如今,包括勒索软件团伙在内的网络犯罪分子俨然成为有组织的非法企业。勒索软件团伙、敲诈组织和DDoS攻击者一再得逞,屡屡闯入知名组织实施攻击活动绝非偶然,其背后是有组织的体系,不同层面的网络犯罪分子齐心协力以达成最终目的,进而人人可以分赃。以下是网络犯罪分子扮演的几个关键角色。


初始访问代理(Initial Access Broker,简称“IAB”)


IAB是指将企业网络访问权出售给潜在买家的一类网络犯罪分子,他们通过数据泄露市场、论坛或隐蔽的消息应用程序频道和聊天组来兜售。然而IAB不一定执行后续的破坏性活动,比如数据泄露、加密和删除。通常,买方决定如何滥用访问权:选择窃取商业机密、部署勒索软件,或是安装间谍软件、泄露数据。


云端无密码身份验证技术提供商Cloud RADIUS的高级软件工程师Ben Richardson表示,过去IAB主要将公司访问权兜售给企图破坏公司数据、从受攻击公司窃取知识产权或财务数据的犯罪分子。由于当时攻击数量少,市场对IAB的需求不高。如今,商业竞争对手常雇用IAB从事间谍和盗窃活动。


勒索软件时代的到来使得市场对IAB的需求急剧增加。勒索软件团伙通过雇用IAB来攻击目标公司并开拓新业务。


X即服务(X as a service)


目前在安全界,“X即服务”常常指勒索软件即服务(RaaS)或恶意软件即服务(MaaS),它们代表一种较新的商业模式。RaaS酷似软件即服务(SaaS)模式,这种方式是向企图实施攻击的“加盟机构”(affiliate)有偿提供勒索软件工具、网络钓鱼工具包和IT基础设施。


过去,实施全面的攻击活动要求网络犯罪分子技能娴熟,但X即服务模式已放低了这种门槛。更多的网络犯罪分子进入X即服务领域,这个领域包括初始访问代理、勒索软件即服务和恶意软件即服务等。网络犯罪分子现在只需精通某个领域,就可充分利用所有其他团伙的服务。


勒索软件加盟机构


勒索软件加盟机构好比是被勒索软件团伙雇用的多用途“承包商”,执行各种攻击活动:向IAB购买网络初始访问权、仅仅购置可能有助于侦察的失窃登录信息和数据内容以及执行攻击等。


攻击和勒索得逞后,勒索软件加盟机构从受害者支付给上级勒索软件团伙的赎金中抽取佣金。为了加快攻击速度,加盟机构可能租用RaaS平台,用“租赁的勒索软件”加密文件,并使用所有现有工具、服务和漏洞利用代码。


勒索软件加盟机构只需掏一小笔费用,就能享用原本需要自行开发和管理的产品和服务。此外,加盟机构可以付费找到IAB和已受攻击的组织,这大大降低了实施攻击的准入门槛。加盟机构现在可以专注于对组织实施敲诈勒索的实际运作。


恶意软件和漏洞利用代码的开发者


这类网络犯罪分子针对零日漏洞或已知漏洞开发漏洞利用代码,而不仅限于概念验证(PoC)演示。这些犯罪分子还可能开发可以钻多个漏洞空子的恶意软件。许多勒索软件攻击也可能始于攻击者部署代码,进而攻击流行的访问设备、应用程序、VPN和嵌入在应用程序深处的单个软件组件,比如Log4j。


在早期,恶意软件和漏洞利用代码开发者可能是“脚本小子”或老练的黑客,不过随着网络犯罪分子之间不断加强合作,复杂的恶意软件开发大多在开发团队内部进行,软件开发生命周期和说明文档一应俱全,与正规软件公司毫无二致。


另外,加密货币的广泛采用为一小批漏洞利用代码开发者提供了平台。如果开发者精通加密,对区块链协议又有深入了解,就可以在这些加密平台打上补丁之前利用它们存在的零日漏洞和未修补漏洞,以实施攻击活动。


高级持续性威胁团伙


高级持续性威胁(Advanced Persistent Threat,简称“APT”)团伙过去描述为国家威胁分子或国家撑腰的网络犯罪集团,它们有特定的目标,在较长时间内从事破坏或政治间谍活动。现在,APT团伙采用的策略也被非加盟机构的网络犯罪分子采用。


APT团伙通常使用具有广泛监视和隐匿功能的量身设计的恶意软件。历史上最臭名昭著的APT攻击之一是Stuxnet事件,Stuxnet利用Windows当时的多个零日漏洞来感染计算机、四处传播,并对核电厂的离心机造成实际损坏。据传这种极其复杂的计算机蠕虫由美国和以色列情报机构合作开发。


然而,APT团伙绝不仅限于单单利用物理设备,大多数APT活动采用鱼叉式网络钓鱼攻击来渗入网络、悄然传播有效载荷、泄露数据、植入持久性后门以及秘密监视受害者。


令人不安的趋势是,APT团伙已转而破坏上游软件和源代码,SolarWinds供应链攻击就是一个典例,通过第三方供应商,进一步攻击更上游的目标,然后用自己的有效载荷破坏合法软件。这是一种影响大、频次低的事件,组织需根据风险状况和容忍度,以不同的方式加以防范。


数据代理或信息代理


“数据代理”或“信息代理”这两个术语既指一类合法的服务提供商,又指非法的网络犯罪分子。合法的信息代理和数据聚合服务可能从法庭记录、土地登记、财产销售记录、社交媒体档案、电话簿、企业注册登记和婚姻记录等公共信息源获取数据,以收集人员和企业情报。这些信息可以拿来与营销人员、研究人员和公司企业有偿共享。恶意数据代理从事非法勾当,比如在暗网和数据泄露市场兜售窃取的材料和机密数据。


近年来,RaaS模式的迅猛增长推动了IAB职业化。这类RaaS产品由成熟的APT团伙开发,比如Wizard Spider(RYUK RaaS)、Gold Southfield(REvil RaaS)和FIN7(DarkSide RaaS)。作为该产品的一部分,这类APT/RaaS团伙为其客户提供支持、门户网站访问以及每月订阅服务,经常与客户搞加盟关系。


在这类加盟协议中,RaaS团伙将在任何加盟机构从勒索目标所得的利润中抽取分成。除了拿敏感数据勒索受害者外,许多犯罪团伙还获取了受害者的员工/客户信息。这些被泄露的敏感信息数据可能包括社会保险号码(SSN)、信用卡信息、购买历史记录和帐户登录信息,并与其他产品捆绑兜售。这就是所谓的数据代理。





发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #豫见网络中国节# #豫见网络中国节·重阳# 【这些人重阳节来隋唐洛阳城可享免票[话筒]】从隋唐洛阳城国家遗址公园了解到,重阳节(10月23日)当天,景区在为
  • ”这一招也宣告失败,但不要紧,还有——“最终版:找一个有钱地球人,征服他,和他结婚,就可以成功优雅挣到够花一辈子的钱。兰希已经有了一个完美的人选,那就是第一天要
  • 但是!今日仅是周三,但是!
  • 2020年开展的第七次全国人口普查数据表明老龄化、少子化、不婚化加速到来,随着高价婚姻成为生活中的不可承受之重,也随之出现婚姻成本的内卷化——啃老,这或许也是结
  • 最大的亮点是科技感,中控台上有三块大尺寸液晶显示屏,集成了车机功能,配备钢琴烤漆面板、无线手机充电、72色车内氛围灯和车内PM2.5过滤装置等,舒适度和科技感都
  • 1.穿过的鞋可以捐了,但尽量别送人。18.别人给你送礼,如果你不想被他拿捏,那就同样价格的礼物还回去。
  • #おまえらごきぶりとは会う前から無理#おまえらごきぶりとは同じ空間で息するの無理#おまえらごきぶりがさわったものさわるの除菌シートで1万回ふいても無理#おまえら
  • :本人碎碎念:这该死的男人竟然如此的甜美,当年我还觉得他花里胡哨的,[老师好]是我有眼不识泰山,对不起,我爱他夹带禾厶货,懂❓满离️【出处】元·高文秀《渑池会》
  • 非我而当者,吾师也;是我而当者,吾友也;谄谀我者,吾贼也。不登高山,不知天之高也;不临深溪,不知地之厚也。
  • 本次区域协同产业发展恳谈会举办,旨在向外界展现北京经开区在积极构建“4+2+1”产业体系过程中,科文融合及视听产业所取得的发展,并向整个行业发出了诚恳的邀请,期
  • 所以要说助理没啥前途可言不假,但如果自己用心有规划,想要有目的有方向的学,其实比一般人更有前途,毕竟形影不离跟着主管最多时间的人。(5分)3.其他:内心的成长是
  • #SVT中转周边[超话]# 出出5盘 预出盘主5 已自刀很多很多 有现货也有在途及转车位 总价6043 all6000出 可拼可all 可自行再做调价 h的可说
  • 37.永远有多远,你就给我滚多远38.我一直都相信你是天使,回不去天堂也不过是体重的原因40.你最好不要恨我,恨我的人真的太多,你又不能排到第几个41.我对你的
  • 或许是为了留存住大家对于爱情的美好幻想,所以很多故事都会选择让男女主一直相爱下去。时空的碰撞,情感的对立,对于未来的向往和已在未来却无比麻木的男主和女主,都令观
  • 过去的事就都别回头,作为朋友,你不能明明知道你好像抛弃过我,你不能明明知道你伤害过我,你不能明明知道你不想理解我的表达,时隔很久,回头祝我一句顺风又顺水,就觉
  • 我:因为我不知道它的做法,我很好奇,我吃下可能有灵感借鉴!我:你真的是有在想方设法夸,这样下去我会被捧杀的!
  • 人类的欲望是无止尽的,所以趁自己还年轻还有机会多去寻找让自己感觉快乐的事情吧,无伤大雅,唯❤️而已,共勉[爱你]近期最後一次在微博谈巴以问题:1.本人坚决抵制以
  • 快上车,跟随小极,一起探寻保时捷911 Carrera 4 '89的传奇之旅!无论你是保时捷的忠实粉丝还是对汽车充满热情的挑战者,这辆车都值得你的期待和探索。
  • 每年,评委们品鉴超过1300款葡萄酒后甄选出100位上榜者,今年榜单的酒款共来自17个国家,一系列备受酒友欢迎的酒款,诸如加州黑皮诺、新西兰长相思、意大利基安蒂
  • ②部分商.品只能领1 张券,多买可以让盆友代领 #生活家#接着参观了《虚节凌云——徐秉方艺术展》和《匠心独运——山东工艺美术学院50周年回顾展》。 1『¥