趨勢科技研究機構揭露網路犯罪營運基礎架構

趨勢科技今日發表一份最新的研究,分析了網路犯罪地下主機代管服務市場。研究顯示網路犯罪集團也需要主機代管服務與網路資安防護。

全球網路資安解決方案領導廠商趨勢科技,今天發表一份最新的研究詳細分析了網路犯罪地下主機代管服務市場並指出網路犯罪集團如何租用以及到哪裡租用營運所需的資訊基礎架構。這一系列三篇的研究報告中,第一篇便開始詳細探討地下主機代管服務的買賣情形,這類服務是網路犯罪經濟的基礎,所有營運不論是發送垃圾郵件、幕後操縱伺服器(C&C server) ,或是架設勒索病毒受害者的聯繫櫃台等都仰賴這類服務。

趨勢科技發表最新研究,指出網路犯罪集團也需要主機代管服務與網路資安防護。

 

近五年來,網路犯罪經濟已經造就了一個全新市場。網路犯罪集團在經營時會用到各式各樣的地下主機代管及相關服務,包括:防彈主機服務、虛擬私人網路 (VPN)、匿名化服務、分散式阻斷服務 (DDoS) 攻擊防護。這些服務大致上都是為了確保可用性、匿名性、干擾鑑識分析、混淆犯罪實際地點、偽造 IP 位址等。

趨勢科技前瞻威脅研究 (FTR) 團隊總監 Robert McArdle 表示:「十多年來,Trend Micro Research 深入研究了網路犯罪集團的思維模式,而非僅單純研究犯罪行為的表相,這一點才是防範網路犯罪的重要關鍵。今日,我們發表這一系列三篇深度研究的第一篇,詳細探討網路犯罪集團對資訊基礎架構的需求,以及這些服務或商品的地下市場。我們的目的是希望在這議題上提供一份讓執法機關及相關人員能夠參考的資源,不僅協助他們,也為建立一個更安全的數位世界貢獻一份心力。」

網路犯罪是一個高度專業的產業,其銷售與廣告業務也運用了一些正常的行銷技巧和平台,在某種程度上也取決於成本考量。例如,趨勢科技團隊發現了一則提供美國地區已駭入專屬伺服器的廣告,價格只要 3 美元起,但如果需要 12 小時可用性保證的話,則價格將提高到 6 美元。雖然這類服務大多在地下論壇上進行交易,其中有些甚至是僅限受邀對象,但還是有人大剌剌在一般社群媒體或通訊平台上刊登廣告和交易,例如:Twitter、VK 及 Telegram。

事實上,合法與非法的商業活動已越來越難劃分界線,某些主機代管廠商都有合法的客戶,也會在網際網路上公開打廣告,但旗下還是可能有一些專門服務地下犯罪網路的經銷商,而這些服務供應商可能知情或不知情。

至於防彈主機服務,高度可能是跟網路犯罪有關,因為一般來說他們會採取多角化經營,專門服務有特定需求的利基客戶。由於採高收費的關係,因此不法份子早有心理準備要挑戰當地法律與執法的界線。

了解這些服務的販售地點與販售方式,進而干擾這些交易的價格,或許是打擊網路犯罪地下市場既長期又能不斷奏效的最佳策略。本系列研究接下來兩篇將繼續深入探討地下市場所販售的服務與資訊基礎架構,以及不法份子如何確保其營運安全,還有他們販售這類服務的動機為何。

 

完整報告 : The Hacker Infrastructure and Underground Hostnig

使用 Facebook 留言

發表回應

謹慎發言,尊重彼此。按此展開留言規則