当前位置:首页 > 知识分享 > 正文内容

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

3年前 (2022-07-01)知识分享3178

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

就像组织严密的现代黑帮一样,,黑客们同样拥有复杂精巧的产业链,每天在全球黑产网络中流转的交易额数以亿计,整体规模更难以估测。

但其中每个黑客的具体收入如何?黑客是如何进行攻击准备的?他们是如何进行内部交易的,并遵循某些规则不相互越界呢?

一些安全研究者长期潜伏在地下黑产网络中,近距离观察其运作模式——

尽管本文所披露的只是“地下世界的一瞬,不足以描述其万分之一”,但还是为我们真实揭示了黑客世界不择手段窃取金钱的产业链条。

首先,对于我们应该知道,可公开访问的只占数据信息的一部分,如同海面之下的冰山,还存在一个更庞大的、采取非公开机制访问的平行网络世界.

进入黑客聚集的地下交易场

匿名访问的隐私黑客是散落暗网中的黑客交易场,一旦你被黑客圈子或组织认可,能够进入暗网中的黑客论坛上就可以找到各种非法服务,可以让一个普通黑客都能快速发起一次网络攻击。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

这些论坛无法搜索定位,需要很多的验证程序及其他黑客会员担保。上图为一个俄罗斯黑客论坛的截图,可以看到,这里黑客正在推销多款恶意软件,包括特洛伊木马、僵尸网络等。

黑客基础装备之攻击工具包(Exploit kits)

Exploit Kits像瑞士军刀一样整合了网络攻击所需的众多组件,使大规模网络攻击装备化,因为大大提升了攻击的成功率受到黑客的日益青睐,未使用之前,黑客的成功率一般为10%,使用之后就可能提升到40%。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

那么Exploit Kits里面究竟有哪些构成呢?

上图为一个典型Exploit Kits的 “解剖切片”,可以看到有恶名昭彰的网银木马Zeus、Vawtrak、勒索软件nymaim、比特币敲诈病毒CTB-Locker等。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

这是一个真实的由黑客打造的攻击工具包叫做RIG,正在论坛上租售,这个帖子描述(文为俄语)了该工具包的应用环境是X86/X64下的Window系统,可绕过微软用户账户控制系统;支持大攻击;拥有两种不同的勒索付费通道;支持自动加载网页链接;可应用到的多个漏洞列表;平均攻击成功率达到10%~15%;保证不被杀毒软件发现等特性。

更重要的是该工具包的租用费用:30美元24小时;150美元一周;500美元一个月。这个费用并不高。

攻击工具包(Exploit Kits)的商业模式

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

RIG工具包的商用模式有些类似零售,有中央仓储和多级经销商,RIG可以直接向终端黑客销售,同时也支持多级销售,其他黑客可以将这个工具以更高的价格转售出去,按照一周获取600个客户,每家支付150美元的话,RIG的周盈利高达9万美元。

在 “零售”模式之外,目前还时兴一种“直销分成”的商用模式,RIG制造者将工具免费提供给黑客,最终从攻击成果中分成。

例如当黑客使用了该工具包侵入了一个网站,其中5~20%的流量归“巨头”控制,具体如何从中获利也由“巨头”自己把握。这种模式更加高明,购买者无需支付任何费用就有机会获取可观回报,肯定使用者众多,同时也不影响RIG另外并行的“零售”交易。

在黑客产业链上,像RIG这样的工具和其他服务(后续将一一介绍)的制造者才是产业中坚,他们隐身在实际执行攻击的普通黑客之后,为其提供材料、装备、服务,也获得利润中最丰厚的一层,被称为“黑执事”(英文为Magnitude)。

为方便后续描述,先做提前说明,下文中的黑执事是黑客服务的提供者,黑客产业链的上游。黑客就是网络攻击执行者,是产业链终端。受害者就是被攻击的普通网络用户。

网络绑票:勒索软件正在流行

通过RIG工具包,黑客还可以分发恶名昭著的勒索软件Cryptowall,勒索软件采取一个简单粗暴的吸金逻辑,当受害者的电脑被感染,电脑中的文件就会被加密,受害者无法再访问自己的文件,如果想要回控制权,就要按照黑客要求缴纳赎金,一般是比特币。

最近网络勒索事件层出不穷,很多用户或都深受其害,据观察,一个勒索账户一周就可以收到6万美元。

勒索软件善于抓住人们的心理弱点,黑客也喜欢入侵色情网站并注入恶意链接,当用户点击了这些恶意链接进入非法网站时,黑客就有无数种办法勒索用户。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

这是一个真实的用户收到的勒索软件恐吓信息:

首先恐吓用户做了坏事被发现,所以才有这一劫,告知文件已被加密,利用用户下意识的花钱免灾的心理,要求其缴纳赎金获得解密密码,如果12个小时后还没有缴纳,电脑将永远不可使用。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

这是另一个设计更加精妙的勒索软件信息,黑客伪造了网址,让受害者以为是来自政府机构FBI的通告,甚至虚构了一个法律罪名叫做“个人电脑管理不妥善使用罪”,基于这个完全胡扯的法律名目,受害者被指控三项罪名:

非法下载传播有版权的电子资产。

浏览和传播色情资料。

电脑在受害者不知情的情况下,被定位为恶意软件的传播源。所以电脑文件被加密锁定,受害者需缴纳赎金来解锁。

尽管这些消息看起来毫无依据,但结果是勒索软件正源源不断收到赎金。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

更绝的是为了让受害者相信交钱后文件可以恢复,勒索软件还提供一个“免费测试机会”,点击后,受害者的文件可以解锁一到五个,但无法指定,这个功能出现在顶级勒索软件CoinVault和CTB Locker中。

黑色产业链中的专业外包服务:帮助恶意软件逃脱检测

除了出售工具包,一些黑执事还出售其他附加服务提升攻击成功率,这些服务可以称之为黑客产业链上的“专业外包服务”,其中之一为“检测逃脱”服务。当该服务加载到恶意软件时,就可以逃脱杀毒软件的扫描。要知道,目前安全公司最主要的就是分析病毒特征并更新到自己的病毒库。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

这项服务在黑客论坛公然出售,上一般会列出效果对比,如上图看到的,使用了服务,全球35个杀毒软件中27个可检测到,而使用后则全部免疫。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

黑执事很懂生意,他们有时会提供特殊折扣吸引顾客,上图写着,下个月每周一前三个顾客可享受一单免费的优惠。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

一些甚至提供定制服务,例如客户购买一个3000美元的黑客攻击软件,附送一个月的免费支持,额外服务支持一个月需加300美元。

普通黑客发起一项攻击需要投入多少?

正如你所见,黑客发起一项攻击需要做好准备工作以及物资采购,那么大概需要花费多少钱呢?

一般来说,你需要购买或者租用工具包,并附加一些服务增加成功率,特别是付费通道来收取费用,还需要购买一些流量,让我们计算一下:

付费通道购买:3000美元一个月

检测逃脱服务:20美元*30天=600美元

攻击工具包:500美元一个月

流量:300美元*6=1800美元

共计:5900美元/月

投入总计大约5900美元一个月,看起来很多对吗?那让我们看看黑客可以赚到多少?

一个月黑客可以赚到多少钱?

在支出6万美元之后,黑客一定是预期回报远大于投入的,事实也是这样的。

在观测到的数据上再做保守估算,平均每天有2万人点击恶意链接,一般大概有10%的几率被感染,如果用了勒索软件,大概又有0.5%的受害者付费。这意味着,黑客日收入大概是3,000美元,除去前期支出,月收入高达8,4000美元。

日平均点击恶意链接用户数:20,000

通常工具攻击包的成功率:10%

受害者付费比:0.5%

日收入:20,000美元*10%*0.5%*300美元=3000美元

月收入:90,000美元

净收入:90,000 -5,900 =84,100美元

在黑客产业链的支持下,一个不需要有多高技术能力的黑客也可以轻易通过攻击活动赚得盆满钵盈,这也是当前网络安全事件异常猖獗的主要原因。

黑客服务之数字证书签名服务

数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式。它是由权威机构——CA机构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份。

