Vietnam.vn - Nền tảng quảng bá Việt Nam

Hälften av de exploitverktyg som säljs på den mörka webben riktar sig mot opatchade nolldagssårbarheter.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng11/10/2024

[annons_1]

Från januari 2023 till september 2024 upptäckte experter på Kaspersky Digital Footprint Intelligence 547 annonser för försäljning av exploitverktyg. Dessa annonser publicerades på olika dark web-forum och anonyma kanaler i Telegram-applikationen...

Ett exploit är ett verktyg som cyberbrottslingar använder för att utnyttja programvarusårbarheter.
Ett exploit är ett verktyg som cyberbrottslingar använder för att utnyttja programvarusårbarheter.

Ungefär hälften av dessa listningar riktar sig mot nolldagars- och endagssårbarheter. Den underjordiska marknaden är dock full av bedrägerier, så huruvida dessa verktyg som erbjuds faktiskt är användbara är fortfarande svårt att verifiera.

Dessutom registrerade Kaspersky ett genomsnittligt pris på upp till 100 000 dollar för exploater som används i fjärrattacker.

Ett exploit är ett verktyg som används av cyberbrottslingar för att utnyttja programvarusårbarheter, såsom de i Microsoft-programvara, i syfte att utföra olagliga aktiviteter som obehörig åtkomst eller datastöld.

Mer än hälften av inläggen på den mörka webben (51 %) annonserar eller försöker köpa exploits som riktar sig mot nolldags- eller endagssårbarheter.

Nolldagsexploiter riktar sig mot sårbarheter som ännu inte har upptäckts och åtgärdats av programvaruleverantören, medan endagsexploiter riktar sig mot sårbarheter som har upptäckts och åtgärdats, men systemet har ännu inte installerat de nödvändiga uppdateringarna.

Ảnh màn hình 2024-10-11 lúc 15.44.38.png
Statistik över antalet köp-/säljannonser för exploiter för perioden 2023–2024. Källa: Kaspersky Digital Footprint Intelligence.

Anna Pavlovskaya, senioranalytiker på Kaspersky Digital Footprint Intelligence, sa: "Cyberbrottslingar kan använda exploits för att stjäla affärsinformation eller övervaka en organisation oupptäckt för att uppnå sina mål. Vissa exploits som säljs på den mörka webben kan dock vara 'falska' eller ofullständiga och kanske inte fungerar lika effektivt som de annonseras. Dessutom sker majoriteten av transaktionerna i hemlighet. Dessa två faktorer gör det extremt svårt att bedöma den verkliga storleken på denna marknad."

Marknaden för mörka webben erbjuder en mängd olika exploateringar, de två vanligaste är verktyg som riktar sig mot sårbarheter för fjärrkodexekvering (RCE) och sårbarheter för lokal privilegieeskalering (LPE).

Enligt en analys av över 20 annonser är det genomsnittliga priset för en exploit som riktar sig mot RCE cirka 100 000 dollar, medan LPE-exploits vanligtvis kostar runt 60 000 dollar.

Utnyttjandet som riktar sig mot RCE-sårbarheten anses vara farligare eftersom en angripare kan få delvis eller fullständig kontroll över systemet eller komma åt säker data.

Kim Thanh


[annons_2]
Källa: https://www.sggp.org.vn/mot-nua-cong-cu-exploit-rao-ban-tren-web-den-nham-vao-lo-hong-zero-day-chua-duoc-khac-phuc-post763208.html

Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma ämne

I samma kategori

En närbild av verkstaden som tillverkar LED-stjärnan till Notre Dame-katedralen.
Den 8 meter höga julstjärnan som lyser upp Notre Dame-katedralen i Ho Chi Minh-staden är särskilt slående.
Huynh Nhu skriver historia vid SEA Games: Ett rekord som kommer att bli mycket svårt att slå.
Den fantastiska kyrkan på Highway 51 lyste upp till jul och drog till sig uppmärksamheten från alla som passerade förbi.

Av samma författare

Arv

Figur

Företag

Bönder i blomsterbyn Sa Dec är upptagna med att ta hand om sina blommor inför festivalen och Tet (månnyåret) 2026.

Aktuella händelser

Politiskt system

Lokal

Produkt