加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 服务器 > 安全 > 正文

从漏洞利用工具到零日漏洞:网络黑市大全

发布时间:2016-10-25 15:15:49 所属栏目:安全 来源:安全牛
导读:副标题#e# 地下市场提供各种各样的服务供,网络罪犯从中获利…… 地下市场 这些论坛提供的货品种类简直包罗万象,从物理世界的商品,比如毒品、武器,到数字世界的服务,比如垃圾邮件/网络钓鱼邮件投放、漏洞利用工具包服务、“加壳器”、“捆绑器”、定制

HackForums今年因MalwareHunterTeam发现有黑客行动源自该论坛而备受关注。该行动使用了ORCUS RAT。克雷布斯也发表了一篇博文揭示该恶意软件背后的作者。HackForums上数据的质量同样很低。与LeakForums类似,这可能跟信誉系统和准入制度的缺乏有关。只要点击域名,任何人都可以注册账户,对整个论坛拥有长久访问。

TheRealDeal市场

7_therealdeal-100687029-orig

TheRealDeal是以零日漏洞利用起家的暗网市场。随后,随着该市场逐渐声名鹊起,提供的服务也开始更多元了。以下商品目前都可在该市场找到:

  • 武器

  • 假证(支票、护照、驾照)

  • 被盗信用卡数据

  • 被黑数据库

  • 禁药

  • 漏洞利用程序

  • 反病毒引擎完全不可检测的恶意软件、一日漏洞(漏洞被公开,但尚未有补丁)、零日漏洞(漏洞尚未被公开)

2016年,该市场在一系列高曝光率的数据泄露后吸引了公众注意。被泄数据涉及很多著名企业。提供这些数据的,是该论坛一名自称“内心宁静(Peace of Mind)”的用户。该市场里的服务质量良莠不齐。卖家信誉可由其级别和资料中显示的客户反馈来确定。因此,潜在客户需要花更多精力进行鉴别。该市场还提供多重签名交易方法以增加安全性。不好的方面之一,是注册的简单性。没有要求任何的审核。很多名声不好的成员、安全研究人员或执法人员,也是该市场的一部分。除了市场,TheRealDeal还有一个更为严格的论坛。该论坛上的非法活动叫卖更凶,但很多都难以验证。

AlphaBay市场

8_alphabay-100687030-orig

2014年开张的新生论坛。自成立以来,因其基于Tor匿名网络的特性,该市场成长迅速。目前,该论坛有240000名用户,覆盖服务范围包括:

  • 数据泄露、银行渗漏、信用卡认证值(由卡号、有效期和服务约束代码生成的3位或4位数字)和信用卡数据

  • 违禁药品

  • 武器

  • 假证

  • 非法活动敛财教程

  • 恶意软件:漏洞利用程序、漏洞利用工具包、僵尸网络

商品质量参差不齐。潜在买家必须自己确保卖家等级和信誉度。在AlphaBay,拥有10级信誉的5级卖家可被认为是品质保证。除此之外,卖家还得查看评论区,看是否有投诉。AlphaBay通过多重签名交易方法,以及双因子身份验证登录方式,确保交易是安全且无缝进行的。AlphaBay还提供数字合约系统,利用用户信誉系统减少交易风险。每份合约收取5美元管理费。合约内容任由用户填写。数字合约本身并不能消除诈骗,但确实有助于建立成员间互信。AlphaBay有个奇怪的地方:允许用户通过API以编程的方式进入市场。

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读