黑客组织如何补充新鲜血液?

受够了没完没了的工作会议和如石沉大海般的简历投递?不妨考虑到违法犯罪行业试试运气——至少各位不用再穿得人模狗样跑去参加那种折磨人的面试。

恶意黑客的职业生涯可能并不是摆脱求职难题的最佳选项,网络安全企业Digital Shadows公司在其最新研究成果当中指出。着眼于普网与暗网中的超过1亿个网站,各位研究人员发现黑客所采取的新人招募过程与大家习以为常的求职经历基本一致。(举例来说,面试依然存在——只不过会涉及一些匿名技术。)

与其它行业一样,黑客也会通过网络物色各类优秀人才,Digital Shadows公司战略副总裁Rick Holland表示。

“信誉是真的、真的非常重要,”Holland指出,因此来自同业者的强烈推荐对于候选者来说将是个积极的开端。

在雇用犯罪分子时,信誉不仅能够证明其有能力更好地完成任务,同时亦可解决一大潜在风险:事实上,该行业的从业者很担心某位看似出色的候选者其实身为联邦调查局卧底。而一系列经过精心安排的引介与推荐有助于解决这些难题。

如果招聘人员需要公布一套接入口,他们握有几种选项。黑客论坛的知名度往往比较高,其中相当一部分内容受密码保护,而且用户一般会选择使用假名。不过这样做仍具有一定风险——任何人未以匿名方式登入的用户,其网络流量都能够被轻松追踪。

Holland指出,一旦具体威胁可能影响到其客户,该公司将强制要求对论坛的域名主机进行下线操作。举例来讲,某些帖子可能会以悬赏方式指定要求黑客侵入目标企业的某台内部服务器。

另外一种较为安全但亦会提高查看难度的方式就是在暗网中发布求助-招聘广告——大家只能利用Tor进行访问的互联网组成部分。作为一款网络浏览器,Tor能够通过一条随机服务器字符串对实际网络请求进行转发,从而掩饰其真实来源。研究人员甚至发现普网与暗网当中都存在有黑客专用之岗位发布平台,其以收费服务方式提供求助-招聘载体——我们可以将其理解为网络犯罪领域的Moster.com网站。

黑客们会发布一种广泛的特质以设定潜在候选者范畴。某些岗位要求其具备特定技能(例如SQL注入或者拒绝服务攻击),同时拥有一定程度的编程语言(包括Perl、Python以及C)使用能力。另外,在考量是否聘用特定对象时,黑客们亦会参考其对特定企业之网络与系统的熟悉程度。

类似的基本要求还有很多。某项招聘须知写道,“您必须拥有流利的英语口语表达能力,语法水平不高则相对可以接受。”另外积极的心态同样非常重要,该须知中提到候选者应当“积极并渴望学习新的编程语言、攻击向量以及与之相关的一切专业知识。”

一旦吸引到了感兴趣的候选者,黑客们的下一步工作就是进行面试。Holland表示,大多数面试通过Skype进行,但也有一些要求参与者采取其它更为严格的安全通信机制。为了保护参与者的身份,黑客们往往使用Skype音频通话而非视频交流,且允许他们利用变声工具掩藏自己的真实身份。他们还可以利用Tor等服务隐匿自己在进行语音通话时产生的网络流量。

如果面试一切顺利,那么候选者也就正式获得了工作机会。研究人员发现,黑客工作往往分为两大类别:合同工,即黑客每月获得底薪与基础工作量,并以一定比例对恶意活动带来的收益进行分配。Holland表示目前很难弄清黑客的工作能够带来多少收入,因为与薪酬相关的内容往往采取私下交流的方式商定。

不过聘用通知有时还会附带一些其它条款。研究人员发现,某些网络犯罪集团会为新员工设置试用期:DeleteSec黑客团伙就规定,新晋人员“必须在三个月之内入侵某个网站”以证明自己的技术水平。

Holland同时指出,他在研究黑客招募工作过程中学到的最重要的一点在于,犯罪分子对于基础性安全漏洞一直保持高度关注。

“这类漏洞能够被很轻松地重构为一种颇具泛用型的工具,”他解释称。尽管本周于旧金山召开的RSA网络安全大会发布了一系列相关安全产品,但以拒绝服务攻击以及SQL注入为代表的基础性攻击手段仍然很受欢迎——其已经存在十年以来,而且仍能帮助黑客顺利达成既定目标。因此,只要切实掌握这些“永流传”性质的技术,大家就完全能够在自己的犯罪道路上有所“建树”。

本文转自d1net(转载)

时间: 2024-08-31 16:39:10

黑客组织如何补充新鲜血液?的相关文章

安全公司研究者称黑客组织不“新鲜”

安全公司Kaspersky的研究者称黑客组织已经并不"新鲜"了,已经见怪不怪了.该公司的研究者David Jacoby在伦敦召开的信息安全大会上对国外媒体透露"Anonymous自称是基督降临,不过这是在犯罪". Jacoby也相信他们必将受到法律的制裁."如果我们回溯至1990年代,我们就会发现这些人很像Kevin Mitnick"Jacoby说:"他们无疑是网络上的大师,攻击了NASA,Ebay和Amazon,不过最后只是成为人们茶

