網路上說的都是真的嗎?流言,網路與犯罪

作者:Gelo Abendan

世界癌症研究基金會最近針對在社群網路和部落格上流傳的關於加工肉類和癌症的故事發布聲明。因為實在流傳得太廣,使得他們不得不介入去發表官方聲明。但是更令人在意的是。使用者們這些日子以來是如何獲取資訊的。

iskf

 一點也不令人驚訝的,社群媒體現在已經是大多數人的新聞來源,來自他們帳號內別人所分享的推文、釘上的故事和新聞。而這裡面的佼佼者就是Facebook了,估計每個月有十億個活躍用戶每天有四千七百萬則內容被使用者分享。

因為網路力量是如此的令人印象深刻(像是社群媒體),網路犯罪分子也將此視為潛在的財源。有越多使用者也代表了會有越多的受害者。就在五月,我們看到了好幾個值得注意的威脅,證明壞人們並沒有放慢他們的腳步:

 

  • 在五月初,我們報導許多偽鋼鐵人3影片串流網站透過社群媒體(這案例裡用了Tumblr和Facebook)在網路上散播著他們的誘餌。這樣的社交工程攻擊還是會繼續進行,因為類似鋼鐵人這樣的強檔大片是最有效的社交工程誘餌。
  • 因為行動平台的日漸普及,看到上面出現詐騙攻擊也就令人毫不訝異了。就在這個月,我們看到有假的免費Instagram關注者騙局,最終會讓使用者去下載行動惡意軟體,再從受感染設備上竊取資料以收集販賣。
  • 因為大部分的金融交易都在網路上發生(像是網路銀行,購物網站等),自然地,銀行和電子商務網站成為了網路犯罪的目標。就在幾個星期前,我們看到網路犯罪份子是如何利用偽自製瀏覽器來針對巴西的網路銀行使用者。從這事件裡,我們發現他們會用有效的社交工程攻擊來誘騙使用者去透露出自己的巴西銀行登錄憑證。
  • 最近,我們還看到Android應用程式內的行動廣告是如何去導向詐騙網站,最後騙取使用者的金錢。這事件雖然僅限於中國用戶,但我們也相信類似的攻擊可能會發生在世界其他各地。

 

不過馬上讓人想到的事情是,網頁威脅是有多麼的嚴重。在我們的資料圖表 – 「你在網路上安全嗎?」,我們介紹了目前的威脅趨勢是如何的利用現今的上網互動熱潮。在此基礎上,我們注意到兩者之間有直接的關係:我們在網路上做得越多,就可能會出現越多的威脅。

不過從光明面來看,我們看到有越來越多的軟體廠商、社交媒體網站和組織會去完善增強安全措施。不過在稱讚這些發展的同時,使用者自己也必須要盡自己的一份心力。

 

六月已經被美國網路安全聯盟宣布為國家網路安全月,有些簡單的步驟來提醒網民們保持網路安全。其他像是將信譽良好的網站加入書籤,並定期進行系統更新等都是要持續下去的做法。對待你的行動電腦就跟對待桌上型電腦一樣,因為它們都會面臨網路威脅。

 

要參考完整的資料圖表,請點入下面的縮圖:

 

@原文出處:Cybercriminals Catch up With the Digital Landscape

 

V1_banner540x90

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

防毒軟體大評比.PC-cillin 排名第一

防毒軟體大評比.趨勢科技PC-cillin 雲端版排名第一

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

◎ 歡迎加入趨勢科技社群網站
   

 

 

資料竊取背後的商業模式

作者:Kyle Wilhoit(威脅研究員)

這一篇文章裡,介紹了網路犯罪份子如何使用你被盜的資訊,以及為什麼這些犯罪份子想要你的資訊等等。那篇文章跟這篇都屬於同一個系列,主要是想介紹不斷擴大的網路犯罪經濟體,以及提供些事實和建議好幫助保護你的資料,防止資料竊取。

在這分成兩部的情報簡介文章的第一部分裡,我會闡述現存在地下網路犯罪世界的「信任模型」,以及針對出售商品的中介商/角色的一些分析。

 

資料竊取商業模式

這些詐騙份子能夠賺快錢並不是什麼秘密。但是人們不知道或是沒有討論到的是,他們如何進入市場去賣掉自己手上的商品。

這些詐騙份子首先需要將自己的商品放到市場上。他們通常會去Pastebin、地下論壇和其他一些可以兜售商品的網站。此外,他們也會用現在流行的作法,到合法論壇和網站上張貼「廣告」。這一步可以被視為「找尋客戶」。下一步則是在市場上建立定價模式。

價格歧視(Price Discrimination) VS. 滲透定價 (Penetration Pricing)

在過去五年內,出現了一些事件描繪出地下論壇裡價格歧視的現象。當供應商因為許多原因而用不同價格來出售相同商品或服務時,就會存在價格歧視。實際上有四級的價格歧視,每種都有不同的作法。

然而,在過去兩年中出現了轉變,從價格歧視轉向了滲透定價模式。滲透定價是賣方用多種不同方式來吸引新買家的策略。

在滲透定價模式裡,詐騙份子進入市場並以低價出售商品以獲得更多的市佔率,再慢慢增加價格,直到符合跟其他賣家一樣的市場價值。許多賣家利用這種做法在市場上更加容易去賣出手上的贓物。利用這一點,可以讓銷量增加,存貨周轉率也較高。

這種滲透定價也可能會回升,因為會有許多新賣家進入這地下市場銷售商品。這些新賣家不遵守最高價格規則或是會針對特殊買方屬性。

這些詐騙份子也在這些市場上越加活躍,因為要隱藏自身的惡意活動已經變得更加容易。可以看看洋蔥路由(onion routing),這只是眾多隱藏自己蹤跡方法中的一種。

角色介紹

當我們看著這些詐騙(十個被分析的不同網站)裡的部份角色,我們可以推斷出這些角色間的一些共同之處。雖然這篇文章並不是想要分析這些角色,但是簡單的介紹有助於描繪出在這社群裡提供商品的賣家。了解這些資訊可以幫助你避免成為這些人所用伎倆下的獵物。

當分析這其中的網站時,似乎很多網站都銷售來自烏克蘭、荷蘭和俄羅斯的商品。而且明顯地,這些惡意份子喜歡像是Liberty Reserve、Ukash或西聯匯款等付款方式。在某些案例裡,也會允許或要求使用WebMoney。通常都會要求使用這些類型的付款方式,因為可以用幾乎匿名的方式來登錄帳戶,這些服務只需要簡訊和電子郵件確認來進行交易。某些服務,像是Ukash,會將現金轉成一個獨特的19位數字代碼。你只需找到櫃檯(線上或親自),就可以用這代碼換錢。這個獨特代碼可以用來確保付費安全。

幾乎所有的網域的註冊者都是用Gmail或Yahoo!作為註冊用的電子郵件。同樣地,許多貼文內容都偏好使用即時通來聯繫,首選是用Yahoo!和ICQ。

繼續閱讀

詐騙份子會想用我的資料做些什麼?

作者:Kyle Wilhoit(威脅研究員)

順帶一提,我想起當我跟鄰居提起我在資訊安全界工作時,他的下個問題就是:「這些詐騙份子為什麼想要我的資料?」越多人問我這個問題,也就越加明顯地,使用者資料是非常有價值的。

DLP

當你知道,只要花五美元就可以在地下論壇或網站購買你所有的個人資料,會感到很驚訝嗎?有些人可能還會驚訝地發現,被販賣的資訊還遠遠不止於你的姓名和地址。

在地下論壇被提到的「Fullz」所包含的不只是信用卡號碼、姓名和出生日期。「Fullz」通常透過幾種方式傳遞。首先,可能是文字檔或CSV檔案,一個包含所有資料,用逗號分隔的檔案。所有被蒐集來的個人細節都會包含在該檔案中,方便閱覽。此外,「Fullz」也可能透過可攜式資料庫格式來傳遞,像是MDF檔案,方便輸入本地端資料庫。你還可以找到註冊帳號時的個人問題,還有駕照資訊、社會安全號碼以及其他資料。

這些詐騙份子很邪惡,卻不代表沒有生意頭腦。如下圖,一個賣方提供折扣給大量購買的訂單。

 

 

這些詐騙份子還提供轉錄(Dumps)資料出售,這是來自你信用卡磁條的原始數據。除了轉錄(Dumps)資料,他們也賣塑片(Plastics),用來寫入轉錄(Dumps)資料的空白卡。

最後,為了讓詐騙活動更加容易,攻擊者也販賣銀行帳戶登錄資訊和高階電子產品。被賣的銀行帳戶可以直接用來存取錢,不再需要買轉錄(Dumps)資料和塑片(Plastics)了,只需要使用你的銀行登錄資訊,並且把錢轉走。

高階電子產品也可以用合理的價格在黑市上販賣。這些詐騙份子利用偷來的信用卡資料來以零售價購買設備,並且在網路上折扣價出售以換取現金。

 

 

詐騙份子可以用我的資料做些什麼?

雖然很多人可能會說,「如果犯罪份子拿了兩萬份Fullz,不會正好用到我那份。」這並不是真的。雖然偷你資料的網路犯罪份子可能不會用到所有的兩萬份轉錄(Dumps)資料,他們可能會用低價去拋售部分未使用到的資料。 繼續閱讀

16 個俄羅斯網路非法服務/地下經濟價目表


趨勢科技發表了一篇報告 – 「Russian Underground 101(俄羅斯地下社群)」,提供讀者關於俄羅斯地下經濟的介紹。俄羅斯地下社群是各種犯罪份子所使用的非法產品和服務的重要來源,最終會影響到世界各地的使用者。

通過探索地下社群資源(訪問各種地下論壇),我們可以確認最常被交易的產品和服務,以及它們的價錢。這可以讓我們更深入的了解俄羅斯地下社群生態系,也可以用這份資料來對趨勢科技客戶提供更好的保護。

各式各樣的產品和服務在俄羅斯地下經濟銷售。包括了漏洞攻擊包(知名有效的攻擊包可以值上數千美元),「完全防護」的網頁代管服務、VPN服務和客製化惡意軟體。地下社群經濟的業務模式也包含在內(如按安裝付費服務模式)。

有關完整的詳細資料,可以透過下列連結來下載:https://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp-russian-underground-101.pdf

以下是部分摘要:

表一: 檔案加密和加密服務價格

提供服務 價格
基本加密程式(Crypter) 10到30美元
加密程式加上各種外掛 30到80美元
多型加密程式(Polymorphic crypter) 100美元以上
檔案合併程式(Joiner) 10到30美元

 

表二:專用伺服器價格

提供服務 價格
專用伺服器 0.5到1美元
高規格伺服器 10到20美元
完全防護代管服務 (如VPS/VDS,虛擬專屬伺服器) 每月15到250美元
完全防護代管服務加上分散式阻斷服務攻擊防護,1Gb網路連線及其他額外功能 每月2,000美元

 

表三: VPN(虛擬私有網路)服務價格

提供服務 價格
一日服務 1到5美元
七日服務 8到9美元
一個月服務 11到40美元
三個月服務 50到55美元
六個月服務 105到125美元
一年服務 190到240美元

 

表四:PPI(按安裝付費)服務價格

提供服務 每一千筆價格
澳洲 300到550美元
英國 220到300美元
義大利 200到350美元
紐西蘭 200到250美元
西班牙、德國或法國 170到250美元
美國 100到150美元
全球混合 12到15美元
歐洲混合 80美元
俄羅斯 100美元

 

表五:分散式阻斷服務攻擊(DDoS)服務價格

提供服務 價格
一日DDoS服務 30到70美元
一小時DDoS服務 10美元
一周DDoS服務 150美元
一個月DDoS服務 1,200美元

 

表六:垃圾郵件(SPAM)和相關服務價格

提供服務 價格
便宜的垃圾郵件服務 每一百萬封郵件10美元
有客戶資料庫的昂貴垃圾郵件服務 每五萬至一百萬封郵件50到500美元
垃圾簡訊服務 每一百至一萬則簡訊3到150美元
垃圾ICQ訊息服務 每五萬至一百萬則訊息3到20美元
大量轟炸ICQ一小時服務 2美元
大量轟炸ICQ廿四小時服務 30美元
大量轟炸電子郵件服務 一千封郵件3美元
大量電話轟炸一小時服務(例如用來癱瘓電話客服中心) 2到5美元
大量電話轟炸一天服務 20到50美元
大量電話轟炸一周服務 100美元
大量簡訊轟炸服務 一千則簡訊15美元
Vkontante.ru帳號資料庫 五百個帳號5到10美元
Mail.ru郵件地址資料庫 每一百至五千筆地址1.3到19.47美元
Yandex.ru郵件地址資料庫 每一千至十萬筆地址7到500美元
Skype垃圾簡訊工具 40美元
垃圾郵件和大量轟炸工具 30美元

 

表七:殭屍網路/傀儡網路 Botnet價格

提供服務 價格
殭屍電腦(可以在使用時間內持續上線40%的時間) 兩千個殭屍電腦200美元
DDoS殭屍網路 700美元
DDoS殭屍網路升級 每次升級100美元

 

表八:對抗資安產品檢測價格

提供服務 價格
單次資安產品檢測 0.15到0.20美元
一週服務 10美元
一個月服務 25到30美元

 

表九:Rootkit價格

提供服務 價格
置換”ls”和其他指令的Linux rootkit 500美元
運作在驅動程式等級的Windows rootkit,並可下載特定驅動程式 292美元

 

表十:入侵服務價格

提供服務 價格
Mail.ru、Yandex.ru和Rambler.ru帳號 美元16到97美元
Vkontakte和Odnoklassniki已知帳號(不保證) 97到130美元
Vkontakte和Odnoklassniki未知帳號(不保證) 超過325美元

 

表十一:證照影本價格

提供服務 價格
俄羅斯和其他獨立國家國協(CIS)國家護照 2到5美元
歐州護照 5美元
證照重製服務 15到20美元
信用卡重製服務 25美元

繼續閱讀