在現今的資訊社會,我們面臨到的網路戰爭將會是什麼樣子?近年來時常被提及的虛擬化、雲端運算,可能會對網路犯罪生態有什麼樣的影響?
今年,於日本東京舉辦的Direction大會中,趨勢科技首席技術長Raimund Genes提到他的看法,他認為如今我們所面對的,是如黑社會般,有組織性的網路犯罪組織。這個集團大略可以分做兩群人,一是專業好手,其二則是佔大多數的族群-新手、業餘者,甚至是崇拜者。在過去很多的攻擊範例當中,反而是這些業餘的犯罪者釀成大禍。
從業餘到專業的網路犯罪分工模式
此外,這些犯罪集團也並非臨時起意,而是有計劃性的在投資犯罪,因為他們知道可從中獲取鉅額利潤,可能至少都是數萬美元。而過去的犯罪相對來說簡單且侷限,可能是單一國家、文化、語言,Raimund認為,當時幾乎可以說僅是北美地區,不過由於獲利如此豐厚,這些網路犯罪集團現在甚至雇用翻譯,用的可能就是你的母語,傳遞那些誘發攻擊的訊息,用的可能甚至是完美的日文、法文等,降低你的警覺心。人們過去看見英文訊息或許不會開啟,但現在,當你看見熟悉的語言,可能會點下連結、打開網頁、開啟附檔。相較於五年前,Raimund說,犯罪集團更加專業,他們開始雇用專業駭客、專業編碼者,他們更認真也更有規模的在經營這個犯罪事業。
在這個犯罪專業的時代裡,網路犯罪世界裡的步驟是:
製造階段
1.製造惡意程式。Raimund說,單單光是趨勢科技實驗室的數據就顯示,每天有60萬個不同的惡意程式產生。他也表示,通常這些惡意程式都很複雜,不僅有多個元件組成,也具備多種功能。
2.惡意程式的品質控管。就跟好人世界裡的規則一樣,犯罪組織同樣也會確保惡意程式的品質,包括可以運行多久時間才會被逮到?會被哪些資安軟體掃到?
3.接著租用並建立起10到20台伺服器做為跳板,預先設置好。
4.註冊1,000至10,000個網域名稱,尋找免費或低價的主機來使用,平均一台伺服器上可能會有數百個網域名稱,他們會使用並促銷這些網域名,誘使user上鉤。
5.設定網域及特區(用來調度移送這些偷來的資料),可能是躲藏在個人網頁或網站伺服器中。
執行階段
6. 滲透進合法網站。找到有漏洞的網站並執行其腳本,一個按鍵就能觸發感染 一千個網站。
7. 濫用已被感染的網站。如同行銷公司所做的,地下組織也會採用搜尋引擎最佳化BHSEO(Black Hat Search Engine Optimization)的手段,讓惡意網頁出現在搜尋結果頁的最前面。
8.濫發垃圾郵件。並且巧妙的透過社交工程讓使用者下載影音編碼器去看最新、最熱門的新聞。例如在日本發生核災事件時,地下組織也很快的就蒐集了一些地震時的照片,假冒紅十字會設立募款網站,甚至還有paypal付款機制,還可順便蒐集信用卡資料。不僅假冒的很逼真,速度也相當快。更糟的是,甚至也對日本政府進行針對性的攻擊,例如寄送某天的放射線數據狀況等。
慎防網路陷阱
避免法律糾紛,轉載本區文稿請先徵得原作者同意!
文章回應
目前尚無回應,成為第一個回應的人吧!
回應本篇文章!
(以下回應不會連結到FaceBook)(言責自負,請勿涉及人身攻擊,以免挨告!)
尚未 登入會員 ,無法回應!