當你的個資流入黑市…

個人資料的供給、需求和成本

 

查看資料圖表:個人資料的全球黑市

 

資料貨幣化不再只限於信用卡詐騙。身份竊盜經過長時間的演變也跟上了科技的腳步。今天的地下經濟會買賣你的線上資料 — 電子郵件、社群媒體、線上遊戲和網路銀行帳號登入憑證等等,就跟一般商家買賣貨物、商品和服務一樣。對於駭客來說,網路帳號就像是一口可以深掘的井。而對於受害者來說,影響並不僅僅只是失去金錢或變得不便。丟失個人資料會造成一輩子的影響,因為資料不會過期,可以無限地重複使用和在地下交易。

誰負責保護資料?當然,資料擁有者或是我們信任去擁有我們個人資料的公司應該要保證其安全,他們需要遵循一定的規則和標準。但是我們也有責任去保證自己的資料安全。我們在給出資料時要認真了解對象是誰。畢竟,如果我們沒有給出去,它也不會落在別人手裡。

除了遵守安全的上網習慣外,使用可信賴而有效的安全解決方案也有助於強化你的設備和系統安全,並且要隨時保持更新。同時要記住網路犯罪份子總是在尋找著漏洞攻擊。想想看你在網路上給出資訊所可能造成的影響,那麼花在仔細檢查誰能夠看到你個人資料以及保護你的設備和系統不中毒所花費的時間也是值得的。

網路犯罪地下經濟系列(CUES)可以幫助你更加了解當自己成為網路犯罪受害者時會發生什麼事,同時也讓人一窺中國、俄羅斯和巴西地下市場以及網路犯罪分子想要偷竊並販賣的資料類型。想要看看更加直覺的詳細資料,閱讀互動式的報告 – 「遭竊個人資料的全球黑市」,可以看到交易個人資料的不同國際黑市,哪些類型的資料可以買賣,它們的價值以及你可以做的事情。

 

@原文出處:The Supply, Demand, and Cost of Your Data

網路犯罪地下市場交易項目一覽表

今日看到這則新聞一位26歲的劉姓女性經常把留有自己電話、地址的網購物品外包裝,隨手扔進居家附近的垃圾桶,因此被歹徒盯上,冒充快遞循址進屋搶劫並殺人犯案。提醒大家信用卡帳單、網購包裝紙可千萬別亂丟,以免變成歹徒眼中的肥羊而惹來殺身之禍!

online shopping 網路購物包裹package

不同於隨意亂丟棄的單據,我們在網路上暴露的個資,也已經在地下市場貨幣化了。今天的地下經濟會買賣你的線上資料 — 電子郵件、社群媒體、線上遊戲和網路銀行帳號登入憑證等等,就跟一般商家買賣貨物、商品和服務一樣。對於駭客來說,網路帳號就像是一口可以深掘的井。而對於受害者來說,影響並不僅僅只是失去金錢或變得不便。當你的個資流入黑市,丟失個人資料會造成一輩子的影響,因為資料不會過期,可以無限地重複使用和在地下交易。

俄羅斯,專用伺服器代管服務可以花上買家50到190美元,取決於所提供的品質。在中國,網路犯罪分子可以花錢提升惡意iPhone應用程式的排名,擠進前15名要花費4,900美元、前10名要花費6,400美元、前5名要花費9,800美元。購買假文章、評論、點閱率和關注者來提升其偽造網站的排名則花不到1美元。巴西有個獨特的服務,想進入網路犯罪這行生意的人可以花費 549 美元來接受詐騙訓練。品質越好、需要量越大及越難取得的商品當然要價也就越加昂貴。

Cybercriminal

 

想查看不同的網路犯罪地下市場,那些類型的資料被交易,價值多少,可以參考詳細介紹全球黑市的互動式報告。

 

產品 地下市場供應狀態
中國 俄羅斯 巴西
Android簡訊轉寄程式原始碼
Apple App Store使用者評論
Bolware工具包
僵屍網路
商務應用程式帳號憑證
信用卡相關資料及認證憑證
信用卡號碼檢查程式
信用卡號碼產生器
加密程式
漏洞攻擊包
假留言/評論/點閱率/關注者
假網站
GSM數據機
iMessage垃圾訊息軟體
網路服務帳號憑證檢查程式
釣魚網頁
電話號碼清單
電話號碼掃描硬體
電話號碼掃描軟體
加值服務號碼
代理伺服器列表
假證明文件副本
軟體序號
簡訊伺服器
垃圾簡訊3G數據機
垃圾簡訊軟體
網路流量
木馬

