Vietnam.vn - Nền tảng quảng bá Việt Nam

نیمی از ابزارهای سوءاستفاده فروخته شده در دارک وب، آسیب‌پذیری‌های روز صفر وصله نشده را هدف قرار می‌دهند.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


از ژانویه ۲۰۲۳ تا سپتامبر ۲۰۲۴، متخصصان Kaspersky Digital Footprint Intelligence تعداد ۵۴۷ آگهی فروش ابزارهای نفوذ را شناسایی کردند. این آگهی‌ها در انجمن‌های مختلف دارک وب و کانال‌های ناشناس در برنامه تلگرام منتشر شده بودند...

اکسپلویت ابزاری است که مجرمان سایبری برای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری از آن استفاده می‌کنند.
اکسپلویت ابزاری است که مجرمان سایبری برای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری از آن استفاده می‌کنند.

تقریباً نیمی از این فهرست‌ها، آسیب‌پذیری‌های روز صفر و یک روزه را هدف قرار می‌دهند. با این حال، بازار زیرزمینی مملو از کلاهبرداری است، بنابراین تأیید اینکه آیا این ابزارهای ارائه شده واقعاً قابل استفاده هستند یا خیر، همچنان دشوار است.

علاوه بر این، کسپرسکی همچنین میانگین قیمتی تا ۱۰۰۰۰۰ دلار را برای سوءاستفاده‌های مورد استفاده در حملات از راه دور ثبت کرده است.

اکسپلویت ابزاری است که توسط مجرمان سایبری برای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری، مانند آسیب‌پذیری‌های موجود در نرم‌افزارهای مایکروسافت، به منظور انجام فعالیت‌های غیرقانونی مانند دسترسی غیرمجاز یا سرقت داده‌ها استفاده می‌شود.

بیش از نیمی از پست‌های موجود در دارک وب (۵۱٪) تبلیغات یا جستجوی خرید اکسپلویت‌هایی هستند که آسیب‌پذیری‌های روز صفر یا یک روزه را هدف قرار می‌دهند.

اکسپلویت‌های روز صفر، آسیب‌پذیری‌هایی را هدف قرار می‌دهند که هنوز توسط فروشنده نرم‌افزار کشف و وصله نشده‌اند، در حالی که اکسپلویت‌های یک روزه، آسیب‌پذیری‌هایی را هدف قرار می‌دهند که کشف و وصله شده‌اند، اما سیستم هنوز به‌روزرسانی‌های لازم را نصب نکرده است.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
آمار تعداد آگهی‌های خرید/فروش اکسپلویت برای دوره زمانی ۲۰۲۳-۲۰۲۴. منبع: Kaspersky Digital Footprint Intelligence.

آنا پاولوفسکایا، تحلیلگر ارشد Kaspersky Digital Footprint Intelligence، اظهار داشت: «مجرمان سایبری می‌توانند از اکسپلویت‌ها برای سرقت اطلاعات تجاری یا نظارت بر یک سازمان به صورت ناشناس برای رسیدن به اهداف خود استفاده کنند. با این حال، برخی از اکسپلویت‌های فروخته شده در دارک وب ممکن است «جعلی» یا ناقص باشند و ممکن است به اندازه تبلیغات مؤثر نباشند. علاوه بر این، اکثر معاملات مخفیانه انجام می‌شوند. این دو عامل، ارزیابی اندازه واقعی این بازار را بسیار دشوار می‌کند.»

بازار وب تاریک طیف گسترده‌ای از اکسپلویت‌ها را ارائه می‌دهد که دو مورد از رایج‌ترین آنها ابزارهایی هستند که آسیب‌پذیری‌های اجرای کد از راه دور (RCE) و آسیب‌پذیری‌های افزایش امتیاز محلی (LPE) را هدف قرار می‌دهند.

بر اساس تجزیه و تحلیل بیش از 20 تبلیغ، میانگین قیمت یک اکسپلویت که RCE را هدف قرار می‌دهد حدود 100000 دلار است، در حالی که اکسپلویت‌های LPE معمولاً حدود 60000 دلار هزینه دارند.

سوءاستفاده‌ای که آسیب‌پذیری RCE را هدف قرار می‌دهد، خطرناک‌تر تلقی می‌شود، زیرا مهاجم می‌تواند کنترل جزئی یا کامل سیستم را به دست آورد یا به داده‌های امن دسترسی پیدا کند.

کیم تان



منبع: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

کلیساهای خیره‌کننده را تحسین کنید، یک مکان فوق‌العاده جذاب برای ورود به این فصل کریسمس.
«کلیسای جامع صورتی» ۱۵۰ ساله، در این فصل کریسمس به زیبایی می‌درخشد.
در این رستوران فو در هانوی، نودل فو خودشان را با قیمت ۲۰۰۰۰۰ دونگ ویتنامی درست می‌کنند و مشتریان باید از قبل سفارش دهند.
حال و هوای کریسمس در خیابان‌های هانوی پر جنب و جوش است.

از همان نویسنده

میراث

شکل

کسب و کارها

ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.

امور جاری

نظام سیاسی

محلی

محصول