暗网攻击格局分析:黑客盗亦有道纯属胡说八道

简介:

网络安全公司Trend Micro的安全研究人员们对暗网攻击格局进行了为期六个月的追踪调查。研究人员们设置了一套蜜罐以模拟暗网当中的数项地下服务,旨在分析其选择攻击目标的具体方式。

此项研究旨在分析恶意攻击者的目标平台如何根据其它犯罪组织或者个人的引导发挥作用。

暗网攻击格局分析:黑客盗亦有道纯属胡说八道-E安全

部署蜜罐,引诱黑客攻击


安全专家们使用的蜜罐包含以下组成部分:

1. 一套黑市,仅允许受邀成员圈子之内借此进行地下交易。

2. 一份博客,专门提供针对暗网内定制服务与解决方案的说明信息。

3. 一套地下论坛,仅允许注册会员进行登录。另外,需要由其他会员引荐方可注册为会员。

4. 一台专有文件服务器,用于为敏感文件提供文件传输协议(简称FTP)与安全Shell(简称SSH)登录机制。

暗网攻击格局分析:黑客盗亦有道纯属胡说八道-E安全

 

暗网攻击格局分析:黑客盗亦有道纯属胡说八道-E安全

 

运行在各蜜罐之上的服务将不升级任何补丁以及做任何防御措施,旨在吸引攻击者对其开展入侵。研究人员在每次成功遭受攻击后都会自动记录全部日志信息,并重新将环境恢复至初始状态。

Trend Micro公司在发布的分析报告当中解释称:

“为了实现这项目标,我们在Tor当中利用多套蜜罐模拟出网络犯罪目标。每个蜜罐皆会至少暴露出一项安全漏洞,以允许攻击者夺取对该目标的控制权。在受到感染之后,我们会自动记录全部日志并将该环境恢复至初始状态。”

下图显示了每天攻击尝试的平均次数,以POST请求数量衡量,仅在一个月内,每天的攻击次数达到160次,其中大部分成功。

暗网攻击格局分析:黑客盗亦有道纯属胡说八道-E安全

研究人员们得出的第一项发现在于,多数攻击源自Tor2web等Tor代理,其允许恶意人士从明网当中发现隐藏服务。这份报告同时指出:

“Tor2web等各类Tor代理能够在无需立足公共互联网进行任何额外配置的前提下接入Tor隐藏服务。我们的蜜罐自动可用于各类传统搜索引擎,因此可作为多种自动化漏洞利用脚本的攻击目标。”

对攻击活动的分析结果显示,攻击者大多数会在服务器上安装WebShell以对其加以控制; 另外,在多数情况下,攻击者会利用受感染的目标设备实施DDoS攻击并执行垃圾邮件发布行为。

为了单纯对暗网之内的攻击行为进行分析,研究人员们对来自Tor代理的流量进行了过滤,并发现攻击数量随即出现了快速下降。

通过分析得出的第二项结论在于,尽管来自Tor代理的攻击活动主要由自动化工具负责实施,但来自暗网之内的攻击则大多以手动方式作为实施途径。这份报道补充称:

“来自公开互联网的攻击者更倾向于利用自动化攻击工具,而暗网攻击者则大多出于警惕性的考虑投入大量时间执行手动攻击。举例来说,一旦他们通过WebShell接入目标系统,其会通过罗列目录、检查数据库内容以及检索配置/系统文件等方式收集与该服务器相关之信息。”

“这些手动型攻击者通常会删除其放置在我们蜜罐当中的一切文件,有些甚至会为我们留下留言(包括‘欢迎来到蜜罐!’),以表明他们已经意识到我们设置蜜罐的作法。”

黑客盗亦有道纯属胡说八道

研究结果证实,在暗网当中活动的各恶意组织似乎也在相互攻击。暗网内的黑客曾经进行以下攻击活动:

· 尝试对蜜罐业务进行破坏,同时宣传可能由该攻击者负责运行的网站。

· 尝试对传入及传出我们蜜罐的通信内容进行劫持与监视。

· 从伪装的FTP文件服务器当中窃取机密数据。

· 通过登录至我们的模拟聊天平台监控IRC对话。

· 针对负责运行地下论坛的定制化应用程序发起手动攻击。

让我们用以下声明总结本次发布的研究报告:“很明显,黑客盗亦有道纯属胡说八道。”


本文转自d1net(转载)

