几维资讯> 行业资讯

探索中国网络犯罪神秘的拜师方式

几维安全 2017-12-19 16:33:53  4240
分享到:

根据调查结果显示,中国地下网络犯罪的利润可能已经超过了151亿美元,地下网络犯罪会造成数据丢失,身份盗窃,诈骗等结果,损失估值约138亿美元。但预计这些数据将会以更快的速度增长,因为地下黑客产业正在迅速的扩大当中。

在地下市场上存在着例如僵尸网络、控制服务器、远程访问工具、恶意软件创建和混淆处理等服务以及更有针对性的开发工具包等先进的黑客工具。其他流行的恶意工具和黑客服务(如垃圾邮件和洪泛服务,拒绝服务或分布式拒绝服务攻击脚本,路由器入侵和账户劫持)也在中国黑市上可用。犯罪团伙组织严密,通过社交软件为恶意软件和黑客服务建立谨慎的买卖渠道与流程。

与此同时,犯罪团伙还建立了师徒关系,招募和培训新成员,扩大犯罪人群。所有这些活动都使中国和全球的企业损失了数百亿美元。

地下网络犯罪组织

随着中国经济数字化,中国的网络犯罪地下市场变得更加复杂化和服务化。网络犯罪团伙结构严密,分工明确。与美国和俄罗斯的同行相反,中国的网络犯罪分子并不依赖深网。研究表明,越来越多的犯罪集团利用新兴的社交媒体等网络联络,这些有组织的犯罪集团通常拥有明确的网络犯罪行动机制。恶意软件开发商通常通过在线销售他们的产品来获利,他们不参与地下犯罪活动。

例如:QQ黑客团体大佬(群主)又名大虾或车主,是中国网络犯罪团伙的策划者。QQ黑客团体招募学徒或追随者,并指导学徒使用黑客技术,如设置恶意网站窃取个人身份信息或银行账户。在大多数情况下,QQ黑客团体大师收取他们招募的学徒的“培训费”,学徒经过学习成为职业黑客并为他们的师傅工作。在完成培训计划之前,学徒还需要参加多个犯罪“任务”。

如何收徒

由于黑客业务利润率较高,黑客培训在黑市上越来越受欢迎。一些黑客团体使用这些培训计划来招募新成员,一旦他们完成了培训,选定的成员将获得“黑客培训”的机会,以后成为专职黑客,负责有针对性的攻击。学徒们通过参与网络犯罪计划获得了更多的学习内容,包括窃取银行账户密码,信用卡信息,私人照片,个人视频以及Q币等虚拟货币等。

移动应用安全.png

中国的网络犯罪地下产业近年来变得更加结构化和体制化。许多通过社交媒体组建的黑客团体提供黑客服务,就像在现实世界中一样,网络犯罪分子和黑客通过在线下单完成交易。潜在客户可以填写他们的服务需求,包括攻击类型、目标IP地址、要部署的工具等,并且能够在线付款。例如,一些QQ群体根据任务的难度和目标系统的安全级别提出价格,费用最高能达到数万元。也有一些QQ群体雇用黑客来攻击商业组织和政府。如:

DDoS服务

恶意软件销售

APT服务

利用工具包销售

源代码编写服务

网站黑客服务

垃圾邮件和流量攻击

网络钓鱼网站的销售

数据库入侵服务

还有一些黑客组织为没有技术背景的客户提供全天候的技术支持和客户服务。在某些情况下价格是可以商量的,在同意价格后,黑客发送一封电子邮件确认,其中包含详细的付款信息。

在互联网越发成熟的今天,他给人们带来便利的同时也在给不法之徒带来更多的机会。也许我们今天提及的只是其中之一,但是这已经足够给我们的生活带来巨大的麻烦。因此,移动应用安全知识是每一个人都要认知与重视的。几维安全作为专业的移动应用安全服务提供商,一直致力于为大众提供更便捷更高效的安全加密服务,帮助更多移动厂商解决产品安全问题,帮助更多的人提高安全防护意识。


分享到:



《安卓应用加密》 《Unity3D手游加密》 《源代码加密》 《移动端的KiwiVM虚拟机》