当前位置 主页 > 行业资讯 >

网络黑色产业今现流量攻击、病毒勒索新“套路”

栏目:行业资讯 时间:2018-11-26 08:46

  随着互联网技术的发展,网络黑色产业链的“玩法”推陈出新。曾经,盗取个人信息再将其出售是“黑产”流行的操作模式。如今,网络勒索成为新兴的“黑产”掘金之路,其特点是变现快、追查难。《经济参考报》记者了解到,近年来,网络勒索的手段主要表现为三大套路,分别为用流量击溃网站、利用病毒软件大面积传播和传统勒索手段的再升级。
 
  套路一:用流量击溃网站勒索方式隐蔽
 
  北京市海淀区检察院检察官白磊告诉记者,以流量攻击进行网络勒索已经成为“黑产”的新模式,且呈不断增长之势。
 
  据白磊介绍,一起案件中,就职于北京市一家网络技术公司的“85后”潘峰,于2016年对国内的三家交易所发起流量攻击,索要了60余个比特币,当时价值20余万元,并与同伙李泳毅洗钱、分赃。2016年8月17日,潘峰被北京市公安局刑事拘留。去年10月,潘峰以敲诈勒索罪被判处有期徒刑3年。
 
  《经济参考报》记者从360威胁情报中心和腾讯打击网络犯罪的公益平台“守护者计划”获悉,DDoS流量攻击的非法目的,就是采用租用流量的方式对企业网站进行攻击,突破网站承载流量的极限使其崩溃。随着互联网的高速发展、网络云服务的高速增长,DDoS网络攻击流量峰值不断创新高。
 
  采用DDoS攻击的黑客呈现团伙运作、资源整合、跨境指挥的特点,使用网络技术进行持续的大流量攻击,针对网络直播、网络游戏、网络云服务、金融教育医疗等政企网站实施攻击,继而对目标敲诈勒索钱财。
 
  2017年9月,腾讯“守护者计划”安全团队配合广东警方调查取证和分析,在柬埔寨抓获长期匿藏境外实施DDoS网络攻击、“黑产圈”排行第一的“暗夜”黑客犯罪团伙核心成员14人。2018年5月,腾讯“守护者计划”安全团队配合江苏警方连续打掉3个利用新技术实施DDoS网络攻击的“黑产”团伙。
 
  腾讯“守护者计划”和360威胁情报中心相关负责人分析,DDoS网络攻击“黑产”有以下几个特点:首先,流量大、峰值高,普通企业凭有限的安全防护能力难以对抗;其次,多采用反射放大攻击方式,以少量但高性能的网络资源撬动大流量攻击;第三,攻击后敲诈勒索换取利益的方式更隐蔽,DDoS网络攻击从传统的直接敲诈勒索钱财,已转化为威逼利诱入股、购买服务、强买强卖资源(如广告位)、同行竞品恶意竞争等获利方式。
 
  套路二:病毒大面积勒索三大软件活跃
 
  通过软件大面积攻击,大量企业中招,是典型的病毒勒索套路。当前,国内活跃的勒索软件多为Cerber、Crysis、WannaCry“三大家族”。
 
  2017年6月,国内一家新能源汽车制造商的工业控制系统出现异常,动力电池生产系统瘫痪。这是WannaCry勒索蠕虫再次突袭。
 
  360威胁情报中心发布的《勒索软件威胁形势分析报告》显示,2017年1至11月,360互联网安全中心共截获电脑端新增勒索软件变种183种,全国有472.5万多台用户电脑遭攻击,平均每天约有1.4万台国内电脑遭到勒索软件攻击,用户遍布所有省份。其中,广东占比最高,为14.9%,其次是浙江为8.2%,江苏为7.7%。
 
  360企业安全研究院院长裴智勇告诉《经济参考报》记者,相较传统的黑客盗取再出售个人信息的模式,勒索的经济收益更为可观。按黑市定价,一条个人信息5分钱左右,而网络勒索要价在1至10万元。2017年,韩国网络服务商Nayana为勒索软件支付了100万美元赎金,震惊全球。随着虚拟货币的出现,为了方便洗钱、避免追踪,几乎所有黑客都索要比特币。
 
  而“挖矿”的变现则更加迅速。裴智勇介绍称,如今挖矿木马的攻击者会直接入侵网站或云平台服务器,或是入侵手机及物联网设备,用木马控制这些设备帮助自己挖掘虚拟货币,之后直接将钱装入自己的口袋。
 
  “攻击者使用的加密算法都是符合国际密码标准的算法,已经被公认是不可破解的。攻击者甚至把备份服务器也锁上,让被害人在技术上无法解除攻击。”裴智勇说。
 
  据了解,当前病毒勒索呈现三大新特点:其一,门槛逐渐降低,在暗网公开勒索病毒生成工具,黑客可定制专属勒索病毒;其二,大部分实施入侵植入病毒的黑客均位于境外,难以打击;其三,攻击目标多样化,以网络破坏、组织破坏为目的的勒索软件已经出现,其攻击目的不是为了钱,而只是单纯的破坏。
 
  值得注意的是,国内活跃的勒索软件多为Cerber、Crysis、WannaCry“三大家族”,这也是世界上最常见的勒索软件。在向360互联网安全中心求助的勒索软件受害者中,“三大家族”的受害者占总量的58.4%。
 
  套路三:传统手段升级电话骚扰“云敲诈”
 
