Virus-kode til Windows-fejl solgt for 25.000

Russiske hackergrupper solgte angiveligt kode til udnyttelse af en sårbarhed i Windows for 25.000 kroner stykket til kriminelle, konkluderer antivirusfirmaet Kaspersky Lab.

De kodestumper, som omkring nytåret blev brugt til at sprede virus ved hjælp af en sårbarhed i Windows, blev angiveligt solgt for op mod 25.000 kroner i ugerne op til de første angreb.

Det viser efterforskning foretaget af det russiske antivirusfirma Kaspersky Lab ifølge eWeek.

Kodestumper til at udnytte en sårbarhed i Windows' håndtering af filer i WMF-formatet blev sat til salg som såkaldte "exploits" af russiske hackergrupper, oplyser firmaet.

Sortbørshandel med exploits

- Omkring midten af december kunne dette exploit købes fra flere specialiserede websteder. To til tre hackergrupper fra Rusland solgte det for 25.000 kroner, siger chefkonsulent Alexander Gostev fra Kaspersky Lab til eWeek.

Efterforskningen ser dermed ud til at bekræfte den mistanke om sortbørshandel med exploits, som sikkerhedseksperter har haft gennem længere tid.

Antivirusfirmaet har ikke sporet koden tilbage til den oprindelige kilde, men ifølge firmaet er det åbenlyst, at koden ikke blev overdraget til de sikkerhedsfirmaer, som normalt tilbyder at undersøge sikkerhedshuller.

Vidste ikke koden blev solgt

- Sikkerhedseksperter vidste ikke, at koden blev solgt, fordi den var skabt med henblik på at blive solgt på det russiske marked, siger Alexander Gostev til eWeek.

Det tyder på, at hackergrupperne ikke selv har haft en klar en idé om, hvad koden kunne bruges til, og derfor blot har forsøgt at sælge den til de kriminelle grupper, der benytter internettet og virus til økonomisk kriminalitet.

Da antivirusfirmaerne opdagede de første eksempler på, at sikkerhedshullet blev udnyttet, førte det blandt andet til en uofficiel opdatering til Windows, som var i omløb, indtil Microsoft udsendte en ekstraordinær opdatering i januar.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere