研究揭露網路犯罪營運基礎架構,犯罪集團也需要主機代管服務與網路資安防護

趨勢科技發表一份網路犯罪地下主機代管服務市場的研究報告,描述網路犯罪集團如何租用以及到哪裡租用營運所需的資訊基礎架構,詳細探討地下主機代管服務的買賣情形,這類服務是網路犯罪經濟的基礎,所有營運不論是發送垃圾郵件、幕後操縱伺服器(C&C server) ,或是架設勒索病毒受害者的聯繫櫃台等都仰賴這類服務。

近五年來,網路犯罪經濟已經造就了一個全新市場。網路犯罪集團在經營時會用到各式各樣的地下主機代管及相關服務,包括:防彈主機服務、VPN 虛擬私人網路 、匿名化服務、DDoS 分散式阻斷服務攻擊防護。這些服務大致上都是為了確保可用性、匿名性、干擾鑑識分析、混淆犯罪實際地點、偽造 IP 位址等。

趨勢科技 FTR 前瞻威脅研究團隊總監 Robert McArdle 表示,網路犯罪集團的思維模式非僅單純研究犯罪行為的表相,這一點才是防範網路犯罪的重要關鍵。這次發表的深度研究第一篇,詳細探討網路犯罪集團對資訊基礎架構的需求,以及這些服務或商品的地下市場。目的是希望在這議題上提供一份讓執法機關及相關人員能夠參考的資源,不僅協助他們,也為建立一個更安全的數位世界貢獻一份心力。

網路犯罪是一個高度專業的產業,銷售與廣告業務也運用了一些正常的行銷技巧和平台,在某種程度上也取決於成本考量。例如,一則提供美國地區已駭入專屬伺服器的廣告,價格只要 3 美元起,但如果需要 12 小時可用性保證的話,則價格將提高到 6 美元。雖然這類服務大多在地下論壇上進行交易,其中有些甚至是僅限受邀對象,但還是有人大喇喇在一般社群媒體或通訊平台上刊登廣告和交易,例如:Twitter、VK 及 Telegram。

事實上,合法與非法的商業活動已越來越難劃分界線,某些主機代管廠商都有合法的客戶,也會在網際網路上公開打廣告,但旗下還是可能有一些專門服務地下犯罪網路的經銷商,而這些服務供應商可能知情或不知情。

至於防彈主機服務,高度可能是跟網路犯罪有關,因為一般來說他們會採取多角化經營,專門服務有特定需求的利基客戶。由於採高收費的關係,因此不法份子早有心理準備要挑戰當地法律與執法的界線。

了解這些服務的販售地點與販售方式,進而干擾這些交易的價格,或許是打擊網路犯罪地下市場既長期又能不斷奏效的最佳策略。

延伸閱讀:

惡意程式「BadPower」駭入 USB 快充攻擊,將導致手機自燃

殭屍網路掀起家用路由器爭奪戰,小心成為網路犯罪的幫兇

Apple 蘋果支援警吿 MacBook 不要使用鏡頭保護蓋,否則螢幕容易損壞、亮度出問題!

知名跑分桯式「AnTuTu 安兔兔」遭封殺,Google 視為間諜軟體、APK 也阻止安裝

以色列研發 Lamphone 技術,讓間諜能透過燈泡振動竊聽

不只 TikTok 抖音!iOS 14 揭露多款 App 都會偷看 iPhone 剪貼簿

圖片及資料來源:趨勢科技


大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。