暗网攻击格局分析:黑客盗亦有道纯属胡说八道

网络安全公司Trend Micro的安全研究人员们对暗网攻击格局进行了为期六个月的追踪调查。研究人员们设置了一套蜜罐以模拟暗网当中的数项地下服务,旨在分析其选择攻击目标的具体方式。

此项研究旨在分析恶意攻击者的目标平台如何根据其它犯罪组织或者个人的引导发挥作用。

部署蜜罐,引诱黑客攻击

安全专家们使用的蜜罐包含以下组成部分:

1. 一套黑市,仅允许受邀成员圈子之内借此进行地下交易。

2. 一份博客,专门提供针对暗网内定制服务与解决方案的说明信息。

3. 一套地下论坛,仅允许注册会员进行登录。另外,需要由其他会员引荐方可注册为会员。

4. 一台专有文件服务器,用于为敏感文件提供文件传输协议(简称FTP)与安全Shell(简称SSH)登录机制。

 

 

运行在各蜜罐之上的服务将不升级任何补丁以及做任何防御措施,旨在吸引攻击者对其开展入侵。研究人员在每次成功遭受攻击后都会自动记录全部日志信息,并重新将环境恢复至初始状态。

Trend Micro公司在发布的分析报告当中解释称:

“为了实现这项目标,我们在Tor当中利用多套蜜罐模拟出网络犯罪目标。每个蜜罐皆会至少暴露出一项安全漏洞,以允许攻击者夺取对该目标的控制权。在受到感染之后,我们会自动记录全部日志并将该环境恢复至初始状态。”

下图显示了每天攻击尝试的平均次数,以POST请求数量衡量,仅在一个月内,每天的攻击次数达到160次,其中大部分成功。

研究人员们得出的第一项发现在于,多数攻击源自Tor2web等Tor代理,其允许恶意人士从明网当中发现隐藏服务。这份报告同时指出:

“Tor2web等各类Tor代理能够在无需立足公共互联网进行任何额外配置的前提下接入Tor隐藏服务。我们的蜜罐自动可用于各类传统搜索引擎,因此可作为多种自动化漏洞利用脚本的攻击目标。”

对攻击活动的分析结果显示,攻击者大多数会在服务器上安装WebShell以对其加以控制; 另外,在多数情况下,攻击者会利用受感染的目标设备实施DDoS攻击并执行垃圾邮件发布行为。

为了单纯对暗网之内的攻击行为进行分析,研究人员们对来自Tor代理的流量进行了过滤,并发现攻击数量随即出现了快速下降。

通过分析得出的第二项结论在于,尽管来自Tor代理的攻击活动主要由自动化工具负责实施,但来自暗网之内的攻击则大多以手动方式作为实施途径。这份报道补充称:

“来自公开互联网的攻击者更倾向于利用自动化攻击工具,而暗网攻击者则大多出于警惕性的考虑投入大量时间执行手动攻击。举例来说,一旦他们通过WebShell接入目标系统,其会通过罗列目录、检查数据库内容以及检索配置/系统文件等方式收集与该服务器相关之信息。”

“这些手动型攻击者通常会删除其放置在我们蜜罐当中的一切文件,有些甚至会为我们留下留言(包括‘欢迎来到蜜罐!’),以表明他们已经意识到我们设置蜜罐的作法。”

黑客盗亦有道纯属胡说八道

研究结果证实,在暗网当中活动的各恶意组织似乎也在相互攻击。暗网内的黑客曾经进行以下攻击活动:

· 尝试对蜜罐业务进行破坏,同时宣传可能由该攻击者负责运行的网站。

· 尝试对传入及传出我们蜜罐的通信内容进行劫持与监视。

· 从伪装的FTP文件服务器当中窃取机密数据。

· 通过登录至我们的模拟聊天平台监控IRC对话。

· 针对负责运行地下论坛的定制化应用程序发起手动攻击。

让我们用以下声明总结本次发布的研究报告:“很明显,黑客盗亦有道纯属胡说八道。”

本文转自d1net(转载)

时间: 2024-10-30 04:23:30

暗网攻击格局分析:黑客盗亦有道纯属胡说八道的相关文章

揭秘深网和暗网:你所不知道的互联网

事物总有正反面,网络也一样,其中的深网和暗网(互联网中无法被搜索引擎抓取到的那部分网络)已经存在多年了,不过在IoE(Internet of Everything万物互联)时代,它可能会扮演更为重要的角色. 我们时常会听到有人提起一个不为人知的网络,也就是所谓的暗网.雷锋网之前也对暗网做过一次深度的剖析. 如果不是发生了一些大事(比如最近的丝绸之路2.0事件),可能大多数人一辈子都不会听到暗网这个名词.不过现在这个情况正在慢慢改变,一旦IoE的进化得以实现,再加上各类渗透,暗网的融合趋势便不可阻

Equifax泄露1.4亿用户的数据后,竞争对手做起了暗网的生意

自从上个月美国个人征信机构 Equifax 宣布泄露1.4亿 用户的个人信息后,不少人就非常担心自己的隐私信息已经在暗网上被交易. 个人信息在暗网被交易后究竟会造成什么样的后果,雷锋网(公众号:雷锋网)此前就曾对信用卡信息泄露做过相关报道暗网买信用卡纪实:亲测盗刷无门槛. 不难想象,一些原本是 Equifax 的用户,肯定非常担心自己的信息信息已经流入暗网,成了黑客挣钱的工具!  Experian"免费"上暗网帮你调查信息是否被交易 接下来的剧情就精彩了,Equifax (艾可菲)的竞

