两分钟了解网络犯罪服务平台那些不为人知的服务

本文讲的是两分钟了解网络犯罪服务平台那些不为人知的服务,目前,越来越多的网络犯罪被商业化,并且通过出租黑客工具和技术,从漏洞套件到ransomware,帮助人们构建威胁并发起攻击,即使它前身就是大型企业。

在过去几年中,我们看到恶意软件即服务(MaaS)的普及率日益增加,今天,地下黑市的业务也蓬勃发展,提供一系列服务,包括ransomware-as-a-服务,DDoS服务,网络钓鱼服务等。

最近两个研究小组的人员就发现了这样两个服务平台,我们会在下文中做详细介绍。

Ovidiu Stealer –  7美元窃取所有人密码的恶意软件

Ovidiy Stealer恶意软件窃取信息主要是通过网页浏览器完成,目前在俄语网站上进行销售,价格非常便宜只有7美元。因此我们可以看到只需要花费很少的代价,就可以让拥有一定技术知识的人都能够窃取他们想要的信息。它是在上个月才出现的,目前由俄语作者进行定期更新,并被网络犯罪分子积极的接纳。

根据Proofpoint的安全研究人员分析来看,Ovidiy Stealer恶意软件目前有几个版本,可以针对世界各地的人们,包括英国,荷兰,印度和俄罗斯。令人惊讶的是Ovidiy Stealer的成本非常低廉。Proofpoint的安全研究人员分析了恶意软件,它属于轻量级,易于使用,产品定制的成本仅为450到750卢布(近7美元和13美元)。

但尽管价格低廉,它的执行文件仍然也是加密,这使得它们难于检测和分析,该报告还指出,目前一些防病毒产品正在检测Ovidiy Stealer的行为。

该恶意软件在Google Chrome,Opera,FileZilla,Amigo,Kometa,Torch以及Orbitum等多种应用程序和浏览器都可以使用,而买家也可以购买在单个浏览器上就可以运行的版本。目前它可以通过多种方法分发,包括邮件附件,恶意链接下载,假软件或各种文件托管网站上提供的工具,甚至包括软件包的方式。

Ovidiy Stealer本身并不是非常强大和先进的,因为它不允许恶意软件在重新启动后继续运行,但它有潜力成为最为广泛使用的恶意软件。Ovidiy Stealer使用SSL / TLS连接并通过控制服务器来进行通信,用于命令和控制服务器托管在俄罗斯的域名上 ,并且这与用于销售和销售恶意软件的域名相同。

报告总结说:“Ovidiy Stealer属于轻量级,易于使用,再加上定期更新和稳定的系统支持,它很有可能会造成很大的威胁。它强调网络犯罪市场要创新驱动,要跟上用户需求,并且他们的数据及系统的也要求是最新。

Hackshit – 让网络钓鱼比以前更容易!

来自Netskope Threat Research Labs的研究人员发现了另一个犯罪软件,并详细介绍了这个网络钓鱼即服务(PhaaS)平台,它为网络诈骗者了提供低成本的“自动化解决方案”提供了便利,它允许想要成为网络诈骗者的人轻松发起网络钓鱼活动。该平台名为Hackshit,通过为他们提供免费试用帐户来吸引新用户,然后出售一系列黑客教程和技巧,来轻松赚钱。

Netskope研究员Ashwin Vamshi说:“毫无疑问那些提供购买和销售服务的门户网站成为了该平台进行网络钓鱼攻击的主要市场。”

攻击者会从页面/生成器生成一个假的页面,并登录到受害者的电子邮件帐户,查看所有联系人,然后发送嵌入了钓鱼链接的电子邮件。

Hackshit为那些黑客初学者提供了很多服务,包括生成诸如Yahoo,Facebook和Google的Gmail等独特的网络钓鱼页面。

研究人员指出,这些网络钓鱼页面使用数据URI方案从具有.moe顶级域名(TLD)的安全HTTPS网站提供base64编码内容,以规避传统扫描仪。

他们还说:“根据我们观察的情况,其中一个视频教程中攻击者使用金钱或比特币就能从市场上购买受害者的网站账户密码并进行登录。

此外,Hackshit网站正在使用Let's Encrypt颁发的SSL证书,这是开放证书颁发机构(CA)为Web服务器提供免费的SSL / TLS(安全套接字层/传输层安全性)证书,目的是使HTTPS能够为人们提供更好的服务。

毫无疑问,这些犯罪软件构成了新的安全挑战,因为它不仅允许恶意行为者利用其他网络犯罪分子的资源进行攻击,而且还将那些潜在的网络犯罪者带入到了网络犯罪世界中。

原文发布时间为:2017年7月20日

本文作者:Change

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-09-30 15:24:45

两分钟了解网络犯罪服务平台那些不为人知的服务的相关文章

国家软件与集成电路公共服务平台云存储服务平台(廊坊)挂牌成立

国家软件与集成电路公共服务平台云存储服务平台(廊坊)挂牌仪式与"2012云存储产业化发展高端研讨会" 2012年10月22日在润泽国际信息港举行.国家信息化专家咨询委员会常务副主任周宏仁.工信部软件与集成电路促进中心(CSIP)主任邱善勤.河北省工信厅王富强巡视员.廊坊市副市长顾强.廊坊经济技术开发区管理委员会副主任马兴旺.润泽科技发展有限公司董事长周超男等政府领导.专家学者和企业负责人参加了挂牌仪式. 过去数十年来,以效用计算为主旋律的IT技术推动服务计算模式从超级计算向分布式计算再

汪文斌:CNTV要做国家网络视频公共服务平台

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "国家"与"网络"一相遇,便诞生了CNTV.在本届世界杯转播中,这家名为中国网络电视台的机构成为新媒体领域的大赢家. 位于钓鱼台国宾馆与众多国家机关办公楼之间的CNTV办公室里,总经理汪文斌就世界杯新媒体转播等问题接受了记者的采访. 南方周末:此次世界杯转播,CNTV的目标是什么? 汪文斌:中国网络电视

黑龙江省中小企业公共服务平台网络启动仪式举行

省工信委在在哈尔滨市友谊宫举行了黑龙江省中小企业公共服务平台网络启动仪式.国家工信部中小企业司司长郑昕和中省直有关部门.各市(地.省农垦总局.省森工总局)中小企业主管部门.有关行业协会,第一.二批网络平台和服务机构负责人及部分企业300余人参加了启动仪式. 中小企业公共服务平台网络建设工作是国家工信部.财政部2011年推出的一项重点工程,是为中小企业提供社会化.市场化.专业化公共服务的有效载体,是构建中小企业服务体系的重要内容,也是"政府支持中介,中介服务企业"服务模式的有益尝试.自2

黑龙江地理信息公共服务平台解决方案

一地理信息公共服务平台的设计与开发 1.地理信息公共服务平台基本概念 地理信息公共服务平台是以基础地理信息资源为基础,以地理空间框架数据为核心,利用现代信息服务技术建立一个面向政府.公众和行业用户的.开放式的信息服务平台,在提供最基本的空间定位服务的同时,对各种分布式的.异构的地理信息资源进行一体化组织与管理,在多重网络环境下实现以下三个目标: ①以基础测绘(地理信息)产品为主要内容的产品分发服务: ②以地理空间框架数据为核心的基本定位服务: ③在统一的地理空间框架数据基础上,通过集成和加载政府

巴西地下网络犯罪市场愈演愈烈

趋势科技发表了一篇关于巴西地下网络犯罪的新报告,网络犯罪生态系统正在成为世界上最严峻的事情. 其实在2014年11月份的时候,趋势科技就发表了一篇关于巴西犯罪生态系统的报告,里面描述巴西这个日益蓬勃的网络犯罪市场重点在于向网络犯罪人员推广他们的服务和产品,而不是创建自己的攻击工具.这种向网络犯罪者提供解决方法和服务的商务模式被称之为"犯罪服务(crime-as-a-service)",并且这种模式可以帮助他们在网络环境中吸引更多的新成员. 从新的网络犯罪报告中可以看出,2015年巴西地

祥云落地,中关村云服务平台正式投入运营

12月12日,国内首个园区云Community Cloud服务平台-中关村云服务平台,在由北京云基地和亦庄开发区联合主办的2011云世界大会上,举行了正式上线的发布仪式. 自主研发:云基地创造.开源开放 中关村云服务平台的正式上线运营得到了北京市政府和市经信委的大力支持.中关村管委会资金扶持与监督管理.由网通宽带网络有限责任公司承担规划.建设和运营的-国内首个运营的园区云服务平台.该平台集成了宽带资本(CBC)云基地旗下的相关企业的核心技术和产品:包括网通宽带自主研发的U-Cloud云动力基础云

社交网站高速发展 网络犯罪在Facebook蔓延

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 路透波士顿6月29日讯 网络犯罪正在Facebook上快速蔓延,欺诈者正瞄准认为这里是一个网络安全港的用户伺机下手.来自麻省的临床试验经理Lisa Severens则有过惨痛体验.一种病毒控制了她的笔记本电脑,向她的同事发送色情图片. "在工作时得对付这种情况,这让我感到痛苦,"Severens说道.由于恶意软件无法删除,

以用户主动订阅为基础的新浪微博粉丝服务平台正式上线

摘要: 10月29日晚间消息,以用户主动订阅为基础的新浪微博粉丝服务平台正式上线,所有认证用户均可申请使用.粉丝服务平台将帮助认证用户为主动订阅他的粉丝提供精彩内容和互动服务, 10月29日晚间消息,以用户主动订阅为基础的新浪微博"粉丝服务平台"正式上线,所有认证用户均可申请使用.粉丝服务平台将帮助认证用户为主动订阅他的粉丝提供精彩内容和互动服务,被视为推动微博由"营销"平台向"营销+服务"平台转型的重要产品. 据介绍,在一个月内测期间,@ 人民

新浪微博粉丝服务平台:挖掘一条地下河

中介交易 SEO诊断 淘宝客 云主机 技术大厅 猎云网10月29日报道(编辑:名扬) 经过一段时间内测之后,新浪微博粉丝服务平台正式上线并公开接受申请. 什么是粉丝服务平台? 它本质上是基于微博私信机制提供的一套沟通企业帐号/媒体/公共服务与其粉丝们的双向管道体系. "粉丝服务平台所有的服务都建立在用户主动订阅基础之上." 新浪微博商业产品部高级产品总监余双强调,网友主动发送私信"DY"给感兴趣的认证账号,成为其订阅粉丝后,后者才能通过粉丝服务平台将优质信息私信发送