Vietnam.vn - Nền tảng quảng bá Việt Nam

Die Hälfte der im Darknet zum Verkauf stehenden Exploits zielt auf ungepatchte Zero-Day-Schwachstellen ab

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[Anzeige_1]

Von Januar 2023 bis September 2024 entdeckten die Experten von Kaspersky Digital Footprint Intelligence 547 Anzeigen für den Kauf und Verkauf von Exploit-Tools. Die Anzeigen wurden in verschiedenen Darknet-Foren und anonymen Kanälen der Telegram-App veröffentlicht.

Exploit ist ein Tool, das Cyberkriminelle verwenden, um Software-Schwachstellen auszunutzen.
Exploit ist ein Tool, das Cyberkriminelle verwenden, um Software-Schwachstellen auszunutzen.

Etwa die Hälfte dieser Angebote zielt auf Zero-Day- und One-Day-Exploits ab. Der Schwarzmarkt ist jedoch voller Betrügereien, sodass es schwierig ist, zu überprüfen, ob die verkauften Tools tatsächlich nutzbar sind.

Darüber hinaus verzeichnete Kaspersky auch durchschnittliche Kauf- und Verkaufspreise für Exploits für Remote-Angriffe von bis zu 100.000 US-Dollar.

Ein Exploit ist ein Tool, das Cyberkriminelle verwenden, um Schwachstellen in Software, beispielsweise in Microsoft-Software, auszunutzen und so illegale Handlungen wie unbefugten Zugriff oder Datendiebstahl durchzuführen.

Mehr als die Hälfte der Darknet-Beiträge (51 %) betrafen den Verkauf oder Kauf von Exploits, die auf Zero-Day- oder One-Day-Schwachstellen abzielten.

Zero-Day-Exploits zielen auf Schwachstellen ab, die vom Softwareanbieter noch nicht entdeckt und behoben wurden, während One-Day-Exploits auf Schwachstellen abzielen, die entdeckt und behoben wurden, für die aber auf dem System kein Patch-Update installiert ist.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistiken zur Anzahl der zum Verkauf stehenden Exploit-Angebote im Zeitraum 2023–2024. Quelle: Kaspersky Digital Footprint Intelligence.

„Cyberkriminelle können Exploits nutzen, um Unternehmensinformationen zu stehlen oder ein Unternehmen auszuspionieren, ohne entdeckt zu werden und so ihre Ziele zu erreichen“, erklärt Anna Pavlovskaya, Senior Analystin bei Kaspersky Digital Footprint Intelligence. „Einige im Darknet verkaufte Exploits können jedoch gefälscht oder unvollständig sein und nicht wie beworben funktionieren. Darüber hinaus finden die meisten Transaktionen im Untergrund statt. Diese beiden Faktoren machen es extrem schwierig, die wahre Größe dieses Marktes einzuschätzen.“

Der Darknet-Marktplatz bietet eine große Vielfalt an Exploits, von denen die beiden gängigsten Tools zur Remote Code Execution (RCE) und zur Local Privilege Escalation (LPE) sind.

Einer Analyse von mehr als 20 Anzeigen zufolge liegt der Durchschnittspreis eines Exploits, der auf RCE abzielt, bei etwa 100.000 US-Dollar, während LPE-Exploits typischerweise rund 60.000 US-Dollar kosten.

Exploits, die auf RCE-Schwachstellen abzielen, gelten als gefährlicher, da Angreifer die Kontrolle über Teile oder das gesamte System übernehmen oder auf sichere Daten zugreifen können.

KIM THANH


[Anzeige_2]
Quelle: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

No data
No data
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor
S-300PMU1-Raketen im Kampfeinsatz zum Schutz des Himmels über Hanoi
Die Lotusblütezeit lockt Touristen in die majestätischen Berge und Flüsse von Ninh Binh
Cu Lao Mai Nha: Wo Wildheit, Majestät und Frieden miteinander verschmelzen

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt