網路黑暗動機:網路犯罪集團和恐怖組織的共通點比我們想像的更多

 

恐怖分子和網路犯罪分子到底有什麼不同?當趨勢科技在地下網路上調查網路犯罪活動時,也曾經看到一些恐怖分子相關的內容。在經過仔細分析之後,我們發現這兩種集團在網路上的運作有許多共通之處。

最近,有關恐怖分子利用際網路來運作的討論相當熱絡,近期發生的巴黎和比利時恐怖攻擊案件,讓這項爭議話題再度浮上檯面。當恐怖組織利用行動裝置、表層網路 (Surface Web)、深層網路 (Deep Web)、黑暗網路(Dark Web)等最新的網路技術、技巧以及應用程式時,犯罪追查工作將變得更加困難。

因為,恐怖分子所用的技術和技巧,其實並非只有網路犯罪分子才會用,許多其他類型的網路使用者也會使用。就我們看來,恐怖分子保護通訊的方式,與一般記者和行動主義者並無太大差異。此外,恐怖組織及其支持者,也會善用各種深層網路、黑暗網路及表層網路上的資源,如同網路犯罪集團用來j;3xj4z04yjo4避開偵查並彼此通訊的工具一樣。

但另一方面,我們也發現兩者在網路行為上有些關鍵的差異。例如,雖然網路犯罪分子和恐怖分子都會運用相同的科技,但用途卻截然不同。

恐怖分子為了避免暴露身分,也採用網路犯罪集團使用的電子郵件服務

網路犯罪分子和恐怖分子的共通點比我們想像的還多,他們都使用類似的網路平台和服務,但兩者還是有某些關鍵的差異。

不論是網路犯罪集團,或是恐怖組織,避免身分曝光絕對是第一要務。網路犯罪集團向來喜歡利用深層網路 (Deep Web) 以及 TOR 洋蔥路由器或個人 VPN 來躲避追查,同樣的情況也適用於恐怖分子。

比方說,網路犯罪集團經常使用的電子郵件服務,現在也越來越受恐怖分子青睞。地下論壇的熱門推薦的服務包括:SIGAINT、RuggedInbox 和 Mail2Tor,這些都是為了避開政府的耳目。

SIGAINT 服務。
圖 1:SIGAINT 服務。

 

請注意,這些服務本身並非專為網路犯罪或恐怖集團而設,只是其所提供的隱匿性相當受到這類集團歡迎。此外,恐怖分子喜歡的即時通訊平台也是,例如,提供強大加密功能的 Telegram,即是他們最常使用的即時通訊平台。

圖 2:恐怖分子的 Telegram 帳號。
圖 2:恐怖分子的 Telegram 帳號。

 

恐怖組織會利用檔案分享服務,甚至是社群媒體來散發文宣

網路犯罪集團與恐怖組織及其支持者在網路使用方式上最大的不同之處在於後者會利用網際網路來散發文宣。

圖 3:透過網路散布理念宣傳影片。
圖 3:透過網路散布理念宣傳影片。

 

網路犯罪集團通常只跟他們有興趣的來往對象通訊。反觀恐怖組織則喜歡對大眾傳播訊息,其最大目的,應該是為了吸收信徒。恐怖組織會利用檔案分享服務,甚至是社群媒體來散發文宣。

恐怖分子客製化工具

儘管恐怖分子所用的工具大多和網路犯罪集團相同,但趨勢科技也看到一些專門針對恐怖分子而開發的應用程式。目前我們已發現了幾個恐怖組織經常使用的工具,這些工具除了用於通訊加密之外,也用於彼此傳遞訊息。

如需進一步的詳細資訊,請參閱我們的完整報告:網路黑暗動機:網路犯罪集團和恐怖組織共同青睞的技術 

原文出處:Dark Motives Online: An Analysis of Overlapping Technologies Used by Cybercriminals and Terrorist Organizations

 

 

PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

★針對企業用戶,趨勢科技端點解決方案亦可以偵測勒索軟體

ransomware banner

一般用戶 》中小企業用戶 》 大型企業

 

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數