通常情况下,已签名的证书就代表着值得信任。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

但一些黑客服务已开始出售恶意软件的签名服务,可以将检测几率降低80%。如图所示,这个签名服务声称可提供来自Thawte和Comodo证书授证(Certificate Authority)中心的签名服务,可用于任何可执行文件,费用为$600。

黑客服务之IP信誉库

这项服务解释起来有些困难,IP就是网络地址。正常情况下,IP信誉库一般被安全机构用于辨识、过滤、阻断那些垃圾邮件发布机构,或者不受信任的恶意网站,但由于官方机构和安全厂商自己也会有官方IP地址以及用于诱捕恶意软件的“蜜罐”IP地址,所以黑客如果提前知道这些IP地址,就可以避过或者欺骗来这些目标的访问。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

上图中的服务广告宣传定期更新来自FBI、各大安全服务商的“蜜罐”IP,降低了黑客被捕捉的几率。

虚假杀毒软件

有没有想过,最恐怖的罪犯是什么样的?如果有些罪犯披着警服呢?

有一种恶意软件叫做虚假杀毒软件(或者流氓杀毒软件),其理念非常简单——看起来像反病毒,靠效果欺诈。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

这种软件在名称、界面、功能上全盘模仿正规杀软,当你点击扫描时,会出现很长的感染警告,但没一个是真的。但由于效果惊人,受害者反而需要付一大笔钱给这个虚假软件,一般是$50~$70一个license,用户量往往数以万计。据了解,某个国际虚假杀毒软件由三个黑客维护,年收入近百万美元。

黑客工具之Web Shells:非法控制网站服务的钥匙

还有一种黑客主要针对网站,由于很多网站的运维管理很差,黑客可以很轻易攻入网站服务并取得全部权限,从而也获得网站上很多机密数据如用户信用卡信息等。使用Web Shells是攻击网站服务的主要方式之一。基于Web Shells,黑客可以上传文件,在网站内自动添加恶意链接,操作本地文件等。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

Web Shells的价值主要取决于它可以攻破的网站价值,所以从上图看到,当售卖Web Shells时,也会列出目标网站Alexa排名和独立访客量等指标。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

更严重的Web Shell可用于渗透那些掌握了客户信用卡等重要信息的网站,例如电子商务、金融等。盗取这些用户信息还可用于其他黑客活动。据安全专家估计,每个月都有数千网站被渗透。

黑产之用户数据交易

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

用户个人信息在黑客看来是很有价值的,特别是那些涉及到支付的信用卡信息,上图是一个黑客发布在论坛上售卖信用卡账户数据的帖子,价格取决于客户余额,一般来说,如果一条账户余额为$100,000的用户信息价格为$10。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

甚至产生了专门售卖信用卡信息的网站,用户记录数以万计,如上图这个活跃的网站,有供出售的信用卡记录近800页,很多记录都是最近添加的。

揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?

购买这些数据非常简单,就像其他电子商务网站一样,可以自由选择购买,支持比特币支付。

一路看下来的你一定,而且这里所揭示的也不过是冰山一角,网络安全和黑客攻击一直在持续斗争,所谓道高一尺,魔高一丈,但用户特别是企业的安全意识是其中决定性砝码,认真研究攻防,筑起防护门槛,保持警惕状态,做好响应预案,都可以让黑客攻击的成本提升,减少受害几率。

原文:   本文由青藤安全雷达小组原创编译

扫描二维码推送至手机访问。

版权声明:本文由阿龙玩站网发布,如需转载请注明出处。

本文链接:https://www.longge2021.cn/zhideyikan/4466.html

分享给朋友:

“揭秘地下网络黑产链:为什么普通黑客也能月入80000美元?” 的相关文章

如何用音乐治疗抑郁,抑郁症可以用音乐治疗吗

如何用音乐治疗抑郁,抑郁症可以用音乐治疗吗

抑郁症是一种威胁人类心理健康的精神疾病,专家对于它的研究也是在不停地进行。目前对于它的治疗也是有很多的方法,如药物治疗、物理治疗、心理治疗等,今天给大家介绍一种治疗抑郁症的新疗法---音乐疗法。下面就了解一下音乐治疗抑郁症。 1 在心灵感到空虚时,可贝多芬《命运》,博克里尼大提琴《A大调第六奏呜曲...

