根據卡巴斯基實驗室的數據,一個名為xDedic的在線黑市掌握了超過7萬臺被攻破的服務器。
這些服務器分布在173個國家,屬于企業、大學,甚至政府部門,而受害者往往并不清楚自己遭到了黑客攻擊。更糟糕的是,黑客正在公開售賣這些服務器的訪問方式,而要價最低只要6美元。
xDedic的黑客似乎使用相對簡單的試錯方法來入侵這些服務器。這種攻擊依賴于已知漏洞、太弱的密碼,以及碰運氣。在入侵服務器之后,黑客會編目這些服務器上的軟件、瀏覽歷史,以及其他信息,隨后以便宜的價格將訪問權限出售給買家。
在購買這些被入侵的服務器之后,買家就可以利用服務器發送垃圾信息,竊取數據,以及從事其他惡意活動,同時避免與原始服務器發生實際關聯。在買家完成這些活動之后,黑客會將服務器收回,在黑市上重新出售。
卡巴斯基表示:“這就是黑客的夢想,即簡化對受害者服務器的訪問,使其廉價而快速,這給信息安全犯罪者和更高級的威脅活動者帶來了新機會。”
卡巴斯基通過一家歐洲的互聯網服務提供商(ISP)了解到了這一黑市的存在。盡管我們仍不清楚關鍵信息,但業內人士認為,這一黑市由俄羅斯黑客創建,成立時間已有兩年,截至5月有超過400多名賣家。