相关文章
|
机器学习/深度学习 存储 人工智能
SEARCH-R1: 基于强化学习的大型语言模型多轮搜索与推理框架
SEARCH-R1是一种创新的强化学习框架,使大型语言模型(LLM)具备多轮搜索与推理能力。它通过强化学习自主生成查询并优化基于检索结果的推理,无需人工标注数据。相比传统RAG或工具使用方法,SEARCH-R1显著提升问答性能,在多个数据集上实现26%以上的相对性能提升。其核心优势在于强化学习与搜索的深度融合、交错式多轮推理机制及令牌级损失屏蔽技术,推动了LLM在复杂推理和实时知识获取方面的边界。尽管存在奖励函数设计简化等局限性,SEARCH-R1为构建更智能的交互系统提供了重要参考。
1222 7
SEARCH-R1: 基于强化学习的大型语言模型多轮搜索与推理框架
WK
|
数据采集 XML 安全
常用的Python网络爬虫库有哪些?
Python网络爬虫库种类丰富,各具特色。`requests` 和 `urllib` 简化了 HTTP 请求,`urllib3` 提供了线程安全的连接池,`httplib2` 则具备全面的客户端接口。异步库 `aiohttp` 可大幅提升数据抓取效率。
WK
686 2
|
设计模式 消息中间件 存储
18个并发场景的设计模式详解,有没有你的盲区
这些模式在多线程并发编程中非常有用`。在分布式应用中,并发场景无处不在,理解和掌握这些并发模式的编码技巧,有助于我们在开发中解决很多问题,这要把这些与23种设计模式混淆了,虽然像单例模式是同一个,但这个是考虑并发场景下的应用。内容比较多,V哥建议可以收藏起来,即用好查。拜拜了您誒,晚安。
572 1
18个并发场景的设计模式详解,有没有你的盲区
|
存储 缓存 安全
Python教程:深入理解 Python 字典(Dict)
Python 中的字典(Dictionary)是一种非常重要的数据结构,它提供了灵活的键值对存储方式,适用于各种实际编程场景。本文将带领您探索 Python 字典的全貌,从基础概念到高级应用,让您全面了解并熟练运用 Python 字典。
611 3
|
机器学习/深度学习 自然语言处理 数据挖掘
RouteLLM:高效LLM路由框架,可以动态选择优化成本与响应质量的平衡
新框架提出智能路由选择在强弱语言模型间,利用用户偏好的学习来预测强模型胜率,基于成本阈值做决策。在大规模LLMs部署中,该方法显著降低成本而不牺牲响应质量。研究显示,经过矩阵分解和BERT等技术训练的路由器在多个基准上提升性能,降低强模型调用,提高APGR。通过数据增强,如MMLU和GPT-4评审数据,路由器在GSM8K、MMLU等测试中展现出色的性能提升和成本效率。未来将测试更多模型组合以验证迁移学习能力。该框架为LLMs部署提供了成本-性能优化的解决方案。
889 2
|
编解码 机器人 C++
ROS2教程07 ROS2自定义消息接口
这篇文章是关于如何在ROS2(Robot Operating System 2)中创建和使用自定义消息类型的教程,包括消息类型的定义、特点、命令行工具的使用,以及如何编写和测试自定义消息类型接口的步骤。
1182 0
ROS2教程07 ROS2自定义消息接口
Qt三方库开发技术:QXlsx介绍、编译和使用
Qt三方库开发技术:QXlsx介绍、编译和使用
Qt三方库开发技术:QXlsx介绍、编译和使用
|
网络协议 前端开发 数据安全/隐私保护
一文搞懂OSI参考模型与TCP/IP
一文搞懂OSI参考模型与TCP/IP
2729 0
|
负载均衡 Dubbo Java
深入理解@DubboReference与@DubboService【三】
深入理解@DubboReference与@DubboService【三】
1910 1
|
前端开发 JavaScript 测试技术
探讨前后端分离架构在Web应用开发中的优势与实践
本文将深入探讨前后端分离架构在Web应用开发中的优势与实践。通过明确前后端分离的定义和原理,分析其在提高开发效率、降低耦合性、增强可维护性等方面的优势。同时,为读者提供了一些实践指导,包括如何选择适合的前后端分离框架、如何合理划分前后端职责等,旨在帮助开发者更好地应用这一架构并取得良好的开发效果。

热门文章

最新文章