一位身份不明的黑客以出售Windows 零日漏洞為業(yè),三年來不斷向APT組織出售漏洞。
卡巴斯基實驗室的研究人員稱,在過去的三年里,一位神秘黑客一直在向至少三個網(wǎng)絡間諜組織以及網(wǎng)絡犯罪團伙出售Windows 零日漏洞。
一些受政府支持的網(wǎng)絡間諜組織,被稱為APT組織,除了開發(fā)內部工具外,還定期從第三方購買零日漏洞。
據(jù)信,APT組織經(jīng)常使用由第三方公司開發(fā)的零日漏洞,這些公司通常為監(jiān)控軟件銷售商。
卡巴斯基最近披露的情況表明,APT組織在某些情況下會涉足地下黑客領域,獲取由獨立黑客為網(wǎng)絡犯罪組織開發(fā)的漏洞。
卡巴斯基實驗室的專家稱,黑客Volodya是零日漏洞最多產(chǎn)的供應商之一,他也被稱為BuggiCorp。這位黑客在網(wǎng)絡犯罪論壇公開出售一份Windows 零日漏洞之后,登上了各大科技新聞網(wǎng)站的頭條。當時這則廣告令人震驚,因為很少能看到黑客在一個公開論壇上出售Windows 零日漏洞,大多數(shù)都是私下進行交易。BuggiCorp多次降低要價,從9.5萬美元降至8.5萬美元,最終把零日漏洞賣給了一個網(wǎng)絡犯罪集團。
卡巴斯基專家表示,卡巴斯基自2015年以來一直在跟蹤Volodya,他是一個多產(chǎn)的開發(fā)人員和零日漏洞賣家。Volodya是“volo”的縮寫,這個昵稱經(jīng)常出現(xiàn)在他的一些作品中,據(jù)觀察,他很有可能是烏克蘭人。
Volodya似乎是CVE-2019-0859漏洞的發(fā)現(xiàn)者,這個漏洞被網(wǎng)絡犯罪集團用于金融盜竊。他發(fā)現(xiàn)的另一個漏洞CVE-2016-7255,曾被著名的俄羅斯APT組織Fancy Bear (也稱為APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。
卡巴斯基專家表示,黑客還與中低端網(wǎng)絡犯罪組織合作,這些組織一直在購買和使用零日漏洞。除了零日漏洞之外,Volodya還在開發(fā)針對補丁的漏洞。
-
WINDOWS
+關注
關注
4文章
3702瀏覽量
94014 -
黑客
+關注
關注
3文章
284瀏覽量
23090
原文標題:神秘黑客三年來一直向APT組織提供Windows 零日漏洞
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
行業(yè)觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
分析嵌入式軟件代碼的漏洞-代碼注入
行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
在windows上用Eclipse IDE調試蜂鳥E203,用的開發(fā)板是哪個型號的?
行業(yè)觀察 | Windows 10于本月終止服務支持,微軟發(fā)布10月高危漏洞更新
行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品
淘科聯(lián)袂寧德時代在日舉辦儲能電站投資論壇,引爆行業(yè)關注
Windows作系統(tǒng)可以在 ARM926EJ-S 上運行嗎?
行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新
龍芯處理器支持WINDOWS嗎?
如何使用GSTREAMER在Windows Appication上獲得FX3-單色直播 (y8)?
在Windows上Y8的流媒體FPS低于Y12是什么原因造成的?
在 Windows 上編譯 KiCad
KiCad直播活動(三):在 Windows上編譯KiCad 手把手教您編譯/構建 KiCad 源碼
黑客Volodya在公開論壇上出售Windows 零日漏洞
評論