即便只是在黑暗網路(Dark Web,簡稱暗網)購買一支便宜的iPhone,你也參與了網路犯罪經濟

網路犯罪世界已經在黑暗網路(Dark Web,簡稱暗網)中找到肥沃而豐饒的新大陸,它的存取性讓客戶群呈現指數性的上升。然而如果你是客戶,你不該抱持任何僥倖的想法,即便只是購買一支便宜的iPhone,你也參與了網路犯罪經濟,並且幫助了網路罪犯洗錢。

 Dark  web 地球 黑暗網路 earth

來看看新作法;就跟舊作法一樣

作者:趨勢科技全球安全研究副總裁Rik Ferguson

黑暗網路(Dark Web,簡稱暗網)已經被網路犯罪份子當作更安全進行各種交易的市場了。在這裡論壇內的供應商和買家,跟開放網路內的舊式或成熟論壇內的是否一樣,還是有所不同?

網路犯罪已經在未公開但可被公開存取的網路留言板內運作多年。隨著時間過去,這些論壇已經穩步地成為較為封閉的社群,往往需要現有成員介紹或經由某種形式的意圖確認才能進入。這主要是因為成功執法行動所產生的結果,然而,它們仍然是網路犯罪分子的主要活動地點。

其中一個看來幾乎已經完全地遷移到黑暗網路(Dark Web,簡稱暗網)的地下市場是個實體商品的交易市場;偽鈔、偽造文件、ATM盜錄硬體、武器、毒品或是用偷來的信用卡所買的實體商品。這可能是因為買賣雙方甚至是網站主機的匿名性所產生的吸引力。畢竟,有許多犯罪論壇被執法單位成功地滲入而揭露出了數名成員。也有可能是因為網站的形式,它並不是論壇的架構,而是網路商店的形式,讓它的實體商品買賣更加有吸引力。不管是什麼原因,結果就是它讓一個完全的新手可以去逛暗網內的地下犯罪貨物大街,只要花上一點時間去將TOR裝起來,而哪裡的東西已經比較少會出現在地下論壇了。當然,那裡還有一個更大的潛在市場提供「便宜」的電子商品,而不只是竊來的身份認證,開放性是做到這些的關鍵。

在另一方面,傳統的地下論壇仍然是用合宜價格來販賣竊取資料的場所,比黑暗網路(Dark Web,簡稱暗網)內的價格要低得多;被盜的信用卡在暗網的價格平均會比犯罪論壇要貴上40美元。而個人身份資料也會以更大數量的包裝卻更少的價錢來交易。

傳統論壇對於使用電子貨幣的腳步也比較緩慢,長時間以來都堅持使用更傳統的支付服務,像是西聯匯款或封閉式貨幣(如Perfect Money和WebMoney),雖然比特幣也慢慢地在成為那裡所能選擇的貨幣之一。職業罪犯很可能會比較精明地看待比特幣所謂的「不可追踪性」和「匿名性」。比特幣的每一筆交易都會被加到一個公開存取的記錄內,而Bitcoin交易會遵守適當的執法要求來披露資訊。只要在營運安全上有一點點不小心,就可能會因為可追蹤貨幣而暴露了你整個陰暗的過去,如果你沒有小心地使用新地址來進行每一項交易。

總之,網路犯罪世界已經在黑暗網路(Dark Web,簡稱暗網)中找到肥沃而豐饒的新大陸,它的存取性讓客戶群呈現指數性的上升。然而如果你是客戶,你不該抱持任何僥倖的想法,即便只是購買一支便宜的iPhone,你也參與了網路犯罪經濟,並且幫助了網路罪犯洗錢。

@原文出處:Meet the New School; Same as the Old School

向錢看!金融惡意軟體:銀行木馬,勒索軟體不斷開發”新市場”

作者:趨勢科技全球安全研究副總裁Rik Ferguson

在2013年,所有媒體和資安研究的焦點都放在目標攻擊的狀況,以及有越來越多組織成為這類攻擊的犧牲品。你可能會認為傳統的使用者層級攻擊活動已經開始勢微了。那你就錯了,而且大錯特錯。

網路犯罪分子的目的還是為了要錢,他們不會管是透過針對商業活動的目標攻擊,還是大量散佈的垃圾郵件(SPAM)活動。他們會在任何可以找到的肥沃土地播下金融惡意軟體的種子。

去年銀行惡意軟體入侵電腦將近100萬次,且不斷開發新市場

趨勢科技在2013年看到銀行惡意軟體用著自2002年後就未曾見過的成長速度在散播著。趨勢科技在這一年裡攔截銀行木馬入侵使用者的電腦將近100萬次。分開來看,2013年的前三季分別是113,000次到220,000次之間,而在最後一季高達了537,000次。罪犯不僅是增加了攻擊數量,同時也在不斷擴大攻擊範圍。

向錢看!金融惡意軟體:銀行木馬,勒索軟體不斷開發”新市場”

 我們看到在某些國家數量的大幅增加,如日本和巴西躋身到前四名,並且也加入了新的目標,包括澳州、法國和德國。日本一般來說不是會出現大量銀行惡意軟體的國家,但我們在2013年第三季和第四季在那裡看到大量而廣泛的ZeuS攻擊活動。

在開發新「市場」之餘,銀行惡意軟體也在開發新技術。特別是在巴西,趨勢科技看到惡意CPL檔案(微軟Windows的控制面板檔案)數量顯著地在增加,內嵌在RTF文件檔裡,和我們之前比較熟悉的傳統附加為ZIP和RAR檔案來傳遞有所不同。

 

2013年勒索軟體年成長一倍,平均每季超過兩萬起攻擊

 不過這還不是全部的銀行惡意軟體。而且去年還有一個地方有著大量回報,那就是勒索軟體 Ransomware體,特別是Cryptolocker趨勢科技客戶偵測到的勒索軟體總數跟前年相較起來增加了一倍,每季平均約偵測到22,000起。當你考慮到每名受害者可能要支付高達300美元或等值貨幣以重新取得自己的資料,這顯然成為網路劫匪頗具潛力的收入來源。

Cryptolocker本身就是一種現有勒索軟體 Ransomware的進化,它改善了加密技術,使用更有效的尋找和加密動作。會在本地端將檔案處理的更難解析,Cryptolocker同時也會找到網路硬碟上的檔案加以加密。不再依賴於簡單的共享密碼來解密付贖金的檔案或系統,Cryptolocker使用公鑰加密,加上非常有效的密鑰長度,讓加密過的檔案幾乎不可能回復。這會讓更多受害者願意去交出現金來換回對自己非常重要的數位寶物。這時候就必須要考慮建置有效而定期的備份解決方案,比以往任何時候都更加重要。 繼續閱讀

新的 BlackOS 軟體套件在地下論壇出售

趨勢科技最近在地下論壇看到了這篇貼文:

圖一、地下論壇貼文

 

這篇在俄羅斯的貼文是在廣告一個叫做「BlackOS」的新產品。和名字不同,這不是一個作業系統,但它肯定是個「黑」產品,或該說是惡意產品:它是用來管理和將惡意/淪陷網站的網路流量重新導向其他惡意網站。

這類型的產品在地下社群中並不算新 – 像是Brian Kerbs在大約兩年前就談過類似的iFrameservice.net網站。BlackOS本身也不是個全新的產品。它是早先「Tale of the North」軟體的新版本,安全研究人員在2013年9月就曾經提過這軟體。

BlackOS的能力

BlackOS和其它類似產品是設計用來自動化管理和攻擊網站流程。讓網路犯罪份子可以從受害者身上擠出最大利潤。它擁有網頁介面用來管理網路流量和其他功能。它可以處理大量的網路流量,並注入內置框架(iframe),並將流量重新導到使用者指定的地方。

下面是BlackOS的部分功能,來自地下論壇廣告內的說明(從原本的俄文翻譯過來):

1)      實作轉換流量的最佳化模式。利用地域性使用者代理程式來散佈和安裝

2)      有辦法去拒絕出售iframe流量

3)      自動偵測PR網域,連結和實作出對於搜尋引擎結果有效的影響

4)      得到一份快速、穩定而且是SOCKS 5的私人列表,提供給你任何需要使用代理程式的軟體

5)      盡快地排序帳號列表

6)      透過驗證來上傳你的腳本。包含反向Shell和大量執行指令 – set / code cleanup,eval (),system (),sendmail和檢查antiDDOS

7)      在你的伺服器上執行弱點掃描

8)      在遠端內容管理系統上執行解析資料庫

  繼續閱讀

透過 3D 列印大量製造 ATM自動櫃員機讀卡匣和假POS終端設備?