暗网研究人员称俄黑客攻击了85家美国知名公司

暗网研究人员Ed Alexander声称,俄罗斯黑客组织攻击者近85家知名美国技术公司,包括Apple Pay.Amazon.美国航空公司.必胜客.Dunkin Donuts.DropBox.eBay.Uber.Match.com.Office Depot.AT&T美国富国银行等. 暗网研究人员Ed Alexander经过调查发现,多个俄罗斯服务器被用来实施大规模的网络攻击,黑客聊天使用的语言也是俄语.根据该发现推断,俄罗斯黑客组织可能是一系列这类网络攻击的幕后黑手. Alexander在与th

FBI 拼了!攻击 Tor 网络,誓要拿下暗网

      毒品.军火交易和色情.暴力犯罪是"暗网"上永恒的主题.这个听上去充满诱惑力的网络系统可以实现访问者和服务器双向匿名,从而让地下交易的双方无法被警察定位.究竟这个灰色网络中究竟在进行怎样令人瞠目结舌的活动,请参考雷锋网(公众号:雷锋网)文章『暗网上的性.暴力.毒品,你所有的野心和向往(上)』 [Tor浏览器工作界面] 暗网得以存在,Tor(The Onion Router)团队提供的匿名访问技术可谓是"首功".这个免费.开源的服务程序可以给网络流量进行三重

曝黑客手握75个文件夹的好莱坞女星裸照,暗网、 4chan 上均有

3月19日,据美国网站<Media Time Out>爆料,黑客手上共有 75 个资料夹,里面满满都是好莱坞知名女星的私密照片,这是好莱坞第二次重大"艳照门"风波. 这份名单里中招的女星都有谁? 网传英国女星艾玛·沃特森(Emma Watson).好莱坞女星阿曼达·塞弗里德(Amanda Seyfried).迪兰·潘恩(Dylan Penn).泰勒·斯威夫特(Taylor Swift).艾薇儿(Avril Lavigne).詹妮弗·劳伦斯(Jennifer Lawrence

黑客辞典:暗网(the Dark Web)

伴随着丝绸之路的兴衰,在过去的几年中,暗网已经被太多人关注.现在,FreeBuf情报组将带你走近"暗网"这个神秘的地下虚拟世界. 暗网并非十分庞大,甚至没有想象中那样特别的神秘.事实上,所谓"暗网"都是公共可见的网站,但却将真实的服务器IP隐藏了而已.这意为着,任何人都可以访问暗网,但"暗"就暗在这些网站隐藏极深,难以调查的幕后. 藏匿在难以透光黑暗角落 大部分的暗网网站使用匿名的Tor技术或使用类似的软件如I2P等.这类软将会加密网络流量并随机

暗网揭秘:黑客是如何招聘的?

咳咳,正在找工作的你是不是厌烦了每日每夜无休止地上网浏览招聘信息?是不是觉得机械重复地向 HR 的黑洞邮箱投掷简历是一种极其愚蠢的行为?找正经工作这么费事,于是你开始琢磨,还不如投身网络黑客背地里犯个罪神不知鬼不觉捞金快.在那里,不会有面试时一身呆板正装的束缚,也不用在面对面试官刁难时强颜欢笑,多么简单随性! 等等!其实要想在黑客界找份犯罪工作,可并不是你想象中这么容易哦.根据网络安全公司 Digital Shadows 的最新研究,要找一份犯罪黑客的工作依然免不了枯燥乏味的找工作环节.通过调查

雅虎用户小心:俄罗斯黑客暗网兜售2亿条登录信息

据itworld报道,近日,有一批黑客正在暗网上兜售雅虎2亿用户的登录信息. 这次在暗网上兜售雅虎用户数据的是来自于俄罗斯的黑客团队,名叫Peace-of-Mind (简称Peace),先前也曾售卖过LinkedIn和MySpace的用户信息. 也许雅虎的用户们真应该更换他们的密码了.随着Peace宣告他们已经窃取到了雅虎2亿的用户数据,并且正放到一个暗网上进行兜售,这个名叫"The Real Deal"的黑暗交易市场也渐渐浮出水面.在该网站上面,人们可以进行一些非法的网络交易,买到一

从暗网罪犯那盗取比特币,这个黑客玩得 666 ,然后他就悲剧了

   [图片来源:bleeping computer] "黑吃黑"是一种怎样的体验? 雷锋网觉得,黑客 Michael Richo 要是回答这个问题,一定能获得很多赞票. 这个小伙子玩得不要太溜:他从暗网的罪犯账户中盗取他们的比特币,就算这些"失主"吃了亏,也有苦说不出,总不能去报警是不是? 雷锋网(公众号:雷锋网)宅客频道(欢迎关注,微信ID:letshome)编辑也很好奇,这个小伙是怎么操作的? 先来简单了解一下. 原来,一旦他获得了用户凭证的访问权限,登录访问