  电话敲诈和色情勒索并非网络勒索的新手段,随着互联网技术的进步,这两大传统手段也全面升级换代。
 
  腾讯“守护者计划”相关负责人告诉记者,据其监测,如今“黑产”电话勒索开始广泛利用“呼死你”软件实施,为网络勒索分子提供收费服务。软件里有未实名登记的运营商“黑卡”号码池,还有借助云平台、软件、手机搭建的“云呼”系统。具体敲诈做法是,对指定电话号码用户进行勒索,如有不从,即实施恶意电话呼叫攻击,导致用户电话瘫痪。
 
  2018年5月,腾讯“守护者计划”安全团队协助安徽警方破获一起利用“呼死你”平台和软件敲诈勒索大量商业用户的案件。该案件中的犯罪团伙购买一定数量的手机,安装“云呼”App控制软件后,形成巨大的号码池,攻击者在软件上选定一个电话号码后,平台号码池内在线的所有号码就会形成交叉呼叫,对受害用户进行攻击骚扰。据统计,该“呼死你”平台累计发起电话呼叫攻击超过2800万次。
 
  色情敲诈则主要面向男性。不法分子以网络交友视频裸聊为名,在网络聊天中播放女性大尺度视频,诱骗男性用户露脸裸聊,录制视频后勒索钱财。
 
  2017年7月,腾讯“守护者计划”安全团队协助湖南警方跨境打击色诱裸聊敲诈勒索犯罪团伙,最终,警方在柬埔寨抓获犯罪嫌疑人74人,案件涉及全国20余省份的受害人800余名。色诱裸聊敲诈勒索的特点是有“剧本”、获利快、个案金额小,受害人碍于颜面和声誉不愿报案。(记者王晓洁熊琳)
原文链接:http://tech.cnr.cn/techgd/20181122/t20181122_524422453.shtml
相关推荐:
2018净网行动!大型全产业链黑产团伙终落法网 勒索病毒事件多发,为网络安全敲响警钟 某男子自称“黑客教父”因非法利用信息网络牟利终被捕获 “网络水军”案——今年以来,公安部组织各地公安机关重拳出击 中文.网址,“域”享全球 为实现网络强国奠定基础 黑客利用火狐‘11岁’漏洞进行网络诈骗 昆明捣毁3个电信网络诈骗窝点,冻结涉案资金人民币83万余元 加强网络安全建设 重庆渝中进行模拟应对黑客盗取数据演练 个人信息泄露事件多发 加强网络安全防护势在必行! 黑客攻击不再以广撒网形式,企业将面临更多网络威胁 美国政府指控伊朗2名黑客往公共机构网络中投放勒索软件 微信清理恶意账号,对网络谣言、低俗内容这些零容忍态度 ins网红社交这一产业被黑客盯上 四川网络水军案,低调赚2000万 最新网络诈骗:虚假流量 受害者数月损失上百万 跨境网络勒索案件发生频率高,严重威胁我国网络安全 某男子网络赌博遭遇诈骗,自学技术攻击境内外服务器终被抓 台湾中华电信网络出现危机 网友酸:被黑客攻击? ================================== ==================================================================== 网站被劫持检测、网站监控 站群批量SEO查询 六大搜索引擎 模拟蜘蛛 批量替换工具 - 多行批量替换 服务器专用下载工具 iis日志分析工具 批量PING,服务器批量添加网卡IP小工具 远程同步备份工具 整站下载工具 批量远程桌面连接工具 iis网站批量管理
缩小 缩小 缩小 缩小
IIS7整站下载工具 IIS7批量查询排名 IIS7远程桌面连接工具 iis7-iis网站批量管理 iis7批量替换工具 IIS7服务器专用下载工具 IIS7日志分析工具 IIS7批量PING,服务器批量添加网卡IP小工具 IIS7远程同步备份工具
IIS7网站监控 站群批量SEO查询 批量获取排名域名 批量关键词排名查询 模拟各种蜘蛛 批量友情链接监测 批量检测死链 搜索引擎大全 批量查询外链
批量查询网站标题 批量查询KeyWords 批量查询描述 批量查询网站IP 批量百度收录查询 批量查询百度日收录 批量查询百度周收录 批量查询百度月收录 批量查询360总收录 批量查询360日收录 批量查询网站年龄 批量查询360PC权重 批量查询爱站移动权重 批量查询站长移动权重 批量查询360移动权重 批量查询神马权重 批量查询谷歌PR 批量查询搜狗PR 批量查询百度反链 批量查询爱站首页反链 批量查询爱站内页反链 批量查询百度快照 批量查询搜狗快照 批量icp备案查询 批量网站ip地址查询 批量查询导出链接 批量查询百度V认证 批量查询百度安全 批量查询站长PC权重 批量查询爱站PC权重 批量查询搜狗总收录 站长资源大全 IIS7-cms大全 IIS7站群大全 IIS7虚拟空间大全 IIS7服务器大全 IIS7-VPS大全 服务器代购 站群专用 美国站群服务器 香港站群服务器 特供站群vps 亚洲服务器 菲律宾HS 韩国首尔 香港PCCW 香港沙田电信 香港PowerLine 日本多机房 新加坡多机房 韩国大带宽 香港新世界 香港Pangnet 台湾 美国服务器 加州RS 美国vps母鸡租用 洛杉矶MC 洛杉矶C3 特价促销区 洛杉矶NS 洛杉矶Cera高防 洛杉矶HS高防 SK高防 洛杉矶WX 加州RH 芝加哥AT VPS云主机 香港沙田电信 韩国首尔 香港Pangnet 新加坡SG 香港PL 洛杉矶SK 抗攻击 洛杉矶C3 日本大阪 洛杉矶Cera 抗攻击 洛杉矶MC 纽约 SSD 抗攻击 大容量备份VPS 国庆大促 俄罗斯