各網絡犯罪團伙更傾向于本地作案,而非實施跨國攻擊活動。
Trend Micro公司的各位安全研究人員已經結束了一項規模龐大的研究工作,旨在對全球范圍內的區域性地下網絡犯罪分子進行歸類。
通過辛勤努力,研究人員們立足于來自五個國家的大量網絡犯罪論壇,記錄與其惡意行動相關的每一項細節信息。
此份安全匯總報告通過前瞻性審視展現了該威脅研究小組從Cybercrime and the Deep Web站點處發現的詳盡資訊(E安全微信公眾號回復“TM黑客”下載原始報告)。
“……其實并不存在‘地下’這樣的說法”,威脅研究員Christopher Budd表示。
“全球地下網絡犯罪活動其實直接反映了各地本身:其分別由不同國家與文化以與眾不同的獨特方式拼湊而成。”
團隊同時發現,美國境內的黑客分子幾乎很少掩飾自己的罪行——相反,他們更樂于迅速開啟并關閉站點以逃避執法人員的追蹤。
德國的黑客們則樂于同俄羅斯的同行同步行動,這也使其成為歐洲地區內最具實效性的惡意攻擊力量。
俄羅斯在線犯罪活動絕大多數通過各種稀奇古怪的“黑話”在境內二十多個非?;钴S的惡意軟件與欺詐網站間進行交流。這樣的場景其實類似于裝配生產線,其中“激烈的競爭”帶來高質量的惡意軟件、服務以及產品選項。
該研究團隊還發現,中國黑客們樂于在蘋果以及谷歌應用商店當中發布虛假評論信息,借此提升iOS與Android應用口碑并獲取收益。據稱這些犯罪分子還能夠實現快速創新,并于最近發布了一套數據泄露搜索引擎。
與此同時,巴西犯罪分子們則值得拿下“最任勞任怨”獎。其中一位少年成員利用“Lord Fenix”在一年之中編寫出超過100款木馬。研究人員發現,在這里論壇新手很受歡迎,而且初學者無需面對陡峭的學習曲線即可利用充足的現有工具對目標發動攻擊。
日本黑客也被納入到Trend Micro團隊的此次研究當中。日本的黑客活動目前尚處于起步階段,主要用于買賣非法物品、以匿名方式進行敏感內容討論或者通過排他式門戶站點交流違禁話題。