偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

不同國(guó)家的網(wǎng)絡(luò)罪犯如何通過(guò)合作增強(qiáng)攻擊能力

安全
卡巴斯基實(shí)驗(yàn)室研究人員再對(duì)巴西和俄羅斯的地下論壇進(jìn)行深度調(diào)查后發(fā)現(xiàn),來(lái)自地球兩邊的不同網(wǎng)絡(luò)罪犯會(huì)克服時(shí)差和語(yǔ)言障礙,進(jìn)行緊密合作,促進(jìn)攻擊中使用的惡意工具的快速演化和發(fā)展。

巴西和俄羅斯的網(wǎng)絡(luò)犯罪地下市場(chǎng)是安全研究人員接觸最多的地下黑市,因?yàn)檫@些地下市場(chǎng)相對(duì)來(lái)說(shuō)比較開放,而且活躍程度高,同時(shí)有大量在線論壇供網(wǎng)絡(luò)罪犯進(jìn)行交流。歷史上,這兩個(gè)地下市場(chǎng)各自獨(dú)立發(fā)展,都創(chuàng)造出了適用于本區(qū)域情況的網(wǎng)絡(luò)攻擊技術(shù)(例如巴西的“Boleto”惡意軟件,或者是俄羅斯的針對(duì)手機(jī)銀行的惡意軟件)。但是,卡巴斯基實(shí)驗(yàn)室研究人員經(jīng)過(guò)調(diào)查發(fā)現(xiàn),巴西和俄羅斯的網(wǎng)絡(luò)罪犯在最近幾年已經(jīng)建立起一套合作系統(tǒng)。巴西的網(wǎng)絡(luò)罪犯會(huì)在俄羅斯地下論壇尋找惡意軟件樣本,購(gòu)買最新的犯罪軟件和ATM/PoS惡意軟件,或者提供自己的服務(wù)。這種交易是雙向的,通過(guò)這種合作,加快了惡意軟件的演化和發(fā)展。

我們?cè)谝粋€(gè)俄羅斯網(wǎng)絡(luò)罪犯經(jīng)常使用的地下論壇上發(fā)現(xiàn)了合作的跡象。在其中的一個(gè)帖子中,一個(gè)用戶名為Doisti74的用戶表示想要購(gòu)買巴西“loads”,這是網(wǎng)絡(luò)罪犯之間使用的一種黑話,意識(shí)是在位于巴西的計(jì)算機(jī)用戶的系統(tǒng)上成功安裝惡意軟件。

卡巴斯基實(shí)驗(yàn)室的研究人員注意到在巴西的網(wǎng)絡(luò)犯罪地下論壇中同樣有一個(gè)使用這一名稱的用戶,而且該用戶在這些論壇上相當(dāng)活躍,并最終證實(shí)該用戶正在大肆傳播用戶感染巴西用戶的勒索軟件。

另外一個(gè)案例則顯示了網(wǎng)絡(luò)罪犯是如何共享惡意基礎(chǔ)設(shè)施的。在一種俄羅斯的網(wǎng)銀木馬家族(Crishi)開始在烏克蘭的反濫用托管服務(wù)中使用一種算法生成域名幾個(gè)月后,巴西的Boleto惡意軟件幕后網(wǎng)絡(luò)罪犯也開始使用這種基礎(chǔ)設(shè)施。如果Boleto幕后的網(wǎng)絡(luò)罪犯和域名生成算法幕后的網(wǎng)絡(luò)罪犯之間沒有合作的話,研究人員和執(zhí)法機(jī)關(guān)就不可能對(duì)網(wǎng)絡(luò)罪犯所使用的命令和服務(wù)器進(jìn)行定位,或者將非常難以查找。

網(wǎng)絡(luò)罪犯之間還會(huì)互相借鑒惡意技術(shù)。例如,至少在2011年之前,巴西的網(wǎng)絡(luò)罪犯一直在使用PAC技術(shù)。這是一種過(guò)時(shí)的技術(shù),但是有些瀏覽器仍然支持這一技術(shù),將受害者重定向到假冒的銀行網(wǎng)頁(yè)。之后過(guò)了不到半年,卡巴斯基實(shí)驗(yàn)室研究人員在Capper惡意軟件檢測(cè)到同一技術(shù)。而這種Capper惡意軟件是一種網(wǎng)銀木馬,攻擊目標(biāo)是俄羅斯的銀行,起編寫者很可能也是俄羅斯的網(wǎng)絡(luò)罪犯。

上述這些案例只是卡巴斯基實(shí)驗(yàn)室研究人員在過(guò)去發(fā)現(xiàn)的巴西和俄羅斯網(wǎng)絡(luò)罪犯合作證據(jù)中的一小部分。

卡巴斯基實(shí)驗(yàn)室安全研究院Thiago Marques說(shuō): “幾年前,巴西的網(wǎng)銀惡意軟件非常簡(jiǎn)單,而且很容易檢測(cè)。但是隨著時(shí)間的推移,這些惡意軟件的編寫者采取了多樣的技術(shù)來(lái)躲避檢測(cè),其中包括代碼混淆技術(shù)、rootkit和bootkit功能等,使得這些惡意軟件變得更為復(fù)雜,更加難以應(yīng)對(duì)。這些進(jìn)步都得利于俄羅斯網(wǎng)絡(luò)罪犯所開發(fā)的惡意技術(shù)。而且他們之間的合作是雙向的.”

“卡巴斯基實(shí)驗(yàn)室在追蹤和對(duì)抗俄羅斯和拉丁美洲地下網(wǎng)絡(luò)犯罪組織方面的經(jīng)驗(yàn)是不可比擬的。我們的安全專家能夠在某種威脅趨勢(shì)廣泛傳播之前就將其檢測(cè)出來(lái),我們目前正在利用這種能力對(duì)抗全球方位的區(qū)域威脅。我們認(rèn)為,要打擊這類國(guó)際性威脅,最好的手段是對(duì)這些攻擊行為進(jìn)行國(guó)際調(diào)查。正如網(wǎng)絡(luò)犯罪是無(wú)國(guó)家一樣,我們所進(jìn)行的調(diào)查應(yīng)當(dāng)也不受國(guó)界的限制。”

責(zé)任編輯:張存 來(lái)源: 51CTO.com
相關(guān)推薦

2021-07-14 11:01:25

拜登政府絡(luò)攻擊安全威脅

2015-09-17 09:17:53

2024-01-25 12:54:47

2023-11-24 11:20:20

2024-10-11 16:52:12

2018-09-12 23:43:06

2014-10-17 09:30:38

2020-05-29 11:15:27

物聯(lián)網(wǎng)智慧城市技術(shù)

2016-03-01 11:34:55

2013-06-27 09:59:26

網(wǎng)絡(luò)通信HTML5Web

2023-06-29 14:19:21

2016-10-18 14:22:33

2021-09-29 11:50:25

Telegram網(wǎng)絡(luò)罪犯數(shù)據(jù)泄露

2022-12-19 10:55:35

CIOIT領(lǐng)導(dǎo)者

2025-05-29 02:11:00

2019-10-18 20:02:11

軟件跳槽那些事兒技術(shù)

2023-10-27 00:03:58

2017-02-27 21:47:57

2021-09-07 12:17:58

網(wǎng)絡(luò)攻擊漏洞網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)