亚洲黑客组织盯紧中国企业 利用小小视频攻陷高管

早在圣诞节前夕,Adobe 公司宣布对旗下 Flash 播放器的多个漏洞进行了修复,但该事件没有随着漏洞的修复而结束,而是引起了国内安全公司的重(实力)视(秀).经调(扒) 查(皮),其中一个漏洞已经被他人"利用"过.其代号:8651. Adobe 安全响应中心公告 Adobe 官方安全公告中,值得注意的是:该漏洞已经被用于针对(英)性(文)的(写) 定(的)向(啥)攻击. 亚洲黑客组织被国内威胁情报机构捕获: 国内首个专以安全威胁情报(Threat Intelligence)为中心的

报告称中国黑客组织APT10发动全球规模最大的网络间谍活动

普华永道与BAE发布联合报告称中国黑客组织APT10发动全球范围内规模最大的持续性网络间谍行为-E安全 普华永道与BAE Systems(BAE系统公司,世界第三大军工企业)联合发布了一份名为<以云为跳板--新一轮持续性全球网络间谍活动>的报告,怀疑某个来自中国的黑客组织可能正是一系列针对托管服务供应商之攻击活动的幕后黑手,而其计划利用此类方式从托管服务商之客户手中窃取知识产权. 这一被称为APT10(也被称为石熊猫)的黑客组织利用自定义恶意软件与鱼叉式网络钓鱼攻击获取受害者系统的访问权. 一

国际黑客组织攻击了澳大利亚安全情报局

http://www.aliyun.com/zixun/aggregation/14583.html">澳大利亚安全情报局10日在官网上证实,该组织下属的一个对公众开放的网站服务器当天遭到黑客袭击.据报道,也是在同一日,名为"匿名者"的国际黑客组织声称对这起事件负责,并表示这次网络攻击主要是由几个澳大利亚籍的黑客发起,并直接导致澳安全局公共主页瘫痪长达三十分钟. 澳安全局似乎对这类黑客袭击习以为常.网页服务很快恢复后,安全局承认公共主页先前出现了网站崩溃的现象.之后,其

一周安全要闻:无处不在的黑客组织

如今对于很多普通人来说,黑客和网络战已不再是新鲜词汇.近日,全球知名的 索尼影业遭遇黑客组织GOP攻击,迫使索尼员工一夜间回到了纸笔办公时代.另外,一个名为FIN4黑客组织也很活跃,该组织将已经攻击了超过一百家的上市公司.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="一周安全 要闻:无处不在的黑客组织" src="http://s1.51

搜索引擎的新鲜血液在哪

      1993年,麻省理工学院学生Mattew Gray开发了世界上第一个爬虫(crawler)程序.这是搜索引擎的开始.到现在,已经过去了16年.从应用创新的角度,搜索引擎已经进入了它的成熟期.         但是,我们可以观察到一个状况:无论是国外的Google.Yahoo,还是国内的百度,从基于关键词的搜索应用的最开始,一直到今天,搜索结果的形态,几乎一成不变.换句话说,对于普通网民,搜索引擎极少改头换脸.      换一种思路对待搜索应用的未来       诚然,搜索引擎的本质是

德国官员称俄罗斯黑客组织APT28去年对其发动网络攻击

上周五,德国高级官员向路透社透露,德国去年阻止了两起APT28组织发起的网络攻击.APT28又名花式熊.Fancy Bear.Pawn Storm.Sednit.Sofacy和Strontium.美国网络安全公司FireEye认为,APT28是俄罗斯政府幕后支持的黑客组织,专攻军事机构和情报机构. 德国官员称俄罗斯黑客组织APT28去年对其发动网络攻击 - E安全 APT28在曾对德国发起多次网络攻击德国联邦信息安全局(BSI)局长阿恩·肖恩波姆表示,第一起攻击发生在2016年5月,黑客企图为总

黑客组织暂停PSN攻击计划称不愿影响到玩家

据海外媒体报道,黑客组织"匿名者"(Anonymous)宣布,为了避免对玩家造成不便,他们已经暂停了针对PSN的攻击,但对于索尼的攻击不会停止,而会通过其他方式进行. "匿名者"于本周早些时候声称,为了惩罚索尼电脑娱乐美国分公司起诉PS3破解黑客George "GeoHot" Hotz和Alexander "Graf_Chokolo" Egorenkov,以及妨碍用户自由使用索尼产品的权利,他们将对索尼进行攻击. 随后,&qu

解密:Gamaredon黑客组织的工具进化与分析

本文讲的是解密:Gamaredon黑客组织的工具进化与分析, Palo Alto Networks 的威胁情报团队Unit 42最近观察到一个威胁组织正在分发最新定制开发的恶意软件.Unit 42将这个威胁组织定义为Gamaredon组织,研究表明Gamaredon组织自2013年以来就一直很活跃. 在过去,Gamaredon组织会大量使用现成的工具,不过最新的研究表明,Gamaredon组织已经转向定制开发的恶意软件,这一转变表明Gamaredon组织技术能力已经大幅提高.自定义开发的恶意软件