在針對俄羅斯、中國、巴西以及其它各國的網絡犯罪活動進行調查之后,研究人員發現各國皆有自身專長之處。公立學校引入計算機教育、法律對計算機犯罪判罰較輕以及富人與窮人間的嚴重分歧已經使得巴西成為孕育活躍地下網絡犯罪勢力的溫床,而這種狀況亦給南美洲各執法機構造成嚴重困擾,安全企業Trend Micro公司在本月5號發布的一份研究報告當中指出。
作為面向不同國家地下網絡犯罪活動系列分析資料的組成部分,這份報告著眼于巴西網絡犯罪活動,并指出其技術水平目前已經僅次于俄羅斯與中國。作為一股專注于金融犯罪的地下力量,巴西網絡犯罪活動在攻擊銀行及其它金融機構的能力方面僅稍遜于俄羅斯,Trend Micro公司首席網絡安全官Tom Kellermann在采訪當中解釋稱。
不過雙方的文化存在著顯著差異。俄羅斯與中國的網絡犯罪分子往往與政府方面保持著千絲萬縷的聯系,而巴西的網絡犯罪分子則更傾向于獨力單干,甚至對政府當局不屑一顧,他表示。
“巴西人更加明目張膽,其行為模式很像是網絡世界中的羅賓漢,一般不太關注行為安全性且熱衷于從富人手中奪取財富,”Kellermann指出。
這份針對巴西網絡犯罪活動的報告已經屬于第六輪研究成果,且來自Trend Micro公司所發布的針對世界范圍內各不同國家的犯罪技術開發能力調查。
盡管每個國家所開發的基礎性技能是完全一致的,但其同時也呈現出一定地區差異。日本的黑客們普遍偏好偽造文件并獲取及交流重要信息,德國黑客們則熱衷于強化加密與操作安全性。美國的地下黑客活動側重于供應各類非法商品,而雖然眾多媒體報道稱俄羅斯與中國正對美國政府及各體制相關組織進行間諜攻擊,但二者的網絡罪犯其實更重視金融型犯罪及開發惡意活動工具——例如信用卡偽造裝置。
“俄羅斯黑客們從本質上講已經開始與政府結盟,”Kellermann指出。“這里的黑客們需要將惡意行動與愛國精神聯系起來。具體來講,如果你擁有一套強大的黑客系統,那么必須將其與政府方面進行共享。”
從各個方面來看,巴西的黑客們實際上是在模仿俄羅斯網絡犯罪分子所使用的方法,因為雙方擁有相當程度的歷史交集,Kellermann表示。
“巴西黑客們曾經是俄羅斯惡意工具的忠實用戶,直到三四年前他們才開發出并開始使用屬于自己的本土網絡侵襲工具,”他解釋稱。新朋友請關注「E安全」微信搜公眾號EAQapp
巴西開發人員——即那些惡意軟件開發者以及這些工具的使用者——仍然在仿照俄羅斯的地下網絡犯罪戰術。俄羅斯在入侵金融系統方面可謂經驗老道,目前巴西已經排在全球第二的水平,Kellermann指出。著眼于2015年第三季度,全球銀行木馬案例中約有5%源自巴西本土。他們技術水平的不斷提升也讓南美洲成為網絡犯罪行為的高發地區,Kellermann指出。
“根據南美洲各主要執行機構及CERT(即計算機緊急響應小組)提供的信息,最大的麻煩來自巴西的地下黑客集團,此外巴西國內的開發者社區同樣成為滋生網絡犯罪活動的溫床,”他表示。
目前巴西地下正流行著一項高人氣服務,其提供培訓視頻與課程以幫助準黑客們掌握實施犯罪活動所必需的技術與技能。巴西的網絡犯罪分子們同時還高度關注對勒索軟件以及Android惡意軟件的運用,這份報告強調稱。
報告下載地址:
http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp-ascending-the-ranks.pdf