Skip to content
SYS: DATAPOINT//TERMINAL DATE: 2026.07.10 08:28:59 UTC FEED: ● LIVE SOURCES: 7 active ALERTS_24H: 0 CRIT_24H: 0 UPTIME: 88d USER: @operator
ARTICLE [F2]
CYBER SECURITY

Un Hacker ha depositato un milione di dollari in Bitcoin su un forum di criminalità informatica per acquistare exploit zero-day

DATE2021.07.09 12:55
SEVERITYEDIT
READ2 min
Un Hacker ha depositato un milione di dollari in Bitcoin su un forum di criminalità informatica per acquistare exploit zero-day

L’Hacker “integra” ha depositato 26,99 Bitcoin su uno dei forum di criminalità informatica con l’intento di acquistare exploit zero-day da altri membri del forum, a quanto sostengono i ricercatori della società di intelligence sulle minacce Cyble.

exploit zero-day

Secondo gli esperti, il membro “integra” è entrato a far parte del forum sul crimine informatico nel settembre 2012 e ha guadagnato un’ottima reputazione nel corso del tempo. L’hacker è anche membro di un altro forum sulla criminalità informatica dall’ottobre 2012.  

Il threat actor è disposto ad acquistare le seguenti cose con gli exploit zero-day depositati per RCE e LPE, in quest’ultimo caso il membro offre fino a $ 3 milioni.

“L’hacker è disposto a comprare le seguenti cose con il denaro depositato.” afferma Cyble .

  • 1. Il miglior Trojan di accesso remoto (RAT) che non è ancora stato contrassegnato come dannoso da nessuno dei prodotti di sicurezza. 
  • 2. Metodi di avvio inutilizzati in Windows 10 come “living off the land (LotL) malware e tecniche di evasione del registro. Il TA è disposto a offrire fino a 150K $ per la soluzione originale. 
  • 3. Acquista Zero Day Exploit per esecuzioni di codice remoto e escalation di privilegi locali. L’AT ha affermato che il budget per questo particolare exploit è di 3 milioni di dollari. 

L’importo significativo depositato a titolo di garanzia dall’attore della minaccia è preoccupante, la circostanza suggerisce che l’attore della minaccia utilizzerà gli exploit per attacchi o li rivenderà.  

“Le organizzazioni dovrebbero applicare patch a tutti gli aggiornamenti di sicurezza noti e condurre controlli di sicurezza interni tempestivi, oltre ad essere preparate per tali attacchi in futuro”. conclude Cyble.

> LEAVE A REPLY

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *