中國地下市場之旅


過去幾年來,有許多網路犯罪分子待在中國地下市場。在標題為「不只是線上遊戲犯罪:重新檢視中國的地下市場」的研究報告裡,我們提供了中國地下市場當前狀態的一些詳情。趨勢科技在去年開始研究這個地下產業,這份簡報是這些努力的成果。
中國地下經濟

收集關於中國地下市場的知識並不特別困難,但的確也是有些挑戰。成就這地下經濟的網站和市場並不公開於大眾面前,而是藏身於論壇和QQ聊天群內。雖然有許多地下經濟組織都是透過地下論壇,但使用QQ聊天群是中國的特產。這些網站都使用自己的行話來命名和描述他們的團體,但熟悉他們行話的網路犯罪分子可以輕易地找到想要的東西。

在某些方面,中國的地下市場跟其他正當合法的經濟市場一樣:它提供各式各樣的產品和服務,以及不同的價格區段。所提供的服務包括:

  • 分散式阻斷服務(DDoS)套件和伺服器
  • 遠端存取工具(RAT)
  • 逃避偵測服務
  • 淪陷代管主機
  • 網路釣魚(Phishing)工具包
  • 竊盜使用者資料
  • 網頁指令層(Webshell)


在這些交易底下,有著一個強大和健全的生態系,網路犯罪分子可以用不同的價格購買他們所選擇的產品。

以阻斷服務攻擊為例,網路犯罪分子可以選擇租用專用伺服器來產生更大規模的攻擊。比較低階的Atom伺服器一個月是599元人民幣(98.50美元),更為強大的Xeon伺服器加上1Gb/s連線的月費可以到2100元人民幣(345美元)。

價格的差異性在販賣webshell時最為明顯,這是讓攻擊者可以掌控被駭網站的腳本。在百度和Google網頁排名較低的網站,270個一組的價錢大約是220到300元人民幣(36到49美元),而網頁排名較高的網站可以高達999元人民幣(164美元)。

我們希望這份報告可以幫助讀者了解中國的地下市場,以了解使用者可能會遇到來自這些攻擊者什麼樣的威脅,並準備相應的必要防禦。

@原文出處:A Tour Through The Chinese Underground作者:Lion Gu(資深威脅研究員)

 中國網路地下經濟

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

中國地下市場之旅

◎ 歡迎加入趨勢科技社群網站