| 「黑洞」Blackhole是迄今黑市最猖獗的Web-based攻擊工具。(圖片來源) |
當前犯罪軟體套件之所以那麼成功的原因,全在於惡意工具設計者敢大手筆地以10萬美金的高價購買最新安全漏洞之故。 隱身在「黑洞」(Blackhole) 犯罪軟體套件後的駭客團體,從出租惡意軟體業務上賺取大把鈔票,以致該惡意軟體創作者大手筆地以美金10萬元,進行最佳Web瀏覽器弱點及零時差漏洞的採買。 首先揭發並進行報導的是安全記者Brian Krebs,他是在使用俄語的地下網路犯罪論壇之貼文上發現該資訊。該論壇是由暱稱「大肚腩」(Paunch)的「黑洞」創建者所組成的。 「我們預留了10萬美金的預算,打算購買瀏覽器及瀏覽器外掛程式漏洞,該漏洞必須供我們專屬使用,而非公開釋出的漏洞(凡不是由我們來公開的漏洞,一律不予考量),」根據Krebs針對該貼文的翻譯指出:「我們不僅會購買可立即當做武器的安全漏洞,同時也包括漏洞第三個欄位的描述檔,以及概念驗證工具(隨後與我們專家的聯合作業)。」
http://news.networkmagazine.com. ... y/2013/01/10/45820/
|