繼續閱讀

追蹤中國地下行動經濟世界的活動

當人們想到垃圾簡訊服務時,他們會認為網路犯罪分子只是將訊息發送給所有可能的號碼。這並非完全正確。垃圾簡訊發送者其實會過濾未使用的電話號碼以節省時間和金錢。他們用手機掃描服務來知道電話號碼的目前狀態,包括使用者是否在線上,或是否仍在活躍使用中。通過掃描的電話號碼被稱為「真正的號碼」,會被垃圾訊息發送者和電話詐騙作為目標。

 

趨勢科技首先在2012年掀起了中國網路犯罪地下世界活動的面紗。自那時起,我們不斷地報導關於這黑市裡所看到的顯著變化或活動。

幾個月前,我們注意到中國地下世界在持續地成長,因為連線和硬體成本持續下降以及越來越多使用者疏於安全防範。總之,這是網路犯罪份子在中國的好時機。

Mobile 手機

中國地下世界最突出的特色之一是它的行動市場。隨著中國的行動市場在蓬勃發展,網路犯罪分子開始針對行動使用者也就不令人驚訝了。一些地下生意和服務甚至只將目標放在行動使用者。這些工具和服務是我今年在澳洲雪梨AVAR大會上演講的焦點。

行動經濟

地下世界所銷售的產品之一是加值服務濫用程式。這些應用程式會替使用者在未經他們同意或知情下訂閱加值服務。結果就是使用者會被收取訂閱費用,最終流向惡意應用程式開發者的手上。

雖然加值服務號碼通常會被分配給合格的服務供應商,這些號碼也在地下世界內銷售。一些惡意應用程式開發者從合法服務供應商手上購買加值服務號碼,並用在惡意用途。

地下市場也提供了中國特有的服務。一個典型例子是提高應用程式排名的服務。中國大多數手機使用者依賴於第三方應用程式商店來提供應用程式,特別是因為Android並沒有官方的應用程式商店。為了提高他們應用程式的排名,網路犯罪分子常常會建立虛擬帳號去下載並撰寫正面評價。看到這些評價的使用者可能會被說服下載可疑或惡意的應用程式。

當人們想到垃圾簡訊服務時,他們會認為網路犯罪分子只是將訊息發送給所有可能的號碼。這並非完全正確。垃圾訊息發送者其實會過濾未使用的電話號碼以節省時間和金錢。他們用手機掃描服務來知道電話號碼的目前狀態,包括使用者是否在線上,或是否仍在活躍使用中。通過掃描的電話號碼被稱為「真正的號碼」,會被垃圾訊息發送者和電話詐騙作為目標。

使用者在哪裡,網路犯罪份子就跟到哪裡

隨著中國行動市場的持續成長,網路犯罪的威脅也是一樣。網路犯罪份子會出現在他們使用者和潛在利益所在的地方。隨著中國行動環境的使用者數量增加,面對這些威脅風險的使用者數目也在成長。這也意味著我們可以看到威脅種類的增加,所以超出我們目前威脅環境所見的新威脅也幾乎肯定會出現。

透過提供對現有威脅環境的概述,我們希望行動服務供應商及使用者都能夠保護自己和其網路免於這些威脅。

@原文出處:Tracking Activity in the Chinese Mobile Underground  作者:Lion Gu(趨勢科技資深威脅研究員)

 

趨勢科技透過安全達人來保護使用者免於行動威脅,能夠提供給iPhone、iPod Touch和iPad使用者以及Android智慧型手機和平板電腦的使用者。Android使用者可以到這裡下載此安全應用程式,而Apple使用者可以到這裡下載。

 

 

