《華爾街日報(bào)》報(bào)道稱,戴爾旗下(xià)安全公司SecureWorks最新報(bào)告顯示,情報(bào)分析人員(yuán)發現俄羅斯及其他黑(hēi)客的地下(xià)雇傭市(shì)場出現飛(fēi)速增長(cháng)的趨勢。
經過近八個(gè)月(yuè)對互聯網上(shàng)數十個(gè)暗(àn)網的調查,分析人員(yuán)表示,包含括病毒和其他捆綁軟件(jiàn)的惡意軟件(jiàn)變得“更加便宜,并且大大降低(dī)了黑(hēi)客入侵的門(mén)檻”。根據調研報(bào)告,新黑(hēi)客教程,比如“如何發送一(yī)封釣魚郵件(jiàn)”等,可以在網上(shàng)以20到(dào)40美元不等的價格購買得到(dào);計算(suàn)機(jī)遠(yuǎn)程訪問“木(mù)馬程式”一(yī)類教程,甚至低(dī)至5至10美元。
此外:黑(hēi)客對從(cóng)Gmail或者雅虎賬号盜取個(gè)人郵件(jiàn)要價129美元,盜取企業(yè)電(diàn)子郵件(jiàn)賬戶的要價則要高(gāo)得多(duō)——每個(gè)郵箱收取500美元。報(bào)告并未揭露這些在線黑(hēi)客交易的承諾兌現情況,但裡(lǐ)面指出,某非法服務提供者自(zì)稱,他們能(néng)夠神不知鬼不覺地盜取受害者的郵件(jiàn),而不讓人發現任何一(yī)點可疑。
此報(bào)告的發表正值執法者對這個(gè)新興的黑(hēi)客雇傭市(shì)場“hacker-for-hiremarket”給予越來越多(duō)的關注之際,這個(gè)地下(xià)雇傭市(shì)場允許任何有條件(jiàn)接入互聯網以及能(néng)夠支付一(yī)點傭金的人輕易地就(jiù)對互聯網安全帶來破壞。黑(hēi)客攻擊已經成為(wèi)催生(shēng)了各種各樣犯罪事(shì)件(jiàn)的行為(wèi),包括非法賭博、内部交易等等。
報(bào)告稱,黑(hēi)客業(yè)務的操作已經趨向于一(yī)般的企業(yè),比如許多(duō)俄羅斯黑(hēi)客都會(huì)提供24/7——“一(yī)天24小(xiǎo)時,一(yī)星期7天”的服務。分析人員(yuán)還(hái)發現,黑(hēi)客兜售他們的産品時像足一(yī)個(gè)典型的創業(yè)公司——比如打出“免費(fèi)攻擊試用”、“強大的攻擊能(néng)力”等廣告。
在暗(àn)網上(shàng),信用卡号碼、銀(yín)行賬号憑證、護照(zhào)等身份盜用仍是最受歡迎的标配産品。此外,DellSecureWorks發現,黑(hēi)客現在也開(kāi)始兜售常旅客賬戶和酒店分賬戶,而這一(yī)趨勢此前《華爾街日報(bào)》已有所報(bào)道。據悉,這些賬戶能(néng)夠用來在合法網站上(shàng)兌換禮品卡。
微信掃一(yī)掃
關注昊雲訂閱号