趨勢科技研究機構發現網絡犯罪營運基礎架構
研究顯示網絡犯罪集團也需要主機託管服務與網絡資訊保安防護
【2020年7月22 日香港訊】全球網絡資訊保安方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天發表一份最新研究,詳細分析了網絡犯罪地下主機託管服務市場,並指出網絡犯罪集團如何租用及到哪裡租用營運所需的資訊基礎架構。
在這一系列共三篇的研究報告中,第一篇詳細探討地下主機託管服務的買賣情形,這類服務是網絡犯罪經濟的基礎,所有營運無論是發送垃圾電郵、與幕後操縱伺服器通訊,或是架設勒索程式受害者的聯繫櫃台等都依賴這類服務。
近五年來,網絡犯罪經濟已經成為一個全新市場。網絡犯罪集團在經營時會用到各式各樣的地下主機託管及相關服務,包括:防彈主機服務、虛擬私人網絡、匿名化服務、分散式阻斷服務攻擊防護。這些服務大致上都用來確保可用性、匿名性、干擾鑑識分析、混淆犯罪實際地點、偽造 IP 位址等。
趨勢科技前瞻威脅研究團隊總監 Robert McArdle 表示:「十多年來,Trend Micro Research 深入研究了網絡犯罪集團的思維模式,而非僅單純研究犯罪行為的表面現象,這才是防範網絡犯罪的重要關鍵。今日,我們發表這系列三篇深度研究的第一篇,詳細探討網絡犯罪集團對資訊基礎架構的需求,以及目前出現了哪些市場來滿足這些需求。我們的目的是希望在這議題上提供一份讓執法機關及相關人員參考的資源,不僅協助他們,也為建立一個更安全的數碼世界貢獻一份心力。」
網絡犯罪是一個高度專業的產業,其銷售與廣告業務也運用了一些正常的行銷技巧和平台,在某程度上也取決於成本考量。例如,趨勢科技團隊發現了一則提供美國地區已侵入專屬伺服器的廣告,價格只要 3 美元起,但如果需要 12 小時可用性保證的話,其價格將提高到 6 美元。雖然這類服務大多在地下論壇上進行交易,有些甚至是僅限受邀對象,但還是有人肆無忌憚地在一般社交媒體或通訊平台上刊登廣告和交易,例如:Twitter、VK 及 Telegram。
事實上,合法與非法的商業活動已越來越難劃分界線,某些主機託管廠商都有合法的客戶,也會在互聯網上公開廣告,他們旗下可能有一些專門服務地下犯罪網絡的經銷商,而這些服務供應商可能知情,亦可能不知情。
至於防彈主機服務則極可能與網絡犯罪有關,因為一般來說他們會採取多角度經營,專門服務有特定需求的客戶。其高收費亦令不法份子做好心理準備挑戰當地法律與執法底線。
了解這些服務的販賣地點與販賣方式,進而干擾這些交易的價格,或許是長遠打擊網絡犯罪地下市場又能不斷奏效的最佳策略。本系列研究的未來兩篇將繼續深入探討地下市場所販售的服務與資訊基礎架構,以及不法份子如何確保其營運安全,還有他們販售這類服務的動機為何。
關於趨勢科技
趨勢科技為網絡資訊保安方案全球領導廠商,致力建立一個安全的數碼資訊交換世界。憑著 30 多年的資訊保安專業經驗、全球威脅情報與持續不斷的創新,趨勢科技跨雲端、網絡、裝置及用戶端的網絡資訊保安平台隨時守護著全球數十萬家企業機構及數百萬用戶。趨勢科技身為雲端及企業網絡資訊保安領導廠商,我們的平台提供了各種強大的進階威脅防禦技術,專為如 AWS、Microsoft 及 Google 的環境提供最佳化、中央化視野及更快更有效的偵測及回應威脅。趨勢科技共有 7000 多名員工,遍布全球 65 個國家及地區,協助企業機構保護其連網世界。www.trendmicro.com.hk
新聞聯絡人:
Lisiane Lenz
電話:+971 4390 343
電郵:lisiane_lenz@trendmicro.com