現(xiàn)在,網(wǎng)上購買黑客服務(wù)比以往便宜多了。
《華爾街日?qǐng)?bào)》報(bào)道稱,戴爾旗下安全公司SecureWorks最新報(bào)告顯示,情報(bào)分析人員發(fā)現(xiàn)俄羅斯及其他黑客的地下雇傭市場出現(xiàn)飛速增長的趨勢。
經(jīng)過近八個(gè)月對(duì)互聯(lián)網(wǎng)上數(shù)十個(gè)暗網(wǎng)的調(diào)查,分析人員表示,包含括病毒和其他捆綁軟件的惡意軟件變得“更加便宜,并且大大降低了黑客入侵的門檻”。根據(jù)調(diào)研報(bào)告,新黑客教程,比如“如何發(fā)送一封釣魚郵件”等,可以在網(wǎng)上以20到40美元不等的價(jià)格購買得到;計(jì)算機(jī)遠(yuǎn)程訪問“木馬程式”一類教程,甚至低至5至10美元。
此外:黑客對(duì)從Gmail或者雅虎賬號(hào)盜取個(gè)人郵件要價(jià)129美元,盜取企業(yè)電子郵件賬戶的要價(jià)則要高得多——每個(gè)郵箱收取500美元。報(bào)告并未揭露這些在線黑客交易的承諾兌現(xiàn)情況,但里面指出,某非法服務(wù)提供者自稱,他們能夠神不知鬼不覺地盜取受害者的郵件,而不讓人發(fā)現(xiàn)任何一點(diǎn)可疑。
此報(bào)告的發(fā)表正值執(zhí)法者對(duì)這個(gè)新興的黑客雇傭市場“hacker-for-hire market”給予越來越多的關(guān)注之際,這個(gè)地下雇傭市場允許任何有條件接入互聯(lián)網(wǎng)以及能夠支付一點(diǎn)傭金的人輕易地就對(duì)互聯(lián)網(wǎng)安全帶來破壞。黑客攻擊已經(jīng)成為催生了各種各樣犯罪事件的行為,包括非法賭博、內(nèi)部交易等等。
報(bào)告稱,黑客業(yè)務(wù)的操作已經(jīng)趨向于一般的企業(yè),比如許多俄羅斯黑客都會(huì)提供24/7——“一天24小時(shí),一星期7天”的服務(wù)。分析人員還發(fā)現(xiàn),黑客兜售他們的產(chǎn)品時(shí)像足一個(gè)典型的創(chuàng)業(yè)公司——比如打出“免費(fèi)攻擊試用”、“強(qiáng)大的攻擊能力”等廣告。
在暗網(wǎng)上,信用卡號(hào)碼、銀行賬號(hào)憑證、護(hù)照等身份盜用仍是最受歡迎的標(biāo)配產(chǎn)品。此外, Dell SecureWorks發(fā)現(xiàn),黑客現(xiàn)在也開始兜售常旅客賬戶和酒店分賬戶,而這一趨勢此前《華爾街日?qǐng)?bào)》已有所報(bào)道。據(jù)悉,這些賬戶能夠用來在合法網(wǎng)站上兌換禮品卡。