CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

重出江湖

2017年5月23日 690点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

销声匿迹后,黑市xDedic再次「重出江湖」

anyway52016-07-21共109300人围观 ,发现 9 个不明物体资讯

xDedic黑市再一次在Tor中出现,之前用户在这一平台上的注册是免费的,而这次新用户完成注册需要另外支付50美元。

QQ图片20160716223429.png

xDedic的背景

xDedic最先是由一个俄罗斯的黑客组织发起,这个地下市场在前两年兴盛起来。xDedic成为许多网络罪犯一个很好的贸易平台,在上面网络罪犯可以买到超过7万台被黑客攻击过的服务器。

QQ图片20160716221108.png

这个市场建立在xdedic[.]biz这个域名上,任何人可以注册使用它。新成员需要在72小时内对他们的身份信息完成注册,除非你花费10美元来完成注册,否则就会被自动移除。在注册期间,用户需要向他们提供e-mail邮箱地址或者是一个Jabber账户,只有这样才能完成注册。

这个市场在贩卖什么?

根据目前掌握的资料来看,xDedic在2014年开始营业,在2015年中快速发展。xDedic可以向每个人提供服务,无论是入门级的网络罪犯还是APT(高级可持续威胁)组织都可以在这个地下黑市当中获取他们想要的资源信息,这使得人们进入合法化的服务器变得更加快速与便捷。xDedic主要进行贩卖的就是服务器,目前统计该黑市共有来自174个国家的70000多台服务器在贩售,这些服务器由416名不同的经销商提供。而且这一数字还在不断上升。

QQ图片20160716230618.png

目前一共有70624台被破解的远端桌面协定(RDP)服务器在贩售。其中,大量服务器被用于托管和浏览常用的消费者网站和服务,有的还安装了相应软件用于处理广告文件,金融会计和销售终端等服务。

网络罪犯不但可以利用这些服务器发动针对其所有者基础设施的攻击,还能作为跳板,发动范围更大的攻击。这其中包括发动针对性的攻击,恶意软体攻击,DDos攻击,钓鱼攻击,社交工程攻击以及广体攻击。而绝大多数服务器的所有者,包括:政府机构,企业和学校等,都对此一无所知。而一台服务器贩卖的价格仅仅只需要6美元。这个地下黑市在全球范围内已经形成了一个很成功的产业,与很多其他非法的产业形成了竞争。

消失后又再一次出现

这一非法网站在被卡巴斯基实验室揭露后,该网站的创始人为了隐藏他们的行动将他们的网站下线了一段时间,后来它又在一个俄罗斯的论坛‘exploit.in’当中出现了。在这个论坛中他们不卖服务器,但是他们为它提供了一个交易的平台,于是他们就可以从每笔交易当中提取百分之五的提成。这个论坛说他们只提供交易平台,同销售者没有任何联系。

卡巴斯基实验室说:“我们已经意识到了xDedic的回归,并且我们正在监察这一情况。我们必须与相关的执法机构共享网络犯罪研究的成果。尽管这一网站消失了一段时间,但据推测它许多先前受损的服务器仍然在出售。相关情况我们还在做进一步的调查。“

6美元就可以在这一黑市中买到一台服务器,查看该服务器的所有资料。可想而知,这会给很多的企业机构带来巨大的危害。商业生态系统和交易平台的出现使得像xDedic这类网络犯罪服务快速发展,如何制止这种网络犯罪行为显得至关重要。小编对于这点有一些自己的建议,企业的IT基础设施应当实施多层次的安全保护,在服务器的验证当中可以采取高强度的密码来进行验证,或者定期对IT基础设施进行检查。只有我们加强了安全保护措施,网络犯罪活动的数量才会大大减少。

*参考来源:securityaffairs.co,FB小编anyway5编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.com)

anyway5

anyway56 篇文章等级: 3级
|
|
  • 上一篇:业界:网络安全分析平台Bay Dynamics获2300万美元融资
  • 下一篇:iPhone和Mac用户请注意:接收一条MMS消息,你的密码可能就被盗了
发表评论

已有 9 条评论

  • 艾登——皮尔斯 (1级) 2016-07-21回复1楼

    69666666666666666666

    亮了(2)
  • andy88 (5级)我相信我加入互联网,就是我未来的路、希望有大神关注http:... 2016-07-21回复2楼

    有没有连接~~~进入逛逛

    亮了(3)
    • anyway5 (3级) 2016-07-21回复

      @ andy88  https://xdedic.biz/

      亮了(5)
  • lovesshops (1级) 2016-07-21回复3楼

    既然此类匿名服务器在犯罪,那政府部门为什么制止这些服务器的提拱者,并关掉这些服务器呢,还有TOR,为什么不把TOR给关了呢?求大神回答

    亮了(3)
    • ArthurKiller (7级)窃.格瓦拉驻FreeBuf办事处 2016-07-21回复

      @ lovesshops  因为Tor就是政府早期的一个项目。而且这个不是说关闭就关闭的。洋葱网络是一种技术,任何人都无法抹去这个技术。

      亮了(3)
    • P4ull (1级) 2016-07-21回复

      @ lovesshops  看现在的墙就知道了,防只能防一些没技术的

      亮了(3)
      • acjoker 2016-07-22回复

        @ P4ull
        防的就是那些没技术,又喜欢瞎bb的。

        亮了(1)
  • kotobukki (2级) 2016-07-21回复4楼

    域名提供商在中国23333

    亮了(3)
  • 夜尽天明 (5级)千秋邈矣独留我,百战归来再读书 2016-07-21回复5楼

    :eek: 域名服务商不是应该可以做禁止解析或者干脆不解析给他不就行了么

    亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

anyway5

anyway5

这家伙太懒,还未填写个人描述!

6 篇文章1 条评论

相关阅读

  • iOS7系统曝锁屏漏洞:只需两部操作就可控制最近应用(附视频)
  • 俄罗斯黑客破解了游戏加密技术Denuvo
  • 全球最大婴幼儿电子学习产品制造商Vtech(伟易达)被曝480万家长及儿童信息泄露
  • 刚刚当选法国总统的Macron,被曝竞选团队利用“蜜罐账号”欺骗俄罗斯黑客
  • 中兴手机被发现有后门

特别推荐

关注我们 分享每日精选文章

不容错过

  • 黑客题材电影:算法(ALGORITHM)嘎巴嘎巴2014-12-09
  • 安全搜索引擎Shodan(搜蛋)命令行模式使用TIPSaz0ne2015-06-18
  • [CVE-2013-1763]Linux内核3.3-3.8本地提权漏洞LinuxSpace2013-03-11
  • LastPass再曝多枚高危漏洞,用户账号信息存在被盗风险ArthurKiller2016-07-28

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me