趨勢科技研究機構發現網絡犯罪營運基礎架構
- Written by Media Outreach
研究顯示網絡犯罪集團也需要主機託管服務與網絡資訊保安防護
香港,中國 - Media OutReach - 2020年7月22日 - 全球網絡資訊保安方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天發表一份最新研究,詳細分析了網絡犯罪地下主機託管服務市場,並指出網絡犯罪集團如何租用及到哪裡租用營運所需的資訊基礎架構。
在這一系列共三篇的研究報告中,第一篇詳細探討地下主機託管服務的買賣情形,這類服務是網絡犯罪經濟的基礎,所有營運無論是發送垃圾電郵、與幕後操縱伺服器通訊,或是架設勒索程式受害者的聯繫櫃台等都依賴這類服務。
近五年來,網絡犯罪經濟已經成為一個全新市場。網絡犯罪集團在經營時會用到各式各樣的地下主機託管及相關服務,包括:防彈主機服務、虛擬私人網絡、匿名化服務、分散式阻斷服務攻擊防護。這些服務大致上都用來確保可用性、匿名性、干擾鑑識分析、混淆犯罪實際地點、偽造 IP 位址等。
趨勢科技前瞻威脅研究團隊總監 Robert McArdle 表示:「十多年來,Trend Micro Research 深入研究了網絡犯罪集團的思維模式,而非僅單純研究犯罪行為的表面現象,這才是防範網絡犯罪的重要關鍵。今日,我們發表這系列三篇深度研究的第一篇,詳細探討網絡犯罪集團對資訊基礎架構的需求,以及目前出現了哪些市場來滿足這些需求。我們的目的是希望在這議題上提供一份讓執法機關及相關人員參考的資源,不僅協助他們,也為建立一個更安全的數碼世界貢獻一份心力。」
網絡犯罪是一個高度專業的產業,其銷售與廣告業務也運用了一些正常的行銷技巧和平台,在某程度上也取決於成本考量。例如,趨勢科技團隊發現了一則提供美國地區已侵入專屬伺服器的廣告,價格只要 3 美元起,但如果需要 12 小時可用性保證的話,其價格將提高到 6 美元。雖然這類服務大多在地下論壇上進行交易,有些甚至是僅限受邀對象,但還是有人肆無忌憚地在一般社交媒體或通訊平台上刊登廣告和交易,例如:Twitter、VK 及 Telegram。
事實上,合法與非法的商業活動已越來越難劃分界線,某些主機託管廠商都有合法的客戶,也會在互聯網上公開廣告,他們旗下可能有一些專門服務地下犯罪網絡的經銷商,而這些服務供應商可能知情,亦可能不知情。
至於防彈主機服務則極可能與網絡犯罪有關,因為一般來說他們會採取多角度經營,專門服務有特定需求的客戶。其高收費亦令不法份子做好心理準備挑戰當地法律與執法底線。
了解這些服務的販賣地點與販賣方式,進而干擾這些交易的價格,或許是長遠打擊網絡犯罪地下市場又能不斷奏效的最佳策略。本系列研究的未來兩篇將繼續深入探討地下市場所販售的服務與資訊基礎架構,以及不法份子如何確保其營運安全,還有他們販售這類服務的動機為何。