image

Zero-day exploit Windows Vista voor 50.000 dollar

vrijdag 15 december 2006, 10:55 door Redactie, 6 reacties

Er is een levendige handel in zero-day exploits, creditcardgegevens en andere vertrouwelijke informatie, zo ontdekten onderzoekers van Trend Micro. Via een "ondergrondse" veilingsite voor het kopen en verkopen van online exploits kon men de "economische waarde" van beveiligingslekken bepalen.

Zo werd er een zero-day exploit voor Microsoft's Windows Vista voor een bedrag van 50.000 dollar aangeboden. Andere zero-days gingen voor bedragen tussen de 20.000 en 30.000 dollar. Bots waarmee zombie netwerken te maken zijn waren vanaf 5000 dollar te koop.

Voor de minder bedeelde computercrimineel is er ook nog genoeg te vinden. Wat te denken van een op maat gemaakt Trojaans paard voor het stelen van accountgegevens voor een bedrag tussen de 1000 en 5000 dollar. Een creditcardnummer met PIN voor 500 dollar, rijbewijzen voor 150 dollar per stuk, geboortecertificaat voor 150 dollar, een creditcardnummer met beveiligingscode en verloopdatum voor 7 tot 25 dollar en wat te denken van een PayPal account inclusief wachtwoord voor 7 dollar.

"Dit soort prijzen kunnen, afhankelijk van de beschikbaarheid van een exploit, snel veranderen" zegt Raimund Genes.

Reacties (6)
15-12-2006, 13:03 door Anoniem
Doe mij maar zo'n Zero Day exploit voor 50.000 dollar. Ik
zal 'm vervolgens betalen met m'n PayPal account dat ik voor
7 dollar heb gekocht ;)
15-12-2006, 13:40 door Anoniem
Niet slecht ! En dat belasting vrij kassaa (=
15-12-2006, 15:14 door HaKr
Bieden die antivirus bouwers daar nu ook op, of wachten ze
op het in het wild voorkomen van een exploit?
15-12-2006, 21:43 door Anoniem
Is dat met of zonder 'proof of concept' ?
15-12-2006, 22:11 door Anoniem
Ik vraag me af of die exploits ook verkocht worden. Neem
bijv. die zeroday exploit als ze hem patchen ben je wel zo
50.000 dollar kwijt.
18-12-2006, 00:01 door SirDice
Er is een levendige handel in zero-day exploits,
creditcardgegevens en andere vertrouwelijke informatie, zo
ontdekten onderzoekers van Trend Micro.
Dat bestaat al jaren...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.