两分钟了解网络犯罪服务平台那些不为人知的服务

简介: 本文讲的是两分钟了解网络犯罪服务平台那些不为人知的服务,目前,越来越多的网络犯罪被商业化,并且通过出租黑客工具和技术,从漏洞套件到ransomware,帮助人们构建威胁并发起攻击,即使它前身就是大型企业。
本文讲的是 两分钟了解网络犯罪服务平台那些不为人知的服务目前,越来越多的网络犯罪被商业化,并且通过出租黑客工具和技术,从漏洞套件到ransomware,帮助人们构建威胁并发起攻击,即使它前身就是大型企业。

在过去几年中,我们看到恶意软件即服务(MaaS)的普及率日益增加,今天,地下黑市的业务也蓬勃发展,提供一系列服务,包括ransomware-as-a-服务,DDoS服务,网络钓鱼服务等。

最近两个研究小组的人员就发现了这样两个服务平台,我们会在下文中做详细介绍。

Ovidiu Stealer –  7美元窃取所有人密码的恶意软件

两分钟了解网络犯罪服务平台那些不为人知的服务

Ovidiy Stealer恶意软件窃取信息主要是通过网页浏览器完成,目前在俄语网站上进行销售,价格非常便宜只有7美元。因此我们可以看到只需要花费很少的代价,就可以让拥有一定技术知识的人都能够窃取他们想要的信息。它是在上个月才出现的,目前由俄语作者进行定期更新,并被网络犯罪分子积极的接纳。

根据Proofpoint的安全研究人员分析来看,Ovidiy Stealer恶意软件目前有几个版本,可以针对世界各地的人们,包括英国,荷兰,印度和俄罗斯。令人惊讶的是Ovidiy Stealer的成本非常低廉。Proofpoint的安全研究人员分析了恶意软件,它属于轻量级,易于使用,产品定制的成本仅为450到750卢布(近7美元和13美元)。

但尽管价格低廉,它的执行文件仍然也是加密,这使得它们难于检测和分析,该报告还指出,目前一些防病毒产品正在检测Ovidiy Stealer的行为。

该恶意软件在Google Chrome,Opera,FileZilla,Amigo,Kometa,Torch以及Orbitum等多种应用程序和浏览器都可以使用,而买家也可以购买在单个浏览器上就可以运行的版本。目前它可以通过多种方法分发,包括邮件附件,恶意链接下载,假软件或各种文件托管网站上提供的工具,甚至包括软件包的方式。

Ovidiy Stealer本身并不是非常强大和先进的,因为它不允许恶意软件在重新启动后继续运行,但它有潜力成为最为广泛使用的恶意软件。Ovidiy Stealer使用SSL / TLS连接并通过控制服务器来进行通信,用于命令和控制服务器托管在俄罗斯的域名上 ,并且这与用于销售和销售恶意软件的域名相同。

报告总结说:“Ovidiy Stealer属于轻量级,易于使用,再加上定期更新和稳定的系统支持,它很有可能会造成很大的威胁。它强调网络犯罪市场要创新驱动,要跟上用户需求,并且他们的数据及系统的也要求是最新。

Hackshit – 让网络钓鱼比以前更容易!

两分钟了解网络犯罪服务平台那些不为人知的服务

来自Netskope Threat Research Labs的研究人员发现了另一个犯罪软件,并详细介绍了这个网络钓鱼即服务(PhaaS)平台,它为网络诈骗者了提供低成本的“自动化解决方案”提供了便利,它允许想要成为网络诈骗者的人轻松发起网络钓鱼活动。该平台名为Hackshit,通过为他们提供免费试用帐户来吸引新用户,然后出售一系列黑客教程和技巧,来轻松赚钱。

Netskope研究员Ashwin Vamshi说:“毫无疑问那些提供购买和销售服务的门户网站成为了该平台进行网络钓鱼攻击的主要市场。”

攻击者会从页面/生成器生成一个假的页面,并登录到受害者的电子邮件帐户,查看所有联系人,然后发送嵌入了钓鱼链接的电子邮件。

Hackshit为那些黑客初学者提供了很多服务,包括生成诸如Yahoo,Facebook和Google的Gmail等独特的网络钓鱼页面。

研究人员指出,这些网络钓鱼页面使用数据URI方案从具有.moe顶级域名(TLD)的安全HTTPS网站提供base64编码内容,以规避传统扫描仪。

他们还说:“根据我们观察的情况,其中一个视频教程中攻击者使用金钱或比特币就能从市场上购买受害者的网站账户密码并进行登录。

此外,Hackshit网站正在使用Let's Encrypt颁发的SSL证书,这是开放证书颁发机构(CA)为Web服务器提供免费的SSL / TLS(安全套接字层/传输层安全性)证书,目的是使HTTPS能够为人们提供更好的服务。

毫无疑问,这些犯罪软件构成了新的安全挑战,因为它不仅允许恶意行为者利用其他网络犯罪分子的资源进行攻击,而且还将那些潜在的网络犯罪者带入到了网络犯罪世界中。




原文发布时间为:2017年7月20日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
5月前
|
安全 API 网络安全
OpenStack的 网络服务(Neutron)
【8月更文挑战第23天】
406 10
|
1月前
|
算法 安全 网络安全
网络安全服务
机密主要利用密码学技术加密文件实现,完整主要利用验证码/Hash技术,可用**主要灾备来保障。 网络环境下的身份鉴别,当然还是依托于密码学,一种可以使用口令技术,另一种则是依托物理形式的鉴别,如身份卡等。其实更为安全的是实施多因子的身份认证,不只使用一种方式。数字签名可以用来保证信息的完整性,比如RSA就可以用于数字签名: 若A向B发送信息m则先用自己的保密密钥(私钥)对m加密,然后用B的公钥第二次加密,发送个B后,B先用自己的私钥解密一次,再用A的公钥解密即可。 Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务,已经成为工业界的事实标准。
40 3
|
2月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
179 5
|
2月前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
IDC发布《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告,阿里云以27.0%的市场份额蝉联榜首。
|
2月前
|
运维 安全 5G
|
3月前
|
Docker 容器
docker swarm启动服务并连接到网络
【10月更文挑战第16天】
55 5
|
3月前
|
负载均衡 网络协议 关系型数据库
docker swarm 使用网络启动服务
【10月更文挑战第15天】
44 4
|
3月前
|
Docker 容器
docker swarm 在服务中使用网络
【10月更文挑战第14天】
55 2
|
3月前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。

热门文章

最新文章