热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

‘Blackhole’开发工具包作者被判7年

本周,莫斯科的一家法院审判了七名黑客,他们曾非法闯入数个网上银行账户,其中一名黑客的绰号为“Paunch”——也就是臭名昭著的“Blackhole”开发工具包的作者。多年来,Blackhole是造成大

本周,莫斯科的一家法院审判了七名黑客,他们曾非法闯入数个网上银行账户,其中一名黑客的绰号为“Paunch”——也就是臭名昭著的“Blackhole”开发工具包的作者。多年来,Blackhole是造成大部分恶意软件感染和银行凭证被盗的罪魁祸首,可能已经导致多家小中型企业的数千万美元资产被盗。

据俄通社新闻网络报道, Dmitry “Paunch” Fedotov于 4月12日被判处流放七年。2013年10月,当时27岁的Fedotov以及他的整个团队被捕,团队内的其它网络罪犯主要负责销售和开发Blackhole,并从中获利。

俄罗斯安全公司Group-IB表示, Paunch拥有1000多名客户,每月他可以从这些非法活动中获利50000美元。下面是一张Paunch站在他的保时捷卡宴前的照片。

https://img8.php1.cn/3cdc5/12663/696/494808c448b954a5.png

Blackhole于2010年被首次发现,这是一种商业犯罪工具,可以被添加到恶意的或被攻击的网站中,然后利用各种各样的浏览器漏洞,按照客户的要求安装指定的恶意软件。

租赁这种工具的价格为每个月500美元到700美元。如果每月额外支付50美元, Paunch还会向客户提供“crypting”服务,这种服务旨在混淆恶意软件,从而避开杀毒软件的检查。

Paunch与其他网络罪犯进行合作,他们会购买新的、可以添加到黑洞中的利用和安全漏洞,从而提高软件的成功率。最终,他试图直接从其他网络罪犯处购买利用,然后推出一种更昂贵的(10000美元/月)专属利用包,名为 “Cool开发工具包”。

在2013年1月的一篇博客记录中显示, Paunch与第三方利用经纪人签订了合同,该经纪人宣布他拥有100000美元的预算,可用于购买新的、未公开的0 day漏洞。

https://img8.php1.cn/3cdc5/12663/696/dffdef0501048191.jpeg

此后不久, Paunch的合作者——一个绰号为“J.P. Morgan”的无赖购买了那些独家利用,随后在Darkode犯罪论坛上发布了一个消息,声称他购买利用的预算已经增加了一倍,达到了200000美元。

2013年10月,Paunch的被捕的消息被媒体曝光后不久, J.P. Morgan再次在Darkode上发布消息,这次的预算比起上一次又增加了一倍多——达到了450000美元。

https://img8.php1.cn/3cdc5/12663/696/6e57bb3f6955c519.png

 “亲爱的女士们,先生们!鉴于最近发生的事件,我们希望建立一个新的开发工具框架。我们已经投入450000美元,用于购买浏览器和插件的漏洞,这些漏洞只有我们可以使用!”

J.P. Morgan暗示他的前任伙伴已被逮捕,并且将他每月用于购买利用的预算提高到了450000美元。

据俄罗斯内政部(MVD)估计, Paunch和他的团伙的年收入超过7000万卢布,约合230万美元。但是这个估计是不准确的,因为Blackhole也被用于实施了大量的网络犯罪。我认为,在过去三年里,Blackhole可能是网络欺诈背后最重要的驱动力。Paunch的大多数客户都在使用这种工具包制造僵尸网络和银行木马,他们的目标通常是消费者和小型企业。

如果想了解更多和Paunch有关的信息, 可以查看《Who is Paunch?》,这是我在2013年,也就是Fedotov被捕后不久写下的一篇概要文章,在文章中,我仔细分析了他的网络犯罪记录。


