走近黑客产业链:藏匿在黑暗世界的暴利链条

当你肆无忌惮地使用互联网带给你的便捷时,你可曾知道,有一群神秘人物正隐藏在黑暗处,试图夺走你辛苦争来的金钱与网络信用。

黑客生态圈

在安全圈,“黑”和“白”不仅是两种颜色的对立,更是两种阵营的对立。而对待荣誉和金钱的态度,可能是白帽子黑客和黑帽子黑客的最大区别。

黑帽子在乎实惠,能够通过非法手段搞到钱才是最重要的。至于名声则是避之不及,全世界都不知道他的存在才好;

白帽子黑客荣誉至上,至于金钱,“取之有道”是他们践行的基本原则。

自然,趋利而生的黑产圈就是黑帽子黑客的聚集地。几年前,一名黑客在接受《创业家》杂志的采访中自述道:

“黑客圈其实也是拼人脉的,因为得拿到漏洞才能由程序员去制作入侵工具,你人脉广,才有人愿把漏洞送给你或跟你交换。圈里把没公布的漏洞叫0DAY,如果刚好赶上这个网站有0DAY漏洞,也许我一秒钟就能把它搞定。一个0DAY漏洞能换50个普通漏洞,拿去卖市价可能有几十万元,还有一些女黑客为了骗0DAY漏洞情愿跟人上床,所以圈里人也把我们这个圈叫“娱乐圈”。”

揭秘黑客产业链

互联网天生开放和融合的基因,导致其迅猛发展的过程中,衍生出一个非常巨大的互联网底下的黑客产业链。

1. 什么是黑客产业链

Redrain曾在Kcon V3的主题演讲中这样说道:

“黑客产业链就是通过黑客技术入侵服务器获取站点权限以及各类账户信息并从中谋取经济利益的一条产业链。”

这条产业链很健全而且利益丰厚,但是并不是整个黑客产业链都充斥着黑客行为,黑客行为只是为黑客产业链提供技术支持的手段。

黑客产业链基本可以分为以下几类:

  2. 黑产服务类型

2.1.销售伪造凭证

需求拉动生产!人活于世少不了各种“证”,于是乎,各种出售假证件的买卖在地下黑客市场蓬勃发展起来。包括新身份、护照、驾驶证和社保卡等。伪造的凭证可以使犯罪分子方便实施各种形式的欺诈行为,如申请银行贷款,支票和信用卡诈骗等等。

2.1.1伪造新身份:

如果你想换副身份示人,黑客们可以为你提供一个新的证件,证件的内容包括姓名,地址(据了解在国外一套可能需要200美元),另外多加100美元,他们会增加一份真实的账单来进行身份验证。通过这些凭据,骗子可以以欺诈手段申请政府援助计划,以及进行其他类型的诈骗等。

  2.1.2销售假护照:

伪造美国护照的价格在200美元至500美元之间,利用伪造护照你可以进行所有类型的信用卡诈骗、支票诈骗,诈骗政府援助 等等。

  2.1.3销售假驾照:

伪造的美国驾驶执照价格在100美元至150美元之间。假驾照可以用来协助许多类型的欺诈,包括支票诈骗和信用卡诈骗罪等。

  2.1.4伪造社保卡:

伪造社保卡价格平均为400美元,假社保卡可以用来提交虚假的纳税申报,开设各类金融账户等等。2013年河北省就曾因住房限购问题,发展形成一条出售假社保证明的产业链,7000元就可以获得 一年的当地社保缴费证明材料,取得贷款资格。

  2.2信用卡数据出售

用户个人信息在黑客看来是很有价值的,特别是那些涉及到支付的信用卡信息,上图是一个黑客发布在论坛上售卖信用卡账户数据的帖子,价格取决于客户余额,一般来说,如果一条账户余额为$100,000的用户信息价格为$10。

以下为一位国外黑客提供的优质信用卡数据价格表:

10条/3美元

50条/5美元

100条/8美元

500条/35美元

1000条/60美元(包括一个免费的在线支付网站教程)

2000条/105美元(包括一个免费的在线支付网站教程)

甚至产生了专门售卖信用卡信息的网站,用户记录数以万计,如上图这个活跃的网站,有供出售的信用卡记录近800页,很多记录都是最近添加的。购买这些数据非常简单,就像其他电子商务网站一样,可以自由选择购买,支持比特币支付。