在好幾個地下論壇裡,有名叫做 gripper 的網路犯罪份子販賣著ATM(自動櫃員機)讀卡匣和假 POS(端點銷售系統)終端設備,並且發出以下這些大膽的聲明:

透過 3D 列印大量製造 ATM自動櫃員機讀卡匣和假POS終端設備?
地下論壇廣告

 

這名網路犯罪分子聲稱自己可以大量生產 VeriFone VerixV  終點銷售(POS)設備(Verifone是來自美國的POS終端設備廠商)。裡面特別提到一些特定的 VeriFone公司產品,像是Vx510,Vx670和 VX810 Duet。這些惡意終端設備可以在店裡用來偷取客戶的信用卡資料,被竊的資料會在之後被使用或放到黑市上出售。

此外,賣方想證明自己是個有信譽的賣家,並且願意將產品寄送到世界上的任何地方和提供全年無休的支援服務。他接著說:

牢牢記住,我們有能力大量製造這些使用最新技術的ATM讀卡匣,我們不是買家和製造者,我們在中國擁有所有所需的檔案和印刷設備。我們也有檔案可以大量生產磁卡讀取設備。

這些罪犯聲稱自己可以大量生產幾乎任何ATM和POS設備。如同下面的廣告裡列出他們可以生產和寄送的部件和設備,部分在括號中帶有價格:

 

  • 假Verifone VerixV終端設備(VX510,670和810 Duet)
  • 用來生產MSRV009信用卡讀卡器電路板的Gerber檔案
  • Wincor ProCash2050xe ATM的面板,攝影機面板和鍵盤
  • NCR 5886 ATM的綠色蓋板和攝影機面板(1850美元)
  • NCR自助ATM的Apple Ring和攝影機面板(2000美元)
  • Wincor ATM的鍵盤(1000美元)

繼續閱讀

黑暗網路(Dark Web,簡稱暗網)利用隱私功能來建立匿名性和執行惡意活動

黑暗網路:不受拘束,網路惡棍,或是兩者兼是?

 

作者:JD Sherry(趨勢科技)

自從虛擬化技術在2000年中期出現後,企業已經顯著地發生大規模的IT轉型。時代的巨輪滾向了雲端運算。我們站在雲端和行動運算的邊界上。我們的業務領域經歷了這一切大規模的創新與破壞之後,開始看到其對消費者的影響,以及他們如何意識到這些技術發揮作用。

Dark web 黑暗網路 地下經濟 駭客 隱私

我許多的朋友和家人也開始瞭解雲端的基本概念,還有「有個應用程式可以做到」的手機行銷也相當廣泛地出現在我們身邊。然而,雖然我對這很有愛也尊重一切,我還是要說,在這星球上只有少於10%的人意識到這生態環境的安全性問題。更少的人能夠理解黑暗網路(Dark Web,簡稱暗網)以及那裡發生了些什麼。

在我的工作和社交圈內最流行的想法是隱私問題。有的尋找從政府那邊保持隱私,有的只是想要保持他們的生意和個人資料遠離網路犯罪分子,雖然不幸的是壞人正在以驚人的速度勝利中。而這些危險的威脅黑手也在尋找相同的隱私保護,只是理由天差地別。黑暗網路(Dark Web,簡稱暗網)的巨大吸引力在於將隱私功能用在不軌的企圖上。黑暗網路(Dark Web,簡稱暗網)利用隱私功能來建立匿名性和執行惡意活動。

哥倫比亞廣播公司和60 minutes昨晚合作推出了令人驚歎的報導,分析了資料掮客販賣我們個人資料和網路活動背後的商業行為。這次將目標直接瞄準在採集和銷售我們敏感資料背後企業所創造的商業模式。這採集通常是在使用者不知情下完成。而我會告訴你的就是,網路犯罪份子也利用黑暗網路(Dark Web,簡稱暗網)來做相同的事情,而且是匿名進行。因此在本質上,我們在網絡上的隱私被扒了兩層皮。資料交換和網路武器交易在黑暗網路蓬勃的發展,它可以被透過隱蔽工具,像是TOR(洋蔥路由器)來協助使用。

繼續閱讀