Nuevo mercado negro vende Zero Day’s a través de TOR

Nuevo mercado negro vende Zero Day's a través de TOR

Desde siempre, los hackers han contado con su mercado negro en donde adquieren exploits y códigos maliciosos. El mes pasado apareció uno nuevo, TheRealDeal.

Desde el mes pasado esta sonando un nuevo mercado negro en materia de seguridad de la información. Unos hackers dedicados a vender exploits Zero Day al mejor postor, ha sido creada como servicio oculto de Tor y su nombre es TheRealDeal.

Bienvenidos… Originalmente abrimos este mercado con el fin de ser un «mercado de código», donde información rara y código puede ser obtenida. Evita completamente la estafa / escoria y disfruta de verdadero código, información y productos reales.

Mensaje de Bienvenida de los Administradores anónimos de TheRealDeal.

Si bien, la lista de exploits ofrecidos no es muy grande, aparentemente los pocos que hay son verdaderamente significativos. Algunos de los productos ofrecidos incluyen hacks para iCloud, exploits para Internet Explorer y WordPress que se ofrecen por altas sumas de dinero en BitCoins.

El hack de iCloud promete tener acceso a los datos sensibles de cualquier cuenta, incluyendo datos personales y del dispositivo. Este es ofrecido por 17.000$ en BitCoins y cuenta con una demo, con la que puedes comprobar que el hack funciona, pidiendo que hackeen una cuenta que tu desees.

También advierten que no se les haga perder el tiempo, es decir, si realmente no estas interesado en comprar el exploit, no te molestes en contactarlos. Pero si te interesan este tipo de «negocios», TheRealDeal ofrece medidas anti fraude con el pago.

Pide que todas las transacciones en Bitcoin a través del sitio se mantengan como depósito, por lo que el pago puede ser devuelto al comprador si el vendedor no entrega. Y a diferencia de la mayoría de los mercados de la Dark Web, permite sólo las llamadas transacciones multifirma. Eso significa que los BitCoins son retenidas en una dirección controlada conjuntamente por el comprador, el vendedor, y los administradores del mercado. Para que el dinero sea trasladado a la cuenta del vendedor, dos de tres de esas partes deben firmar el acuerdo, dando a los administradores el voto de desempate para resolver disputas.

Aunque iniciativas como Project Zero buscan proteger cada vez más nuestro mundo digital, aún se encuentran mercados como este en el que personas malintencionadas pueden encontrar maneras de burlar los mecanismos de seguridad impuestos por los fabricantes de maneras que ni siquiera ellos saben que son posibles. Por este motivo debemos estar siempre muy pendiente de cuantos datos compartimos con los proveedores, y proyectos como Project Zero pueden ayudar a mantener seguras las transacciones que hagamos en línea.

Fuente: SlashDot

Quizás te interese:   Falla en IOS permite el acceso no autorizado a fotos y contactos

Añadir Comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.