2.3网上银行账户出售

如同信用卡数据被盗一般,网上银行账户也难逃黑客魔爪。研究人员发现黑市上出现购买“高价值”网上银行账户的用户名和密码的服务。对于一个70000 美元的帐户,只需要约4200美元就可以购买到用户名和密码。

网上银行账户的具体售价依据账户余额售出,不同的地区售价也不同。比如美国的银行账户,在40美元(余额1000美元)至500美元(余额1.5万美元)之间,欧盟的银行账户售价400美元,澳大利亚的最高在2250(余额2.2万)至3800美元(余额6.25万)之间。

2.4出售虚假杀毒软件

有一种恶意软件叫做虚假杀毒软件(或者流氓杀毒软件),其理念非常简单——看起来像反病毒产品,靠效果欺诈赚钱。

这种软件在名称、界面、功能上全盘模仿正规杀软,当你点击扫描时,会出现很长的感染警告,但没一个是真的。但由于效果惊人,受害者反而需要付一大笔钱给这个虚假软件,一般是$50~$70一个license ,用户量往往数以万计。据了解,某个国际虚假杀毒软件由三个黑客维护,年收入近百万美元。

2.5出售攻击工具包

著名恶意软件工具包“垂钓者”(Angler)售价100-135美元,而勒索软件“ Crypters”从去年的50-150美元大幅上涨到90-440美元。其中,还有一款由黑客打造的攻击工具包 -RIG,租用费用为:30美元24小时; 150 美元一周;500美元一个月。

2.6出售远程访问木马

远程访问木马(远控)的价格相较去年是相对便宜的。价格保持在20-50美元之间(国内为300 -450元之间)。去年,价格在50- 250 美元不等(国内700-1200元)。研究人员认为价格下降的主要原因是大量的远程是免费的。

  肉鸡批量出售

  免杀远控出售

2.7黑客服务专项服务

  2.7.1 DDOS攻击

DDoS是一种在互联网地下非常常见的攻击方式,可以称作黑客入门的基础技巧。黑产从业者通常受利益驱动,或主动或受雇佣,去攻击一些高盈利行业。

目前这类黑客攻击成本很低,已经形成了产业链,一些黑客明码标价。比如,打1G的流量到一个网站一小时,网上报价只需50块钱。

DDOS攻击最新报价:

一小时:5-10美元;

一天:30-55美元;

一周:200-555美元;

此外,DDOS工具也是日益涌现。2014年底,黑客组织Lizard Squad就出售了一款DDoS(分布式拒绝服务)攻击工具Lizard Stresser。据悉该服务分为8种,价格为每月6美元至130美元不等。价格最便宜的服务可以在100秒时间内攻击一家网站,而价格最贵的服务可以持续攻击3万秒,即超过8小时。

  国内某DDOS攻击器

2.7.2 黑客教学

另一种流行的方式是在网上销售黑客的培训教程,黑客不仅仅能利用黑客服务 获取佣金,还能利用现有的技术教他人如何破解和进行诈骗 。

培训教程,主要是为初学者或“新手“提供教学服务。培训教程从如何做到“思路的 基本梳理”-“利用信用卡网上购物”-“如何做ATM黑客得到更多的钱”最后到“如何保证给客户提供100% 黑客服务 。”

国内黑客教程的价格一般在500左右,好点的在千以上,而”精品”则在万元左右, 国外的教程价格在20-40美元不等。课程包含漏洞工具包使用,DDoS攻击,垃圾邮件和网络钓鱼攻击等。

  国内某黑客培训网站截图

2.7.3 数字证书

数字证书提供了一种在Internet上验证通信实体身份的方式,是由权威机构——CA机构发行的,人们可以在网上用它来识别对方的身份。

但一些黑客服务已开始出售恶意软件的签名服务,可以将检测几率降低80%。如图所示,这个签名服务声称可提供来自Thawte 和Comodo证书授证(Certificate Authority)中心的签名服务,可用于任何可执行文件,费用为 $600 。

2.7.4 网络攻击(盗取数据)

1)盗取银行卡信息

信用卡号码盗取的费用则从7美元到60美元不等,收费标准视卡的类型而定,像美国Visa 和万事达卡是最便宜的,为4-7美元;而日本和亚洲的Premium Visa和万事达则是最贵的,约80美元左右。

