O comprador do Exploit Zerodium está interessado nas vulnerabilidades VPN em ExpressVPN, NordVPN e Surfshark

O corretor de exploração Zerodium anunciou hoje sua intenção de adquirir vulnerabilidades de dia zero em três dos clientes VPN mais populares para Windows: ExpressVPN, NordVPN e Surfshark. Fundada em 2015, a empresa de segurança cibernética Zerodium construiu uma reputação ao longo dos anos como comprador de exploits para vulnerabilidades de dia zero. Zerodium então os vende para o governo e agentes da lei.

Therecord.media

O Zerodium mantém um programa de detecção de bugs de software por meio do qual os pesquisadores de segurança podem receber até US $ 2,5 milhões pelas vulnerabilidades descobertas, dependendo de seu tipo e natureza. Além disso, ao longo dos anos, a empresa realizou as chamadas campanhas de detecção de vulnerabilidade temporária, durante as quais se ofereceu para comprar exploits para determinados softwares. Zerodium anunciou outra promoção desse tipo no Twitter hoje.

Desta vez, a empresa pretende adquirir exploits para aplicativos populares de VPN do Windows, como ExpressVPN, NordVPN e Surfshark. As empresas que executam esses aplicativos operam uma rede de milhares de servidores proxy em todo o mundo que redirecionam o tráfego da web de seus clientes para ocultar a localização real dos usuários. Para se conectar a essas redes, os usuários precisam instalar um cliente VPN proprietário em seu computador ou outro dispositivo. Dito isso, todas as três empresas mencionadas fornecem aplicativos para todas as principais plataformas, como Windows, macOS, Linux, Android e iOS.

– ExpressVPN
– NordVPN
– Surfshark

Tipos de exploração: divulgação de informações, vazamento de endereço IP ou execução remota de código. O escalonamento de privilégios locais está fora do escopo.

Entre em contato: https://t.co/R6E2CVU9K3

Zerodium disse que está interessado em exploits dirigidos apenas a usuários de aplicativos Windows, permitindo revelar informações pessoais dos usuários, incluindo endereço IP real, bem como vulnerabilidades que permitem a execução remota de código no computador do usuário. As razões para esse interesse são bastante óbvias: os serviços VPN são frequentemente usados ​​por cibercriminosos para ocultar sua localização real ao se conectar às redes ou à infraestrutura de suas vítimas usada para hackear.

O anúncio do Zerodium irritou muitos usuários de VPN que se preocupam com sua privacidade. Isso não é surpreendente, uma vez que não está claro para quem e com que propósito o Zerodium revende exploits. Zerodium não comentou o anúncio, nem ExpressVPN, NordVPN e Surfshark.

avalanche

Postagens recentes

Cultivando a Inteligência Artificial Geral (IAG) em sua equipe / Inteligência Artificial

A busca por um gato preto em um quarto escuro (especialmente se for a versão…

46 minutos atrás

A Xiaomi apresentou a próxima geração do carro elétrico SU7, com autonomia de até 902 km, LiDAR de série e, mais uma vez, mais barato que um Tesla.

A Xiaomi apresentou hoje oficialmente uma versão atualizada do veículo elétrico Xiaomi SU7, com uma…

2 horas atrás

O veículo explorador Perseverance descobriu um antigo delta de rio escondido sob a superfície de Marte.

Como é sabido, o rover Perseverance da NASA está explorando o delta de um antigo…

3 horas atrás

A OpenAI adquiriu a Astral, uma startup que cria ferramentas de IA para desenvolvedores de software.

Na quinta-feira, a OpenAI anunciou a aquisição da Astral, uma pequena startup que cria ferramentas…

4 horas atrás

Os robôs aprenderam a reagir a erros mais rapidamente do que os humanos – utilizando o cérebro humano.

Cientistas da Universidade Estadual de Oklahoma desenvolveram um sistema de controle robótico neuroadaptativo que utiliza…

4 horas atrás

O Alibaba não atingiu as expectativas dos investidores no quarto trimestre, com o lucro líquido caindo 66%.

Hoje, a gigante chinesa de tecnologia Alibaba anunciou uma queda de 66% no lucro líquido…

4 horas atrás