推荐阅读
  • 近期,针对Axis2默认凭据漏洞的攻击案例在安全社区引起了广泛关注。这些攻击通常利用Axis2的默认用户名和密码进行渗透测试,技术手段相对固定。本文在综合分析多个案例的基础上,详细探讨了该漏洞的安全风险,并提出了有效的防范措施,以帮助企业和开发者加强Web服务的安全防护。 ... [详细]
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 如果程序使用Go语言编写并涉及单向或双向TLS认证,可能会遭受CPU拒绝服务攻击(DoS)。本文深入分析了CVE-2018-16875漏洞,探讨其成因、影响及防范措施,为开发者提供全面的安全指导。 ... [详细]
  • 发布时间:2010-07-27 影响版本:Internet Explorer 6 和 7 测试环境:Windows XP SP3 漏洞描述:Internet Explorer 是 Windows 操作系统中默认集成的 Web 浏览器。该漏洞源于帧边界属性的不当处理,攻击者可通过构造特定的网页内容,导致浏览器崩溃,从而引发远程拒绝服务攻击。此漏洞对用户的正常使用造成严重影响,建议用户及时更新浏览器版本以确保安全。 ... [详细]
  • 如何撰写PHP电商项目的实战经验? ... [详细]
  • 字节跳动深圳研发中心安全业务团队正在火热招募人才! ... [详细]
  • 开源系统的便利性显而易见,但其潜在的安全漏洞也不容忽视,PHPCMS同样面临这一挑战。对于普通网站而言,确保PHPCMS的安全性至关重要。以下几点是需要特别关注的配置事项:1、后台登录地址的安全设置;2、文件权限管理的严格控制;3、定期更新与补丁安装。通过这些措施,可以有效提升系统的整体安全性。 ... [详细]
  • 本文首先对信息漏洞的基础知识进行了概述,重点介绍了几种常见的信息泄露途径。具体包括目录遍历、PHPINFO信息泄露以及备份文件的不当下载。其中,备份文件下载涉及网站源代码、`.bak`文件、Vim缓存文件和`DS_Store`文件等。目录遍历漏洞的详细分析为后续深入研究奠定了基础。 ... [详细]
  • 如何在益和VA中配置安全策略:应用管理设置的详细指南 ... [详细]
  • 蚂蚁安全天穹实验室在GeekPwn国际极客大赛中刷新历史纪录,荣登榜首
    蚂蚁安全天穹实验室在GeekPwn国际极客大赛中刷新历史纪录,荣登榜首 ... [详细]
  • PHP连接MySQL的三种方法及预处理语句防止SQL注入的技术详解
    PHP连接MySQL的三种方法及预处理语句防止SQL注入的技术详解 ... [详细]
  • Nmap端口检测与网络安全性评估
    Nmap 是一款强大的网络扫描工具,能够高效地进行主机发现、端口扫描和服务识别。它不仅能够检测网络中活跃的主机,还能详细列出这些主机上开放的端口及其对应的服务和版本信息。此外,Nmap 还具备操作系统指纹识别和硬件地址探测功能,为网络安全评估提供了全面的数据支持。 ... [详细]
  • 深入解析Wget CVE-2016-4971漏洞的利用方法与安全防范措施
    ### 摘要Wget 是一个广泛使用的命令行工具,用于从 Web 服务器下载文件。CVE-2016-4971 漏洞涉及 Wget 在处理特定 HTTP 响应头时的缺陷,可能导致远程代码执行。本文详细分析了该漏洞的成因、利用方法以及相应的安全防范措施,包括更新 Wget 版本、配置防火墙规则和使用安全的 HTTP 头。通过这些措施,可以有效防止潜在的安全威胁。 ... [详细]
  • 本文针对Bugku平台上的“MD5碰撞”挑战进行详细解析。该挑战要求参赛者通过分析MD5哈希函数的碰撞特性,解决页面提示的输入问题。文章首先介绍了靶场链接和题目背景,随后详细描述了解题思路和步骤,包括如何利用已知的MD5碰撞实例来绕过验证机制,最终成功完成挑战。通过本分析,读者可以深入了解MD5算法的安全缺陷及其在实际应用中的潜在风险。 ... [详细]
  • MySQL日志分析在应急响应中的应用与优化策略
    在应急响应中,MySQL日志分析对于检测和应对数据库攻击具有重要意义。常见的攻击手段包括弱口令、SQL注入、权限提升和备份数据窃取。通过对MySQL日志的深入分析,不仅可以及时发现潜在的攻击行为,还能详细还原攻击过程并追踪攻击源头。此外,优化日志记录和分析策略,能够提高安全响应效率,增强系统的整体安全性。 ... [详细]
author-avatar
开开2502936987
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有