推荐10款多功能修图软件(修改图片软件哪个好用)

推荐10款多功能修图软件(修改图片软件哪个好用)

手机和电脑都有(。-ω-)zzz 马卡龙玩图 马卡龙玩图是一个AI 修图App,只要你有足够大的脑洞,就可以玩出花样。 它可以一键区分人物,动物和背景各种元素,想要替代人物或者背景,分分钟就完成。 而且它还有各种滤镜,轻松把自己的照片变成油画一般,满满的都是中世纪的复古...

公积金怎么提取出来(全额提取公积金)

公积金怎么提取出来(全额提取公积金)

我每个月都有交住房公积金,账户里现在有6万元,这个钱说是自己的。目前手头比较紧张,可以把这钱取出来用吗,需要什么手续,才能将钱取出来,挺需要这笔钱救急的。第三条职工个人缴存的住房 我每个月都有交住房公积金,账户里现在有6万元,这个钱说是自己的。 目前手头比较紧张,可以把这钱取出来用吗,需要什么手...

武汉公积金利率下调了吗2022最新(武汉公积金利率下调原来贷款也下调吗)

武汉公积金利率下调了吗2022最新(武汉公积金利率下调原来贷款也下调吗)

武汉公积金利率下调至3.1%可以说是难得一见了,因为武汉公积金利率3.25%保持了很多年,如今下调后,每个月少还50元对个人来说也是一项不错的福利政策,原来在还房贷的朋友们需要等明年1月1日再正式执行。武汉公积金利率下调 武汉公积金利率下调至3.1%可以说是难得一见了,因为武汉公积金利率3.25%...

心情烦躁易怒控制不住情绪什么原因(心情烦躁易怒控制不住情绪怎么办)

心情烦躁易怒控制不住情绪什么原因(心情烦躁易怒控制不住情绪怎么办)

很多人都会出现心情不好的情况,有时候会感觉特别烦躁,任何事情都不想搭理,脾气也会变得比较暴躁,情绪很不稳定,这种可能是熬夜引起的,也可能是压力大了,还可以是饮食引起的,或者内分泌失调引起的等,要主要调节,适量进行户外活动 很多人都会出现心情不好的情况,有时候会感觉特别烦躁,任何事情都不想搭理,脾气...

阴历十月初一鬼节鬼门关会开吗(十月初一鬼门关什么时候开)

阴历十月初一鬼节鬼门关会开吗(十月初一鬼门关什么时候开)

十月初一送寒衣是很多北方地区都有的习俗,但由于该节日作为四大鬼节之一,所以很多讲说法都会出现在我们生活中,因此阴历十月初一鬼节鬼门关会开吗成了大家都在问的,下面小编就和大家一起看看。阴历十月初一鬼节鬼门关会开吗就老一辈的 十月初一送寒衣是很多北方地区都有的习俗,但由于该节日作为四大鬼节之一,所以很...

五块钱的牛排是真的吗(五块钱的牛排能吃吗)

五块钱的牛排是真的吗(五块钱的牛排能吃吗)

五块钱的牛排肯定不是真的,超市比较便宜的牛排,或者网上卖的,都是属于合成牛排,这种是可以吃的,但肯定不是真牛排,吃起来的口感也不是很好,建议大家买原切牛排哦!五块钱的牛排是真的吗不是真的,很明显是合成牛排。就是牛身上的 五块钱的牛排肯定不是真的,超市比较便宜的牛排,或者网上卖的,都是属于合成牛排,...

2022年寒衣节允许十字路口烧纸吗(寒衣节十字路口烧纸晚上几点合适)

2022年寒衣节允许十字路口烧纸吗(寒衣节十字路口烧纸晚上几点合适)

寒衣节是很多北方地区都有的风俗习惯,但由于一些在外地上班的人无法回家为亲人烧纸,所以十字路口便成了很多友友都会去烧纸的地点,下面小编就和大家一起看看2022年寒衣节允许十字路口烧纸吗。2022年寒衣节允许十字路口烧纸吗看 寒衣节是很多北方地区都有的风俗习惯,但由于一些在外地上班的人无法回家为亲人烧...

