揭秘:地下黑市TheRealDeal提供0day漏洞交易服務

2021-02-18 FreeBuf

微信號:freebuf

匿名性對網絡犯罪和情報機構有著足夠的吸引力,正因如此,在「深網」中不僅提供了大量的非法商品,現在更有了0day漏洞交易服務。最近在洋蔥網絡Tor中就出現了一個名為TheRealDeal的地下市場,為買賣雙方提供了的0day漏洞交易的服務。

FreeBuf百科:什麼是0day?

0day攻擊是一個高效網絡武器設計中最重要的組成部分,政府有專門的網絡部門發現和尋找未知的漏洞(即0day),其銷售的一些珍貴商品一般都是私人或政府為主要買家。當然,政府不是唯一的買家,一些非政府個體買家也可以獲得包括0day的漏洞利用工具包。

在2013年NSS Labs的專家估計,黑市場能夠每天提供85個漏洞。

0day漏洞獵人是獨立的黑客,但在大多數情況下他們會組成一個安全公司分析每一種軟體中所發現的漏洞並轉售給價高者。

地下交易

0day攻擊在一些地下深網(deep web)的市場已經存在了很長一段時間,不過一直比較「低調」。但現在,當這個被稱為TheRealDeal的地下深網市場出現後,0day交易堂而皇之地出現在人們眼前。


這個深網出現在上個月,其重心就是是交易0day漏洞和那些利用0day漏洞進行開發的相關產品。一般來說,基於0day漏洞的攻擊在開發後一段時間內很難被防禦手段「查殺」。

商品及服務

由於TheRealDeal處於萌芽階段,所以目前上架的「商品」仍然不多,但其創始人的目標很明確:

我們最初打開這個市場是為了成為一個「隱秘市場」 ——可以獲到隱秘信息和代碼的地方,我們完全可以規避欺詐,讓客戶購買到真正可靠的代碼、真實的信息和商品。」

這些商品有如:入侵蘋果的iCloud帳戶的方法、利用漏洞利用工具包入侵基於WordPress的網站以及移動和桌面OS(例如Android和Windows)。其中,入侵iCloud帳號的方法的明碼標價為$17,000,賣方解釋價格高是由於這有可能危及任何帳戶。上市的產品中還包括8000美元比特幣的在線IE瀏覽器的攻擊。

其他的產品中還包括一種破解WordPress的多站點配置的技術對Android的web視圖的股票瀏覽器,Internet瀏覽器進行攻擊,此技術可以運用於Windows XP,Windows Vista和Windows7,大約需要8000美元的比特幣。

緊隨業界前沿動態

商品列表最近更新了不少,其中就包括了最近很火熱的MS15-034微軟IIS遠程執行代碼漏洞的方法,此漏洞是Windows 7、8,8.1和Windows Server2008 R2,2012年,和2012 R2中的一大敗筆。

