微波EDA网,见证研发工程师的成长!
首页 > 通信和网络 > 通信网络业界新闻 > 普通黑客都月入8万,地下产业链是怎么炼成的?

普通黑客都月入8万,地下产业链是怎么炼成的?

时间:10-23 来源:雷锋网 点击:

另一个设计更加精妙的勒索软件信息,黑客伪造了网址,让受害者以为是来自政府机构FBI的通告,甚至虚构了一个法律罪名叫做"个人电脑管理不妥善使用罪",基于这个完全胡扯的法律名目,受害者被指控三项罪名:

非法下载传播有版权的电子资产。

浏览和传播色情资料。

电脑在受害者不知情的情况下,被定位为恶意软件的传播源。所以电脑文件被加密锁定,受害者需缴纳赎金来解锁。

尽管这些消息看起来毫无依据,但结果是勒索软件正源源不断收到赎金。

更绝的是为了让受害者相信交钱后文件可以恢复,勒索软件还提供一个"免费测试机会",点击后,受害者的文件可以解锁一到五个,但无法指定,这个功能出现在顶级勒索软件CoinVault和CTB Locker中。

黑色产业链中的专业外包服务:帮助恶意软件逃脱检测

除了出售工具包,一些黑执事还出售其他附加服务提升攻击成功率,这些服务可以称之为黑客产业链上的"专业外包服务",其中之一为"检测逃脱"服务。当该服务加载到恶意软件时,就可以逃脱杀毒软件的扫描。要知道,目前安全公司最主要的工作就是分析病毒特征并更新到自己的病毒库。

这项服务在黑客论坛公然出售,广告上一般会列出效果对比,如上图看到的,使用了服务,全球35个杀毒软件中27个可检测到,而使用后则全部免疫。

黑执事很懂生意,他们有时会提供特殊折扣吸引顾客,上图写着,下个月每周一前三个顾客可享受一单免费的优惠。

一些甚至提供定制服务,例如客户购买一个3000美元的黑客攻击软件,附送一个月的免费支持,额外服务支持一个月需加300美元。

普通黑客发起一项攻击需要投入多少?

正如你所见,黑客发起一项攻击需要做好准备工作以及物资采购,那么大概需要花费多少钱呢?

一般来说,你需要购买或者租用工具包,并附加一些服务增加成功率,特别是付费通道来收取费用,还需要购买一些流量,让我们计算一下:

付费通道购买:3000美元一个月

检测逃脱服务:20美元*30天=600美元

攻击工具包:500美元一个月

流量:300美元*6=1800美元

共计:5900美元/月

投入总计大约5900美元一个月,看起来很多对吗?那让我们看看黑客可以赚到多少?

一个月黑客可以赚到多少钱?

在支出6万美元之后,黑客一定是预期回报远大于投入的,事实也是这样的。

在观测到的数据上再做保守估算,平均每天有2万人点击恶意链接,一般大概有10%的几率被感染,如果用了勒索软件,大概又有0.5%的受害者付费。这意味着,黑客日收入大概是3,000美元,除去前期支出,月收入高达8,4000美元。

日平均点击恶意链接用户数:20,000

通常工具攻击包的成功率:10%

受害者付费比:0.5%

日收入:20,000美元*10%*0.5%*300美元=3000美元

月收入:90,000美元

净收入:90,000 -5,900 =84,100美元

在黑客产业链的支持下,一个不需要有多高技术能力的黑客也可以轻易通过攻击活动赚得盆满钵盈,这也是当前网络安全事件异常猖獗的主要原因。

黑客服务之数字证书签名服务

数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式。它是由权威机构--CA机构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份。

通常情况下,已签名的证书就代表着值得信任。

但一些黑客服务已开始出售恶意软件的签名服务,可以将检测几率降低80%。如图所示,这个签名服务声称可提供来自Thawte和Comodo证书授证(Certificate Authority)中心的签名服务,可用于任何可执行文件,费用为$600。

黑客服务之IP信誉库

这项服务解释起来有些困难,IP就是网络地址。正常情况下,IP信誉库一般被安全机构用于辨识、过滤、阻断那些垃圾邮件发布机构,或者不受信任的恶意网站,但由于官方机构和安全厂商自己也会有官方IP地址以及用于诱捕恶意软件的"蜜罐"IP地址,所以黑客如果提前知道这些IP地址,就可以避过或者欺骗来这些目标的访问。

上图中的服务广告宣传定期更新来自FBI、各大安全服务商的"蜜罐"IP,降低了黑客被捕捉的几率。

虚假杀毒软件

有没有想过,最恐怖的罪犯是什么样的?如果有些罪犯披着警服呢?

有一种恶意软件叫做虚假杀毒软件(或者流氓杀毒软件),其理念非常简单--看起来像反病毒产品,靠效果欺诈赚钱。

这种软件在名称、界面、功能上全盘模仿正规杀软,当你点击扫描时,会出现很长的感染警告,但没一个是真的。但由于效果惊人,受害者反而需要付一大笔钱给这个 虚假软件,一般是$50~$70一

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top