0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客Volodya在公开论坛上出售Windows 零日漏洞

pIuy_EAQapp 来源:YXQ 2019-05-05 11:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一位身份不明的黑客以出售Windows 零日漏洞为业,三年来不断向APT组织出售漏洞。

卡巴斯基实验室的研究人员称,在过去的三年里,一位神秘黑客一直在向至少三个网络间谍组织以及网络犯罪团伙出售Windows 零日漏洞。

一些受政府支持的网络间谍组织,被称为APT组织,除了开发内部工具外,还定期从第三方购买零日漏洞。

据信,APT组织经常使用由第三方公司开发的零日漏洞,这些公司通常为监控软件销售商。

卡巴斯基最近披露的情况表明,APT组织在某些情况下会涉足地下黑客领域,获取由独立黑客为网络犯罪组织开发的漏洞。

卡巴斯基实验室的专家称,黑客Volodya是零日漏洞最多产的供应商之一,他也被称为BuggiCorp。这位黑客在网络犯罪论坛公开出售一份Windows 零日漏洞之后,登上了各大科技新闻网站的头条。当时这则广告令人震惊,因为很少能看到黑客在一个公开论坛上出售Windows 零日漏洞,大多数都是私下进行交易。BuggiCorp多次降低要价,从9.5万美元降至8.5万美元,最终把零日漏洞卖给了一个网络犯罪集团。

卡巴斯基专家表示,卡巴斯基自2015年以来一直在跟踪Volodya,他是一个多产的开发人员和零日漏洞卖家。Volodya是“volo”的缩写,这个昵称经常出现在他的一些作品中,据观察,他很有可能是乌克兰人。

Volodya似乎是CVE-2019-0859漏洞的发现者,这个漏洞被网络犯罪集团用于金融盗窃。他发现的另一个漏洞CVE-2016-7255,曾被著名的俄罗斯APT组织Fancy Bear (也称为APT28、Pawn Storm、Sednit、Sofacy或Strontium)使用。

卡巴斯基专家表示,黑客还与中低端网络犯罪组织合作,这些组织一直在购买和使用零日漏洞。除了零日漏洞之外,Volodya还在开发针对补丁的漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3694

    浏览量

    93187
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22964

原文标题:神秘黑客三年来一直向APT组织提供Windows 零日漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    已被实际利用的漏洞,以及多个CVSS评分高达9.9的关键远程代码执行漏洞。随着Windows10于本月终止服务支持,IT团队面临关键的更
    的头像 发表于 10-16 16:57 1516次阅读
    行业观察 | <b class='flag-5'>Windows</b> 10于本月终止服务支持,微软发布10月高危<b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的
    的头像 发表于 09-12 17:05 2146次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    Windows作系统可以 ARM926EJ-S 运行吗?

    Windows作系统可以 ARM926EJ-S 运行吗? 如果是,用于实现 Windows作系统的步骤和工具是什么 Windows
    发表于 08-29 07:50

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的
    的头像 发表于 08-25 17:48 2053次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    龙芯处理器支持WINDOWS吗?

    。 Wine/CrossOver:部分Windows应用可通过兼容层Linux运行,但对龙芯架构的支持有限。 定制化移植:理论可通过修改Win
    发表于 06-05 14:24

    WindowsY8的流媒体FPS低于Y12是什么原因造成的?

    我正在尝试 CX3 中传输支持 Y8 和 Y12 格式的单色相机。 我想要以 30FPS 的速度播放 4k 视频。 我可以 Linux 和 Windows 获得 Y12 25FP
    发表于 05-07 08:20

    Windows 编译 KiCad

    “ Ethan 同学为我们分享了 Windows 编译 KiCad 的准备工作、操作步骤及闭坑指南。以下是核心的操作视频及 PPT,完整的直播视频后续分享给大家! ” 流程概要 准备工作 编译器篇
    的头像 发表于 03-28 11:23 832次阅读
    <b class='flag-5'>在</b> <b class='flag-5'>Windows</b> <b class='flag-5'>上</b>编译 KiCad

    KiCad直播活动(三): Windows编译KiCad 手把手教您编译/构建 KiCad 源码

    亲爱的 KiCad 粉们: 本周继续 KiCad 的直播活动,我们将在 3 月27 周四晚 19:30 为您带来 “ Windows 编译 KiCad” 的专题!邀请了 KiCa
    的头像 发表于 03-24 11:14 1385次阅读
    KiCad直播活动(三):<b class='flag-5'>在</b> <b class='flag-5'>Windows</b><b class='flag-5'>上</b>编译KiCad 手把手教您编译/构建 KiCad 源码

    Windows安装OpenVINO™运行时遇到错误怎么解决?

    已在 Windows* 安装OpenVINO™运行时。 配置环境变量。 遇到错误: Location is not available.
    发表于 03-05 09:13

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA公告中明确要求,所有美国联邦机构必须在2月27之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成
    的头像 发表于 02-10 09:17 821次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这
    的头像 发表于 02-08 14:28 796次阅读

    阿里巴巴出售高鑫售股权,聚焦核心业务

    78.7%。 此次出售的股权交易金额颇为可观,阿里巴巴子公司及New Retail将有权就待售股份收取最高金额约131.38亿港元,折合每股约1.75港元。这一交易不仅体现了阿里巴巴资本运作的灵活性和决断力,也为其未来的发展
    的头像 发表于 01-02 10:54 692次阅读

    如何实现Windows应用在Linux系统的无缝运行

    统信 Windows 应用兼容引擎 V3.0 的推出,让用户可以 deepin 系统直接双击.exe文件运行 Windows 应用程序。 近期,我们收到了大家诸多的反馈信息。基于这
    的头像 发表于 12-30 09:51 2526次阅读
    如何实现<b class='flag-5'>Windows</b>应用在Linux系统<b class='flag-5'>上</b>的无缝运行

    帝奥微亮相2024跑智能汽车技术论坛暨前瞻技术展

    近日,2024跑智能汽车技术论坛暨前瞻技术展杭州跑总部圆满结束。
    的头像 发表于 12-11 13:44 1052次阅读

    如何在windowsemulate不同操作系统

    一、虚拟化技术概述 虚拟化技术允许单个物理机器创建多个虚拟机,每个虚拟机都可以运行不同的操作系统。这使得我们可以Windows系统
    的头像 发表于 12-05 15:50 1361次阅读