首页 / 行业
黑客Volodya在公开论坛上出售Windows 零日漏洞
2019-05-05 11:08:00
一位身份不明的黑客以出售Windows 零日漏洞为业,三年来不断向APT组织出售漏洞。
卡巴斯基实验室的研究人员称,在过去的三年里,一位神秘黑客一直在向至少三个网络间谍组织以及网络犯罪团伙出售Windows 零日漏洞。
一些受政府支持的网络间谍组织,被称为APT组织,除了开发内部工具外,还定期从第三方购买零日漏洞。
据信,APT组织经常使用由第三方公司开发的零日漏洞,这些公司通常为监控软件销售商。
卡巴斯基最近披露的情况表明,APT组织在某些情况下会涉足地下黑客领域,获取由独立黑客为网络犯罪组织开发的漏洞。
卡巴斯基实验室的专家称,黑客Volodya是零日漏洞最多产的供应商之一,他也被称为BuggiCorp。这位黑客在网络犯罪论坛公开出售一份Windows 零日漏洞之后,登上了各大科技新闻网站的头条。当时这则广告令人震惊,因为很少能看到黑客在一个公开论坛上出售Windows 零日漏洞,大多数都是私下进行交易。BuggiCorp多次降低要价,从9.5万美元降至8.5万美元,最终把零日漏洞卖给了一个网络犯罪集团。
卡巴斯基专家表示,卡巴斯基自2015年以来一直在跟踪Volodya,他是一个多产的开发人员和零日漏洞卖家。Volodya是“volo”的缩写,这个昵称经常出现在他的一些作品中,据观察,他很有可能是乌克兰人。
Volodya似乎是CVE-2019-0859漏洞的发现者,这个漏洞被网络犯罪集团用于金融盗窃。他发现的另一个漏洞CVE-2016-7255,曾被著名的俄罗斯APT组织Fancy Bear (也称为APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。
卡巴斯基专家表示,黑客还与中低端网络犯罪组织合作,这些组织一直在购买和使用零日漏洞。除了零日漏洞之外,Volodya还在开发针对补丁的漏洞。
最新内容
手机 |
相关内容
数字隔离器:系统和人身安全的隐形守
数字隔离器:系统和人身安全的隐形守护者,隐形,系统,数字,身份认证,恶意软件,网络连接,74HCT00D数字隔离器是一种系统和人身安全的隐不可或缺的触控技术,成为家居智能化
不可或缺的触控技术,成为家居智能化的关键,提升,身份认证,调节,控制,智能家居,屏幕,家居智能化已经成为当今社会的趋势,而触控技术作采用DTMF语音身份识别播放系统电路
采用DTMF语音身份识别播放系统电路设计,电路图,嵌入式类电子电路图,采用DTMF语音身份识别播放系统电路设计 单片机,DTMF,语音识别,决胜汽车图像传感器网络安全赛道,为
决胜汽车图像传感器网络安全赛道,为驾驶体验保驾护航,驾驶,网络安全,车辆,确保,网络,传感器,如今,汽车已经成为人们日常生活中不可或决胜汽车图像传感器网络安全赛道,为
决胜汽车图像传感器网络安全赛道,为驾驶体验保驾护航,驾驶,网络安全,车辆,确保,网络,传感器,如今,汽车已经成为人们日常生活中不可或什么是域控制器?
什么是域控制器?,用户名,共享文件夹,目录服务,访问权限,用户,授权,域控制器(Domain Controller,简称DC)是一种在Windows域中管理网络用互联网到了Web3时代,如何实现虚拟与
互联网到了Web3时代,如何实现虚拟与现实世界的安全连接,虚拟,连接,互联网,时代,机制,网络,随着技术的不断发展,互联网正逐渐进入Web3无惧可穿戴产品数据泄露风险,安全芯
无惧可穿戴产品数据泄露风险,安全芯片护您周全,安全芯片,数据,产品,风险,可穿戴,数据安全,在当今数字化时代,可穿戴设备已成为人们生