2)盗取邮箱及社交媒体账户

盗取邮箱及社交媒体的价格从几十到几百不等。除了个人邮箱以外,地下黑客市场还提供入侵企业邮箱账户的服务,价格高达500美元。有趣的是,黑客还提供客户支持,不收预付金,并承诺最快时间完成任务(依据入侵目标的复杂性),而且还保证完全的隐蔽性,“目标都不会注意到自己被黑”。

3. 黑客法宝

3.1攻击工具包(Exploit Kits)

Exploit Kits像瑞士军刀一样整合了网络攻击所需的众多组件,使大规模网络攻击装备化,因为大大提升了攻击的成功率受到黑客的日益青睐,未使用之前,黑客的成功率一般为10%,使用之后就可能提升到40%。

那么Exploit Kits里面究竟有哪些构成呢?

上图为一个典型Exploit Kits的 “解剖切片”,可以看到有恶名昭彰的网银木马Zeus、Vawtrak、勒索软件nymaim、比特币敲诈病毒CTB-Locker等。

3.2Web Shells——非法控制网站服务的钥匙

有一种黑客主要针对网站,由于很多网站的运维管理很差,黑客可以很轻易攻入网站服务并取得全部权限,从而也获得网站上很多机密数据如用户信用卡信息等。

使用Web Shells是攻击网站服务的主要方式之一。基于Web Shells,黑客可以上传文件,在网站内自动添加恶意链接,操作本地文件等。 Web Shells的价值主要取决于它可以攻破的网站价值,所以从上图看到,当售卖Web Shells时,也会列出目标网站Alexa 排名和独立访客量等指标。

更严重的Web Shell可用于渗透那些掌握了客户信用卡等重要信息的网站,例如电子商务、金融等。盗取这些用户信息还可用于其他黑客活动。据安全专家估计,每个月都有数千网站被渗透。

总结

随着信息网络的快速发展和日益普及,人民群众日常工作、生活对网络的依赖程度越来越高。受经济利益驱动,以信息窃取、流量攻击、网络钓鱼为代表的黑客活动呈快速增长趋势。

国家必须加快制定和完善网络监管方面的法律法规,推进网络立法;开展网络道德教育,通过各种形式,加强对青少年及网民、网络从业人员的思想道德教育,提高他们对网络不良文化和违法行为的免疫力;同时加强对此类安全技术的人才的关注和引导,大大降低黑客的负面效益,减少产业链的从业者。

当然,找到漏洞才是实施网络攻击的先决条件,所以完善漏洞信息发布及共享机制,建立合法的安全漏洞交易机制,最大限度避免漏洞流入地下黑市才是最关键的步骤。

本文转自d1net(转载)

时间: 2025-01-02 06:58:23

走近黑客产业链:藏匿在黑暗世界的暴利链条的相关文章

[黑客演讲]藏匿在黑暗世界的利益链条

8月22日,鸟巢,北京知道创宇公司(http://www.knownsec.com/)举办黑客技术交流盛会.大数据文摘作为本次盛会的合作媒体,全程感受了黑客们的风采!他们是一群有理想.有热情.有坚持的人,在冷峻的外表下有着一颗普度众生的侠客之心. 先曝光一张黑客全家福 左起: 余弦,知道创宇第X号黑客.微信公众号「Lazy-Thought」,知乎账号"余弦".黑客大会总负责. Tombkeeper,腾讯"玄武"安全实验室负责人 蓝色di雪球,新浪微博安全团队安全工程

黑客产业链揭秘:从技术专家到骗钱专家

中介交易 SEO诊断 淘宝客 云主机 技术大厅 揭秘"黑客帝国" 曾经的黑客张明(化名)现在整天担心被"黑". 90年代干过黑客的他,现在是一家游戏公司的高管.每天,他的游戏服务器都会受到多起DDoS攻击 (Distributed Denial of Service,分布式拒绝服务,俗称炸服务器),而对其公司内网的攻击每个月渗透进来的就有两三起. "有时是竞争对手干的,目的是拉走你的玩家;有时是哪个不爽的玩家干的,因为自己作弊被踢出来了,也不让别人玩好.&

