會(huì)彈出文件瀏覽對(duì)話框,找到DTU配置工具的安裝路徑,選擇添加“gprsdemo
    發(fā)表于 07-25 06:03

    NodeMCU公開(kāi)強(qiáng)制休眠API,無(wú)法讓定時(shí)light_sleep工作怎么解決?

    您好,我一直研究 NodeMCU 公開(kāi)強(qiáng)制休眠 API,但我無(wú)法讓定時(shí)light_sleep工作,每次我執(zhí)行以下代碼時(shí),電流消耗都保持
    發(fā)表于 07-19 06:17