28 may. 2015

TheRealDeal Market: venta de exploit en la Deep Web

Durante el último mes, ha surgido un nuevo mercado autodenominado TheRealDeal Market en la Deep Web, enfocado en las ventas de exploits, vulnerabilidades y ataque 0-Day.

Tal y como sucedía con el sitio de SilkRoad y sus sucesores en el mercado negro como Agora y Evolution, TheRealDeal se ejecuta como un servicio Tor ocultado y utiliza bitcoin para ocultar las identidades de sus compradores, vendedores y administradores. Pero mientras que algunos otros sitios han vendido sólo herramientas básicas y robado los detalles financieros, los creadores de TheRealDeal buscan convertirse en un corredor premium de vulnerabilidades, código fuente y servicios de hacking.

Actualmente un exploit para iCloud se ofrece por un precio de U$S 17.000 en bitcoin, pretendiendo ser un nuevo método de hackeo de cuentas de Apple iCloud. Otros exploits incluyen una técnica para hackear la configuración multisitio de WordPress, un exploit contra Android Webview y un ataque de Internet Explorer que dice funcionar en Windows XP, Windows Vista y Windows 7, disponible por alrededor de U$S 8.000 en bitcoin.
Todavía no se ha demostrado que ninguno de estos 0-Day sea real pero por un sistema de fideicomiso usado en el sitio, mediante la característica de bitcoin multisignature transaction, está diseñado para evitar que los estafadores ventas exploits falsos.

Fuente: SlashDot

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!