黑客产业链渐形成 木马产业今年收入100亿

中介交易 SEO诊断 淘宝客 云主机 技术大厅 图片01:一条看不见.摸不着的黑客产业链正在形成,中国的木马产业链一年的收入已达到上百亿元,数字惊人,前不久,湖北麻城市警方破获了一个制造传播木马的网络犯罪团伙. 图片02:湖北麻城公安局副局长黄绍魁称,案件的案犯是有组织,有明确分工,在网上集制作.传播.销售木马病毒的一个非常完整的产业链. 图片03:几位犯罪嫌疑人,从2008年10月开始在网上合作制作.销售.传播木马,在不到半年的时间就非法获利200万元 图片04:360安全卫士总裁齐向东称,2

网络瘫痪背后的黑客产业链

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前发生的六省区网络故障将暴风影音推到风口浪尖. 5月22日,暴风公司市场总监夏济向记者表示,当日上午,公司已与北京市网监处进行了沟通.目前,正在网监处和工信部的指导下,搜集此次破坏行为的相关数据,并衡量此次破坏对暴风造成的损失."当这些工作完成后,会尽快到北京市公安局报案". 让暴风公司如此狼狈的是5月19日发生的一起互联网断网事件.当晚21时左右,江苏.安徽.广西.海南.甘肃.浙江等6省的互联网用户发现,访问网站的速度变慢或无法访问,

腾讯安全总监:打击黑客产业链

2009中国计算机网络安全应急年会于2009年10月21日至24日在湖南长沙召开,本届年会主题是"网络促进发展 安全创造价值".23日进入会议第二天,在分会之"ISP & ICP安全"会上,腾讯安全中心总监杨勇表示,验证码的对抗绝对不亚于在木马层面的对抗,经过长期的对抗现 有的验证码是我们发现的比较好的对抗手段. 腾讯除了采用桌面对抗之外,还采用了大量的后台对抗手段.如后台保护,实时发现.限制,如"防晒号".我们有四大后台保护,对登录.消

黑客产业链到底有多“黑”大学生沦为后备军

黑客产业链到底有多"黑" 6月2日,公安部发布消息称,导致"5·19"南方6省区断网案的4名犯罪嫌疑人被公安机关抓获.这4名犯罪嫌疑人,就是人们常说的黑客. 5月19日,江苏.安徽等6省区出现罕见的断网事件,大量网民无法正常访问网站.断网事件背后的一个犯罪事实是:部分商家为打击竞争对手,雇用黑客发动网络攻击.而这些黑客通常会挟持大量被感染病毒的电脑,即所谓的"肉鸡",一起发动大规模黑客攻击.这次断网事件祸起网络游戏"私服"市场

中国黑客产业链每年造成损失76亿

中国黑客产业链 每年造成损失76亿 集团化作案,分工明确,黑客产业链年产值已超过2.38亿元 33岁的张凯凯现在依靠出售恶意黑客软件.网络钓鱼等方式可以赚取百万年薪,并为其价格不菲的高尔夫球年票埋单.之前他曾是国内某网络安全公司的一名程序员.充当"破坏者"的黑客已形成庞大的产业链,据国家计算机网络应急中心估算,目前"黑客产业"的年产值已超过2.38亿元,造成的损失高达76亿元. 小偷 "挂马"盗取有价信息 " 网上银行.游戏密码等有价信

黑客产业链模式解读:数据“裸奔”时代如何终结?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 今年3Q大战的焦点:奇虎360推出"隐私保护器"软件引发"3Q不兼容"以及诉讼事件,让网络安全隐私观念开始深入人心.然而,12月30日晚间,曾宣称10万年才能被攻破的360密盘产品不足两月便被黑客拿下.黑客已经成为网络安全的重大威胁. 网页篡改.上传海量恶意网页.破坏搜索引擎公正性.网站"挂马"或者被挂上恶意代码是黑客常见的攻击手段. 目前黑客群体的一个基本特征是:呈现多元化,黑客产业利益链已悄然形

黑客产业链到底有多“黑” 

5月19日21时50分开始到24时,我国江苏.安徽.广西.海南.甘肃.浙江6省出现网络故障,很多互联网用户发现访问互联网速度变慢或者干脆无法访问网站.这一"事故"牵涉的各方--中国电信.暴风影音以及幕后的域名服务商DNS-Pod陆续发出通告称,"DNS-Pod"的服务器受到大量来历不明的"肉鸡"的攻击,导致其网络瘫痪. 6月2日,公安部发布消息称,导致"5·19"南方6省区断网案的4名犯罪嫌疑人被公安机关抓获.这4名犯罪嫌疑人