TheRealDeal市場上也提供了其他在犯罪交易圈常見的產品,包括毒品、武器和遠程訪問木馬(RAT)。

目前TheRealDeal並沒有實現真正的商品託管模式,而是通過比特幣採取多方籤名模型進行有效的交易。


*消息來源securityaffairs,譯/江湖小嚇 轉載請註明來自Freebuf.COM

相關焦點

  • 關於Windows Installer在野提權0day漏洞的安全通告
    (2021 年 2月)一、情況概述2020年12月26日,國外安全研究員公開了一個Windows Installer(MSI 管理器)的0day
  • Windows Installer在野提權0day漏洞風險通告,騰訊安全已應急響應
    由於目前還沒有補丁,該漏洞尚處於0day階段,但漏洞利用代碼(EXP)已被公開,意味著該漏洞風險極大,且黑客的惡意利用可能很快到來。騰訊安全專家建議用戶不要隨意點擊可疑程序(攻擊者可能通過郵件、社交媒體工具等途徑發送誘餌文件),安裝騰訊電腦管家或零信任無邊界訪問控制系統(iOA)可檢測已出現的在野攻擊樣本。
  • 在野利用的0day漏洞
    我們在這方面的努力之一是跟蹤公開的已知零日漏洞案例。我們利用這些信息來指導研究工作。遺憾的是,公開的零日報告很少包括捕獲的漏洞,而這些漏洞可以為現實世界中的攻擊者所做的利用技術和設計決策提供寶貴的見解。此外,我們認為安全社區在檢測0天漏洞的能力方面存在差距。            因此,Project Zero最近發起了我們自己的倡議,旨在研究在野外檢測0天漏洞的新方法。
  • 森林裡的地下交易
    它們甚至在森林裡密謀著一樁地下交易!這下可激起了本情報員的好奇心。於是,本情報員潛心學習了樹的秘密語言,親自為大家揭秘森林裡的地下交易……樹的暗語與地下情報網 第一個破譯樹的暗語的人是Dr.Suzanne Simard。
  • 為了幹掉戰鬥民族,它使出了自爆的0day漏洞
    原來,此次的CVE-2018-15982 0day漏洞是flash包com.adobe.tvsdk.mediacore.metadata中的一個UAF漏洞。利用代碼藉助該漏洞,可以實現任意代碼執行。從最終荷載分析發現, PE荷載是一個經過VMP強加密的後門程序。解密後發現,主程序主要功能為創建一個窗口消息循環,有8個主要功能線程,其中包括定時自毀線程。
  • APT-C-06組織在全球範圍內首例使用「雙殺」0day漏洞(CVE-2018-8174)發起的APT攻擊分析及溯源
    若您對本報告的內容感興趣,需要了解報告相關細節或相關IOC,可與360追日團隊通過電子郵件進行聯繫,另外我們目前只提供電子郵件聯繫方式:360zhuiri@360.cn,敬請諒解!第一章 概述日前,360核心安全事業部高級威脅應對團隊在全球範圍內率先監控到了一例使用0day漏洞的APT攻擊,捕獲到了全球首例利用瀏覽器0day漏洞的新型Office文檔攻擊,我們將該漏洞命名為「雙殺」漏洞。該漏洞影響最新版本的IE瀏覽器及使用了IE內核的應用程式。用戶在瀏覽網頁或打開Office文檔時都可能中招,最終被黑客植入後門木馬完全控制電腦。
  • 【04.16】安全幫每日資訊:Chrome V8引擎遠程代碼執行0day漏洞安全風險;信安標委擬出臺規範個人信息去標識化
    參考來源:https://www.secrss.com/articles/30514Chrome V8引擎遠程代碼執行0day漏洞安全風險4月14日,網上公開了一份V8引擎遠程代碼執行0day漏洞POC,經測試,該漏洞影響Chrome最新正式版(89.0.4389.128)以及基於Chromium內核的Microsoft
  • 零日漏洞:強大又脆弱的武器
    零日漏洞在黑市奇貨可居,往往能賣得高價,漏洞獎勵項目則旨在鼓勵發現安全漏洞並向供應商報告。修復危機意味著零日漏洞重要性降低,所謂的「舊日漏洞」 (0ld-day) 也幾乎同樣有效。零日漏洞因漏洞補丁存在天數為零而得名。一旦供應商發布安全補丁,漏洞就不再稱之為零日漏洞。此後,該安全漏洞便加入了可修復但沒修復的舊日漏洞大軍。
  • Google 5月Android安全公告中有4個0day被在野利用;美國兩黨出臺五項法案以增強對網絡攻擊的防禦能力
    【安全漏洞】Google 5月Android安全公告中有4個0day被在野利用研究人員披露奔馳的MBUX信息娛樂系統中的多個漏洞【法律法規】美國兩黨出臺五項法案以增強對網絡攻擊的防禦能力【安全播報】Win10最新累積更新可導致Teams等應用無法登錄【數據洩露】TeamBMS
  • 全面解讀印度廢鈔:指望打壓黑市發「橫財」?印度央行要失望了
    集團業務涵蓋財富管理、資產管理、全球開放產品平臺
  • 獨家連載 零日漏洞:震網病毒全揭秘(21)
    >第七章 零日漏洞交易(接上)入侵程序僅限於北約、太平洋安保條約和東協成員國及其盟國——貝克拉提到的「數量有限的幾個國家」——的警察和情報部門使用。客戶要想得到一個完整的「數字武器」,還需要自行製作與漏洞利用程序配合使用的末端載荷。震網病毒被發現後,有客戶開始諮詢工業控制系統的漏洞利用程序,公司開始把注意力轉向這個方面。貝克拉說,公司研究團隊對震網進行了分析,它的漏洞利用程序做的很棒。「這些漏洞也找的很合適,利用漏洞的方式更是精彩極了。想利用好這些漏洞可不是件容易的事。」
  • 蘋果公司緊急提醒:iphone現史上最大漏洞!
    據了解,這個緊急更新是為了封堵一個被稱為「三叉戟」的安全漏洞。利用該漏洞,黑客可遠程控制他人的iPhone,風險很大。在此次更新中,蘋果公司稱是因為該版本「提供了重要的安全性更新」並建議所有iOS用戶更新,這在之前是很少見的,也可以看出該安全問題的嚴重程度。
  • 大魚吃小魚:地下論壇分享的GoAhead漏洞利用腳本中被植入了後門程序
    隨著物聯網的快速普及,各種物聯網產品和系統的安全漏洞也相繼被披露,越來越多的腳本小子、業務黑客企圖利用複製/粘貼等方式,跳上了物聯網漏洞利用的快車,在各種地下論壇中,能看到越來越多的關於物聯網漏洞利用工具的分享和出售。
  • 「毒針」行動 - 針對俄羅斯總統辦所屬醫療機構發起的0day攻擊
    攻擊者精心準備了一份俄文內容的員工問卷文檔,該文檔使用了最新的Flash0day漏洞CVE-2018-15982和帶有自毀功能的專屬木馬程序進行攻擊,種種技術細節表明該APT組織不惜代價要攻下目標,但同時又十分小心謹慎。
  • 遠望信息|一周安全資訊:惠普印表機驅動程序漏洞影響數百萬計算機;2021年上半年我國信息安全領域收入732億元
    Check Point公司稱,在地下黑市,黑客只需要支付49美元就可以購買這款新型惡意軟體的許可證,從而實施信息竊取攻擊。研究人員估計,在2020年12月1日至2021年6月1日期間,XLoader惡意軟體的受害者遍及69個國家,其中53%的受害者為美國用戶。
  • 老虎證券(NASDAQ:TIGR):國內知名網際網路券商,主打美股、港股交易服務,致力提供一流全球投資體驗
    公司目前已對部分投資者,直接進行股票經紀、融資融券等服務,目前新增客戶主要由公司自主提供服務,可降低對盈透證券的交易執行和結算服務依賴,有利於增強對用戶掌控力;同時相對於由盈透證券向投資者提供服務,再向公司進行費用返還,公司直接向投資者提供證券交易服務並收取費用,有利於提升收入規模與盈利水平。
  • 歐洲武器黑市:半小時買到AK—47
    對此,媒體披露,歐洲多年來一直存在活躍的武器交易黑市,走私者主要從巴爾幹地區將武器非法運入西歐國家。有專家稱,在號稱「歐洲心臟」的比利時首都布魯塞爾,半小時就能在黑市上買到一把AK—47步槍,售價最多1000歐元。面對黑市武器泛濫的嚴峻形勢,一些歐洲國家和歐盟已經開始採取措施,包括建立歐洲統一的槍枝登記和報廢制度,阻止極端分子獲得武器,但這一努力仍面臨不小的挑戰。