热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

一探0day漏洞交易背后的黑市交易

还记得卡巴前一阵子报道的微软实际上,这个证据表明,一些具有国家背景支持的

还记得卡巴前一阵子报道的微软 0day 漏洞  CVE-2019-0859  吗???

实际上,这个 0day 漏洞并不是攻击者挖掘而得,而是通过向 0day 漏洞提供商购买从而进行利用。

证据表明,一些具有国家背景支持的 APT 组织除了开发自己的内部工具,会定期从第三方实体购买 0day 漏洞。 卡巴近日披露了一些关于该提供商背后的故事。

神秘黑客的0day交易

卡巴实验室研究人员揭露,在过去的三年里,一名神秘的黑客向至少三个网络间谍组织以及网络犯罪团伙销售 Windows 0day 漏洞。

这个神秘黑客既不是 NSO ,也不是 Hacking Team ,而是 Volodya ,一个在2016年就开始售卖 0day 漏洞的黑客。该黑客曾在2016年使用昵称 BuggiCorp,在Exploit.in 网络犯罪论坛上公开出售 Windows 0day 漏洞,成为各大科技新闻网站的头条新闻。

一探0 day漏洞交易背后的黑市交易

大多数漏洞交易都是私下进行,很少能看到黑客在一个公开论坛上出售 Windows 零日漏洞。在这次公开售卖中, Volodya 多次降低要价,从最初的9.5万美元降至8.5万美元,最终把零日漏洞卖给了一个网络犯罪集团。

一探0 day漏洞交易背后的黑市交易

CVE-2019-0859是Volodya 出售的最新 0day ,现在已经被一个专注于财务盗窃的网络犯罪集团滥用。另一个 Windows 漏洞 CVE-2016-7255 ,则与俄罗斯 APT组织APT28 的活动相关联。

除了 0day 之外, Volodya 还开发针对已修复漏洞的攻击利用,例如 1day ,或利用旧漏洞,这些漏洞被认为仍可用于未修补漏洞的计算机。 Volodya 似乎已经将 0day 开发利用作为了职业选择。

0day 地下交易

“零日漏洞”,早已作为一种产品在黑市当中交易流通。这类技术往往包含着企业当中某些软件的安全漏洞信息或者窥探敏感隐私信息的途径。0day漏洞市场一直由于其天然的隐秘性而不为人知。

大家肯定有疑问:漏洞市场背后都有哪些0day供应商?是怎么支付的?他们怎样结识上的?哪些漏(ruan)洞(jian)值(an)钱(quan)?这个市场也谈关系吗?

对那些专门从中获利的中间商而言,零日漏洞只是一种稀松平常的可交易商品,暗网上有一个名为“真正交易”(“therealdeal”)的黑市,它的主要业务是向黑客兜售零日攻击手段。“真正交易”使用Tor匿名技术加密连接,交易则使用比特币,以隐藏买家、卖家、管理员的身份,吸引高端黑客在这里售卖零日漏洞、源代码,甚至提供黑客雇佣服务。

他们甚至会为这类黑客技术编写一套完整的价格清单。

零日漏洞中间商、初创企业Zerodium公司曾经破天荒地公布了一份不同类型数字化入侵技术与软件目标的价格清单。这份清单是该公司从某个黑客组织手中所买到,并随后通过订阅服务的方式将其转售给客户——其中还包括多个政府机构。这份清单列出了面向数十种不同应用程序及操作系统的具体黑客攻击方法,每一项都提供极为详细的实现方式。其详尽程度在黑客技术交易黑市当中都是极为罕见的。

最后小编想说, 工欲善其事,必先利其器! 0day 宛如窈窕淑女,只可远观,不可随意撒网式的使用;好用的 Nday 才是网络安全人员的手中利器,普遍的 APT 组织都会把好用的 Nday 漏洞纳入他们的“武器库”。当然,道高一尺,魔高一丈!也许还有好多故事还在发生着!

来源:

黑鸟、E安全、51CTO

- End -

热门文章阅读

1、 GitHub用户遭黑客勒索:不交赎金就公开私有代码

2、 何时能不被黑客鱼肉?D-Link 智能摄像头又出事了

3、 2019 KCTF Q2 防守篇征题正在火热进行中!

一探0 day漏洞交易背后的黑市交易

公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com

点击下方“阅读原文”,查看更多资讯


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 我们


推荐阅读
  • 2023年1月28日网络安全热点
    涵盖最新的网络安全动态,包括OpenSSH和WordPress的安全更新、VirtualBox提权漏洞、以及谷歌推出的新证书验证机制等内容。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 YN2014.04
    雨林木风 GHOST XP SP3 经典珍藏版 YN2014.04 ... [详细]
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • 吴石访谈:腾讯安全科恩实验室如何引领物联网安全研究
    腾讯安全科恩实验室曾两次成功破解特斯拉自动驾驶系统,并远程控制汽车,展示了其在汽车安全领域的强大实力。近日,该实验室负责人吴石接受了InfoQ的专访,详细介绍了团队未来的重点方向——物联网安全。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • 本文详细介绍了PHP中的几种超全局变量,包括$GLOBAL、$_SERVER、$_POST、$_GET等,并探讨了AJAX的工作原理及其优缺点。通过具体示例,帮助读者更好地理解和应用这些技术。 ... [详细]
  • 2023年,Android开发前景如何?25岁还能转行吗?
    近期,关于Android开发行业的讨论在多个平台上热度不减,许多人担忧其未来发展。本文将探讨当前Android开发市场的现状、薪资水平及职业选择建议。 ... [详细]
  • 利用Cookie实现用户登录状态的持久化
    本文探讨了如何使用Cookie技术在Web应用中实现用户登录状态的持久化,包括Cookie的基本概念、优势及主要操作方法,并通过一个简单的Java Web项目示例展示了具体实现过程。 ... [详细]
  • 分布式计算助力链力实现毫秒级安全响应,确保100%数据准确性
    随着分布式计算技术的发展,其在数据存储、文件传输、在线视频、社交平台及去中心化金融等多个领域的应用日益广泛。国际知名企业如Firefox、Google、Opera、Netflix、OpenBazaar等均已采用该技术,推动了技术创新和服务升级。 ... [详细]
  • 本文探讨了在不同场景下如何高效且安全地存储Token,包括使用定时器刷新、数据库存储等方法,并针对个人开发者与第三方服务平台的不同需求提供了具体建议。 ... [详细]
  • 本文详细介绍了在PHP中如何获取和处理HTTP头部信息,包括通过cURL获取请求头信息、使用header函数发送响应头以及获取客户端HTTP头部的方法。同时,还探讨了PHP中$_SERVER变量的使用,以获取客户端和服务器的相关信息。 ... [详细]
  • 本文探讨了在使用 MyBatis 进行批量数据处理时遇到的参数绑定异常问题,并提供了详细的解决方案。 ... [详细]
  • 本文详细介绍了如何在Windows和Linux系统上配置Openfire服务器,包括安装步骤、数据库配置及端口映射等关键环节。 ... [详细]
  • 本文探讨了互联网服务提供商(ISP)如何可能篡改或插入用户请求的数据流,并提供了有效的技术手段来防止此类劫持行为,确保网络环境的安全与纯净。 ... [详细]
author-avatar
书友57087250
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有