網路犯罪地下經濟:中國地下市場

網路犯罪的門檻正不斷降低,犯罪工具套件越來越普及、越來越便宜,某些甚至還能免費取得。價格不斷下滑、功能不斷增加,全球的網路地下論壇皆欣欣向榮,尤其是俄羅斯、中國和巴西,這些已成為各國境內駭客販售產品及服務給網路犯罪集團的熱門管道。此外,網路犯罪集團也透過所謂的深層全球網路 (Deep Web) 來販售一些全球網路 (World Wide Web) 的搜尋引擎所無法查到的產品和服務,為的就是要讓其網路店面不易遭到執法機關發現及破獲。
這一切的發展,意謂著一般大眾的運算環境受到攻擊的風險越來越高,因此,有必要徹底重新思考安全在日常資訊生活當中所應扮演的角色。趨勢科技從 2011 年即開始持續監控中國地下市場的動態。截至 2013 年底為止,光在「QQ™ 群」上我們就發現了超過 140 萬則與地下市場相關的即時聊天訊息。

中國地下經濟 駭客

「QQ 群」遭到利用
網路犯罪集團利用熱門網站服務從事犯罪早已不是新聞,例如今年稍早,Dropbox 和 Evernote 服務就曾遭歹徒用於惡意程式的幕後操縱 (Command-and-Control,簡稱 C&C) 通訊。 中國境內的網路犯罪亦不例外,他們也利用熱門的即時通訊軟體 QQ 作為通訊工具。
「QQ 群」是騰訊 (Tencent) 公司提供的一項即時通訊功能,可讓使用者輕鬆建立多個聊天群組,每一群組最多容納 2,000 名使用者。每一群組都有自己獨特的名稱、說明與使用者數量。QQ 群可讓人根據使用者數量或群組名稱及說明中的關鍵字來搜尋某個聊天群組。

中國地下市場

由於 QQ 群的功能完善、使用者數量龐大,現已成為地下市場歹徒聚集的主要場所。事實上,利用 QQ 來兜售犯罪軟體的網路犯罪集團甚至還建立了一些地下專有名詞來協助新手找到想要的東西。儘管這裡的產品/服務廣告刊登時間總是比專業地下論壇或網站的廣告來得短,不過,QQ 上的廣告卻比後者更新更頻繁。 繼續閱讀

一則地下論壇貼文,意外發現超過136,000張信用卡被竊

監視網路犯罪地下世界有時會帶領我們進入一些有趣的事件。我們最近看到一篇俄羅斯地下論壇的網路犯罪貼文讓我們發現超過136,000張被竊的信用卡資訊。

Credit Card

在錯的地方尋求協助

這故事開始於俄羅斯地下論壇的這篇文章。

圖一、地下論壇的文章(點擊放大)

這來自acmpassagens的貼文尋求關於知名虛擬讀卡機端點銷售系統(PoS)惡意軟體家族的協助並非不尋常。然而,有兩件事情值得注意:首先,雖然該貼文使用俄文,卻非俄文母語者所寫。句子結構並不大正確。該發文者還聲稱自己已經存取超過400個加油站和商店的端點銷售系統,位在…巴西。這是個來自巴西的使用者在俄羅斯地下論壇提出問題。

在他的文章內,acmpassagens留下了電子郵件地址(acmpassagens3@yahoo.com.br)和Skype帳號(acmpassagens)。加上他的使用者名稱,就可以找到這人其他的網路活動。例如,在一微軟官方論壇上,他回覆一篇關於信用卡讀卡器的詢問,提供軟體出售:

圖二、在微軟開發者網路(MSDN)的貼文

 

和卡片讀卡機相關的影片包含他的電子郵件地址,好讓想「加入這門生意」的好奇者也可以直接聯繫他。

圖三、Youtube影片

但一開始似乎沒有任何線上資訊可以幫我們揭開acmpassagens的身份。我們只知道一些他所使用的電子郵件地址和他的兩個Skype帳號:acmpassagens和_brenosk815。

然而,就在我們要放棄這案子時,努力搜尋 Google 的結果也讓我們中了大獎:一個acmpassagens所使用的線上儲存服務帳號4Shared。此外,他帳號內的所有內容,共有1GB,是開放給網路上的所有人而無須帳號密碼。

 

圖4和圖5、公開的4Shared帳號

 

帳號內有什麼?

4Shared帳號內的檔案包含了看似acmpassagens進行網路犯罪活動的記錄。它包含惡意軟體、網路釣魚範本和各種像是網路犯罪份子、共犯以及受害者個人資料的文件。

首先,誰是acmpassagens?根據該帳號,他是一個名為Breno Franco的巴西人。他形容自己是個「商人」,有個正式地址在Salvador,這是巴西的第八大城市。帳號內還有多張他的照片:

圖6、Breno Franco的照片

 

繼續閱讀