分手后想复合要不要联系(挽回死心前男友正确方法)

分手后想复合要不要联系(挽回死心前男友正确方法)

对于分手后还想复合的心理是完全可以理解的,无非两种原因,一是依旧喜欢,二是找不到比前任更好的对象。当你分手后想复合首先考虑下你们是因为什么分的手,你是分手方还是被分手方,这个区别还是很大的。分手后想复合要不要联系如果你真 对于分手后还想复合的心理是完全可以理解的,无非两种原因,一是依旧喜欢,二是找...

主卧床头背景墙挂山水画合适吗(主卧床头背景墙挂什么画合适)

主卧床头背景墙挂山水画合适吗(主卧床头背景墙挂什么画合适)

主卧床头背景墙挂山水画合适吗是很多友友好奇的,毕竟对于注重风水的友友们来讲,家中一花一物的摆放都是有讲究的,下面小编就和大家一起看看主卧床头背景墙挂什么画合适。主卧床头背景墙挂山水画合适吗可以。卧室是我们休息的地方,更 主卧床头背景墙挂山水画合适吗是很多友友好奇的,毕竟对于注重风水的友友们来讲,家...

烤红薯第二天还能吃吗(烤红薯可以放到明天吃吗)

烤红薯第二天还能吃吗(烤红薯可以放到明天吃吗)

红薯是秋季比较常见的一种食物,它的吃法比较多,可以蒸着吃,可以煮着吃,还可以烤着吃等,烤红薯吃起来会比较香,并且饱腹感会比较强,深受人们喜欢。烤红薯最好现烤现吃,这样味道最好,也可以放到第二天,但是要保持得当,不然就会变 红薯是秋季比较常见的一种食物,它的吃法比较多,可以蒸着吃,可以煮着吃,还可以...

微胖女生穿黑丝合适吗(微胖穿黑丝是不是更显胖)

微胖女生穿黑丝合适吗(微胖穿黑丝是不是更显胖)

微胖女生穿黑丝合适吗是时下很多友友好奇的,毕竟随着天气的变热很多友友为了穿好看的裙子不冷,都给自己搭安排上了打底,而说到腿部打底时下最为火热的便是黑丝和光腿神器,下面小编就和大家一起看看。微胖女生穿黑丝合适吗不合适。黑丝 微胖女生穿黑丝合适吗是时下很多友友好奇的,毕竟随着天气的变热很多友友为了穿好...

毛巾杆安装高度需合理?(浴巾架一般装多高)

毛巾杆安装高度需合理?(浴巾架一般装多高)

浴巾架一般装多高 毛巾杆安装高度需合理? 随着生活水平的提高,人们对生活质量的追求也在不断提高,质量注重细节,需要注重细节的精致和舒适体验。毛巾杆作为卫浴间常见的五金洁具之一,就是注重生活的人会重视细节。毛巾杆是家庭卫生间常用的储物架,用于放置毛巾等洗漱用品,不仅生活方便,而且整...

蜜蜂保存方法和注意事项(蜜蜂如何保存)

蜜蜂保存方法和注意事项(蜜蜂如何保存)

蜜蜂保存方法和注意事项,蜜蜂如何保存。小编带你了解更多相关信息。 1、蜂蜜中富含有机酸等酸性物质,事实上蜂蜜的pH值介于3~4之间,因此不能用铜、铁等金属容器长期储存,否则蜂蜜容易因氧化反应而提前变质,长期储存蜂蜜最好的容器是陶瓷容器和玻璃容器,另外干净且无毒的塑料容器也适合用来储存蜂蜜。...

保存苹果的方法和注意事项(怎么保存苹果)

保存苹果的方法和注意事项(怎么保存苹果)

保存苹果的方法和注意事项,怎么保存苹果。小编带你了解更多相关信息。 1、自然储藏:可以将苹果用保鲜膜包裹起来,然后放在凉爽干燥的环境下,最好环境温度较低,这样储藏的时间更长。 2、装箱保存:可用纸将苹果全部苹果起来,然后将苹果全部放入干净的收纳箱里,然后用透明胶带将其密封起来,防止空气进入收...