Vietnam.vn - Nền tảng quảng bá Việt Nam

Die Hälfte der im Darknet zum Verkauf stehenden Exploits zielt auf ungepatchte Zero-Day-Schwachstellen ab

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[Anzeige_1]

Von Januar 2023 bis September 2024 entdeckten die Experten von Kaspersky Digital Footprint Intelligence 547 Anzeigen für den Verkauf von Exploit-Tools. Die Anzeigen wurden in verschiedenen Darknet-Foren und anonymen Kanälen der Telegram-App veröffentlicht.

Exploit ist ein Tool, das Cyberkriminelle verwenden, um Software-Schwachstellen auszunutzen.
Exploit ist ein Tool, das Cyberkriminelle verwenden, um Software-Schwachstellen auszunutzen.

Etwa die Hälfte dieser Angebote zielt auf Zero-Day- und One-Day-Exploits ab. Der Schwarzmarkt ist jedoch voller Betrügereien, sodass es schwierig ist, zu überprüfen, ob die verkauften Tools tatsächlich nutzbar sind.

Darüber hinaus verzeichnete Kaspersky auch durchschnittliche Kauf- und Verkaufspreise für Exploits für Remote-Angriffe von bis zu 100.000 US-Dollar.

Ein Exploit ist ein Tool, das Cyberkriminelle verwenden, um Schwachstellen in Software, beispielsweise in Microsoft-Software, auszunutzen und so illegale Handlungen wie unbefugten Zugriff oder Datendiebstahl durchzuführen.

Mehr als die Hälfte der Dark-Web-Beiträge (51 %) bieten den Verkauf oder Kauf von Exploits an, die auf Zero-Day- oder One-Day-Schwachstellen abzielen.

Zero-Day-Exploits zielen auf Schwachstellen ab, die vom Softwareanbieter noch nicht entdeckt und behoben wurden, während One-Day-Exploits auf Schwachstellen abzielen, die zwar entdeckt und behoben wurden, auf dem System jedoch kein Patch-Update installiert ist.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistiken zur Anzahl der Exploit-Verkäufe und -Käufe im Zeitraum 2023–2024. Quelle: Kaspersky Digital Footprint Intelligence.

„Cyberkriminelle können Exploits nutzen, um Unternehmensinformationen zu stehlen oder Organisationen auszuspionieren, ohne entdeckt zu werden und so ihre Ziele zu erreichen“, erklärt Anna Pavlovskaya, Senior Analystin bei Kaspersky Digital Footprint Intelligence. „Einige im Darknet verkaufte Exploits können jedoch gefälscht oder unvollständig sein und funktionieren nicht wie beworben. Darüber hinaus findet der Großteil der Transaktionen im Untergrund statt. Diese beiden Faktoren machen es extrem schwierig, die wahre Größe dieses Marktes einzuschätzen.“

Der Darknet-Marktplatz bietet eine große Vielfalt an Exploits, von denen die beiden gängigsten Tools zur Remote Code Execution (RCE) und zur Local Privilege Escalation (LPE) sind.

Einer Analyse von mehr als 20 Anzeigen zufolge liegt der Durchschnittspreis eines Exploits, der auf RCE abzielt, bei etwa 100.000 US-Dollar, während LPE-Exploits typischerweise rund 60.000 US-Dollar kosten.

Exploits, die auf RCE-Schwachstellen abzielen, gelten als gefährlicher, da Angreifer die Kontrolle über Teile oder das gesamte System übernehmen oder auf sichere Daten zugreifen können.

KIM THANH


[Anzeige_2]
Quelle: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Die friedliche goldene Jahreszeit von Hoang Su Phi in den hohen Bergen von Tay Con Linh
Dorf in Da Nang unter den 50 schönsten Dörfern der Welt 2025
Das Laternenhandwerksdorf wird während des Mittherbstfestes mit Bestellungen überschwemmt und wird sofort nach der Bestellung bearbeitet.
Gefährlich auf der Klippe schwingen, sich an den Felsen festklammern, um Seetangmarmelade am Strand von Gia Lai abzukratzen

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt