De janeiro de 2023 a setembro de 2024, especialistas da Kaspersky Digital Footprint Intelligence descobriram 547 anúncios de venda de ferramentas de exploração. Os anúncios foram publicados em diversos fóruns da dark web e canais anônimos no aplicativo Telegram.
Aproximadamente metade desses anúncios visa exploits de dia zero e de dia único. No entanto, o mercado clandestino está repleto de golpes, então é difícil verificar se as ferramentas vendidas são realmente utilizáveis.
Além disso, a Kaspersky também registrou que o preço médio de compra e venda de exploits para ataques remotos chegou a US$ 100.000.
Exploit é uma ferramenta que cibercriminosos usam para explorar vulnerabilidades de software, como o da Microsoft, para realizar atos ilegais como acesso não autorizado ou roubo de dados.
Mais da metade das postagens na dark web (51%) ofereciam a venda ou compra de exploits que visavam vulnerabilidades de dia zero ou de um dia.
As vulnerabilidades de dia zero exploram falhas que ainda não foram descobertas e corrigidas pelo fornecedor do software, enquanto as vulnerabilidades de dia único exploram falhas que já foram descobertas e corrigidas, mas o sistema não possui a atualização de correção instalada.
“Os cibercriminosos podem usar exploits para roubar informações corporativas ou espionar uma organização sem serem detectados, alcançando assim seus objetivos”, disse Anna Pavlovskaya, analista sênior da Kaspersky Digital Footprint Intelligence. “No entanto, alguns exploits vendidos na dark web podem ser falsos ou incompletos e não funcionam como anunciado. Além disso, a maioria das transações ocorre na clandestinidade. Esses dois fatores tornam extremamente difícil avaliar o tamanho real desse mercado.”
O mercado da dark web oferece uma grande variedade de exploits, sendo os dois mais comuns as ferramentas de Execução Remota de Código (RCE) e de Elevação de Privilégios Local (LPE).
De acordo com uma análise de mais de 20 anúncios, o preço médio de um exploit direcionado a uma execução remota de código (RCE) é de cerca de US$ 100.000, enquanto os exploits de execução local de hardware (LPE) normalmente custam em torno de US$ 60.000.
Explorações que visam vulnerabilidades de execução remota de código (RCE) são consideradas mais perigosas porque os atacantes podem assumir o controle de parte ou de todo o sistema, ou acessar dados protegidos.
KIM THANH
Fonte: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html






Comentário (0)