一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客Volodya在公開論壇上出售Windows 零日漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-05-05 11:08 ? 次閱讀

一位身份不明的黑客以出售Windows 零日漏洞為業(yè),三年來不斷向APT組織出售漏洞。

卡巴斯基實驗室的研究人員稱,在過去的三年里,一位神秘黑客一直在向至少三個網(wǎng)絡(luò)間諜組織以及網(wǎng)絡(luò)犯罪團伙出售Windows 零日漏洞。

一些受政府支持的網(wǎng)絡(luò)間諜組織,被稱為APT組織,除了開發(fā)內(nèi)部工具外,還定期從第三方購買零日漏洞。

據(jù)信,APT組織經(jīng)常使用由第三方公司開發(fā)的零日漏洞,這些公司通常為監(jiān)控軟件銷售商。

卡巴斯基最近披露的情況表明,APT組織在某些情況下會涉足地下黑客領(lǐng)域,獲取由獨立黑客為網(wǎng)絡(luò)犯罪組織開發(fā)的漏洞。

卡巴斯基實驗室的專家稱,黑客Volodya是零日漏洞最多產(chǎn)的供應(yīng)商之一,他也被稱為BuggiCorp。這位黑客在網(wǎng)絡(luò)犯罪論壇公開出售一份Windows 零日漏洞之后,登上了各大科技新聞網(wǎng)站的頭條。當(dāng)時這則廣告令人震驚,因為很少能看到黑客在一個公開論壇上出售Windows 零日漏洞,大多數(shù)都是私下進行交易。BuggiCorp多次降低要價,從9.5萬美元降至8.5萬美元,最終把零日漏洞賣給了一個網(wǎng)絡(luò)犯罪集團。

卡巴斯基專家表示,卡巴斯基自2015年以來一直在跟蹤Volodya,他是一個多產(chǎn)的開發(fā)人員和零日漏洞賣家。Volodya是“volo”的縮寫,這個昵稱經(jīng)常出現(xiàn)在他的一些作品中,據(jù)觀察,他很有可能是烏克蘭人。

Volodya似乎是CVE-2019-0859漏洞的發(fā)現(xiàn)者,這個漏洞被網(wǎng)絡(luò)犯罪集團用于金融盜竊。他發(fā)現(xiàn)的另一個漏洞CVE-2016-7255,曾被著名的俄羅斯APT組織Fancy Bear (也稱為APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。

卡巴斯基專家表示,黑客還與中低端網(wǎng)絡(luò)犯罪組織合作,這些組織一直在購買和使用零日漏洞。除了零日漏洞之外,Volodya還在開發(fā)針對補丁的漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3598

    瀏覽量

    90731
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22188

原文標(biāo)題:神秘黑客三年來一直向APT組織提供Windows 零日漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    Windows 編譯 KiCad

    “?Ethan 同學(xué)為我們分享了 Windows 編譯 KiCad 的準(zhǔn)備工作、操作步驟及閉坑指南。以下是核心的操作視頻及 PPT,完整的直播視頻后續(xù)分享給大家!?” 流程概要 準(zhǔn)備工作 編譯器篇
    的頭像 發(fā)表于 03-28 11:23 ?191次閱讀
    <b class='flag-5'>在</b> <b class='flag-5'>Windows</b> <b class='flag-5'>上</b>編譯 KiCad

    KiCad直播活動(三): Windows編譯KiCad 手把手教您編譯/構(gòu)建 KiCad 源碼

    親愛的 KiCad 粉們: 本周繼續(xù) KiCad 的直播活動,我們將在 3 月27 周四晚 19:30 為您帶來 “ Windows 編譯 KiCad” 的專題!邀請了 KiCa
    的頭像 發(fā)表于 03-24 11:14 ?568次閱讀
    KiCad直播活動(三):<b class='flag-5'>在</b> <b class='flag-5'>Windows</b><b class='flag-5'>上</b>編譯KiCad 手把手教您編譯/構(gòu)建 KiCad 源碼

    【書籍評測活動NO.59】基礎(chǔ)開發(fā)AI Agent——手把手教你用扣子做智能體

    圖文并茂。 4、試讀報告發(fā)表電子發(fā)燒友論壇>>社區(qū)活動專版標(biāo)題名稱必須包含【「基礎(chǔ)開發(fā)AI Agent」閱讀體驗】+自擬標(biāo)題 注意事項 1、活動期間如有作弊、灌水等違反電子
    發(fā)表于 03-10 16:29

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA公告中明確要求,所有美國聯(lián)邦機構(gòu)必須在2月27之前為其系統(tǒng)部署相應(yīng)的補丁措施,以防范該漏洞帶來的潛在風(fēng)險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?392次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對服務(wù)器/企業(yè)級平臺的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?398次閱讀

    帝奧微亮相2024跑智能汽車技術(shù)論壇暨前瞻技術(shù)展

    近日,2024跑智能汽車技術(shù)論壇暨前瞻技術(shù)展杭州跑總部圓滿結(jié)束。
    的頭像 發(fā)表于 12-11 13:44 ?512次閱讀

    如何在windowsemulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許單個物理機器創(chuàng)建多個虛擬機,每個虛擬機都可以運行不同的操作系統(tǒng)。這使得我們可以Windows系統(tǒng)
    的頭像 發(fā)表于 12-05 15:50 ?630次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?505次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“漏洞”風(fēng)險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)
    的頭像 發(fā)表于 10-14 15:48 ?3016次閱讀

    NodeMCU公開強制休眠API,無法讓定時light_sleep工作怎么解決?

    您好,我一直研究 NodeMCU 公開強制休眠 API,但我無法讓定時light_sleep工作,每次我執(zhí)行以下代碼時,電流消耗都保持
    發(fā)表于 07-19 06:17

    CISA緊急公告:需盡快修補微軟Windows漏洞以應(yīng)對黑客攻擊

    在網(wǎng)絡(luò)安全形勢日益嚴峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學(xué)及文化委員會下屬的各機構(gòu)短短三周內(nèi),即截至7月4,必須修補微軟W
    的頭像 發(fā)表于 06-15 14:47 ?863次閱讀

    中興通訊發(fā)布《碳戰(zhàn)略》白皮書,鋪設(shè)“數(shù)字林蔭路”

    2024年5月24,中興通訊舉辦的創(chuàng)興可持續(xù)發(fā)展論壇,發(fā)布了《中興通訊碳戰(zhàn)略》白皮書,
    的頭像 發(fā)表于 05-27 09:57 ?726次閱讀
    中興通訊發(fā)布《<b class='flag-5'>零</b>碳戰(zhàn)略》白皮書,鋪設(shè)“數(shù)字林蔭路”

    微軟五月補丁修復(fù)61個安全漏洞,含3個漏洞

    值得注意的是,此次修復(fù)并不包含5月2修復(fù)的2個微軟Edge漏洞以及5月10修復(fù)的4個漏洞。此外,本月的“補丁星期二”活動還修復(fù)了3個
    的頭像 發(fā)表于 05-15 14:45 ?925次閱讀

    蘋果修復(fù)舊款iPhone和iPad內(nèi)核漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統(tǒng)。據(jù)了解,已有證據(jù)顯示該漏洞已被黑客用于進行攻擊,通過內(nèi)核讀寫功能可繞過內(nèi)存保護機制。
    的頭像 發(fā)表于 05-14 14:06 ?749次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?914次閱讀