Vietnam.vn - Nền tảng quảng bá Việt Nam

نیمی از اکسپلویت‌های فروخته شده در دارک وب، آسیب‌پذیری‌های روز صفر وصله نشده را هدف قرار می‌دهند.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024


از ژانویه ۲۰۲۳ تا سپتامبر ۲۰۲۴، متخصصان Kaspersky Digital Footprint Intelligence تعداد ۵۴۷ آگهی فروش ابزارهای سوءاستفاده را کشف کردند. این آگهی‌ها در انجمن‌های مختلف دارک وب و کانال‌های ناشناس در برنامه تلگرام منتشر شده بودند...

اکسپلویت ابزاری است که مجرمان سایبری برای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری از آن استفاده می‌کنند.
اکسپلویت ابزاری است که مجرمان سایبری برای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری از آن استفاده می‌کنند.

حدود نیمی از این فهرست‌ها، اکسپلویت‌های روز صفر و یک روزه را هدف قرار می‌دهند. با این حال، بازار زیرزمینی مملو از کلاهبرداری است، بنابراین تأیید اینکه آیا ابزارهای فروخته شده واقعاً قابل استفاده هستند یا خیر، دشوار است.

علاوه بر این، کسپرسکی میانگین قیمت خرید و فروش اکسپلویت‌ها برای حملات از راه دور را تا ۱۰۰۰۰۰ دلار نیز ثبت کرده است.

اکسپلویت ابزاری است که مجرمان سایبری برای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری، مانند نرم‌افزار مایکروسافت، برای انجام اقدامات غیرقانونی مانند دسترسی غیرمجاز یا سرقت داده‌ها از آن استفاده می‌کنند.

بیش از نیمی از پست‌های وب تاریک (۵۱٪) پیشنهاد فروش یا خرید اکسپلویت‌هایی را می‌دهند که آسیب‌پذیری‌های روز صفر یا یک روزه را هدف قرار می‌دهند.

اکسپلویت‌های روز صفر، آسیب‌پذیری‌هایی را هدف قرار می‌دهند که توسط فروشنده نرم‌افزار کشف و برطرف نشده‌اند، در حالی که اکسپلویت‌های یک روزه، آسیب‌پذیری‌هایی را هدف قرار می‌دهند که کشف و برطرف شده‌اند، اما به‌روزرسانی پچ روی سیستم نصب نشده است.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
آمار تعداد خرید و فروش اکسپلویت‌ها در دوره ۲۰۲۳-۲۰۲۴. منبع: Kaspersky Digital Footprint Intelligence.

آنا پاولوفسکایا، تحلیلگر ارشد Kaspersky Digital Footprint Intelligence، گفت: «مجرمان سایبری می‌توانند از اکسپلویت‌ها برای سرقت اطلاعات سازمانی یا جاسوسی از یک سازمان بدون شناسایی شدن برای رسیدن به اهداف خود استفاده کنند.» «با این حال، برخی از اکسپلویت‌های فروخته شده در وب تاریک ممکن است جعلی یا ناقص باشند و آنطور که تبلیغ می‌شوند، کار نکنند. علاوه بر این، اکثر معاملات به صورت زیرزمینی انجام می‌شوند. این دو عامل، ارزیابی اندازه واقعی این بازار را بسیار دشوار می‌کند.»

بازار وب تاریک طیف گسترده‌ای از ابزارهای بهره‌برداری را ارائه می‌دهد که دو مورد از رایج‌ترین آنها ابزارهای اجرای کد از راه دور (RCE) و افزایش سطح دسترسی محلی (LPE) هستند.

بر اساس تجزیه و تحلیل بیش از 20 تبلیغ، میانگین قیمت یک اکسپلویت که RCE را هدف قرار می‌دهد حدود 100000 دلار است، در حالی که اکسپلویت‌های LPE معمولاً حدود 60000 دلار هزینه دارند.

سوءاستفاده‌هایی که آسیب‌پذیری‌های RCE را هدف قرار می‌دهند، خطرناک‌تر تلقی می‌شوند، زیرا مهاجمان می‌توانند کنترل بخشی یا تمام سیستم را به دست بگیرند یا به داده‌های امن دسترسی پیدا کنند.

کیم تان



منبع: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

فصل طلایی و آرامش‌بخش هوانگ سو فی در کوه‌های مرتفع تای کان لین
روستایی در دا نانگ در بین ۵۰ روستای زیبای جهان در سال ۲۰۲۵
دهکده صنایع دستی فانوس در طول جشنواره نیمه پاییز مملو از سفارش می‌شود و به محض ثبت سفارش، سفارشات آماده می‌شوند.
در ساحل گیا لای، با احتیاط روی صخره تاب می‌خورد و به سنگ‌ها می‌چسبد تا جلبک دریایی جمع کند.

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول