趨勢科技研究機構揭露網路犯罪營運基礎架構
研究顯示網路犯罪集團也需要主機代管服務與網路資安防護
【2020年7月27,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表一份最新的研究詳細分析了網路犯罪地下主機代管服務市場,並指出網路犯罪集團如何租用以及到哪裡租用營運所需的資訊基礎架構。這一系列三篇的研究報告中,第一篇便開始詳細探討地下主機代管服務的買賣情形,這類服務是網路犯罪經濟的基礎,所有營運不論是發送垃圾郵件、幕後操縱伺服器(C&C server) ,或是架設勒索病毒受害者的聯繫櫃台等都仰賴這類服務。
近五年來,網路犯罪經濟已經造就了一個全新市場。網路犯罪集團在經營時會用到各式各樣的地下主機代管及相關服務,包括:防彈主機服務、虛擬私人網路 (VPN)、匿名化服務、分散式阻斷服務 (DDoS) 攻擊防護。這些服務大致上都是為了確保可用性、匿名性、干擾鑑識分析、混淆犯罪實際地點、偽造 IP 位址等。
趨勢科技前瞻威脅研究 (FTR) 團隊總監 Robert McArdle 表示:「十多年來,Trend Micro Research 深入研究了網路犯罪集團的思維模式,而非僅單純研究犯罪行為的表相,這一點才是防範網路犯罪的重要關鍵。今日,我們發表這一系列三篇深度研究的第一篇,詳細探討網路犯罪集團對資訊基礎架構的需求,以及這些服務或商品的地下市場。我們的目的是希望在這議題上提供一份讓執法機關及相關人員能夠參考的資源,不僅協助他們,也為建立一個更安全的數位世界貢獻一份心力。」
網路犯罪是一個高度專業的產業,其銷售與廣告業務也運用了一些正常的行銷技巧和平台,在某種程度上也取決於成本考量。例如,趨勢科技團隊發現了一則提供美國地區已駭入專屬伺服器的廣告,價格只要 3 美元起,但如果需要 12 小時可用性保證的話,則價格將提高到 6 美元。雖然這類服務大多在地下論壇上進行交易,其中有些甚至是僅限受邀對象,但還是有人大剌剌在一般社群媒體或通訊平台上刊登廣告和交易,例如:Twitter、VK 及 Telegram。
事實上,合法與非法的商業活動已越來越難劃分界線,某些主機代管廠商都有合法的客戶,也會在網際網路上公開打廣告,但旗下還是可能有一些專門服務地下犯罪網路的經銷商,而這些服務供應商可能知情或不知情。
至於防彈主機服務,高度可能是跟網路犯罪有關,因為一般來說他們會採取多角化經營,專門服務有特定需求的利基客戶。由於採高收費的關係,因此不法份子早有心理準備要挑戰當地法律與執法的界線。
了解這些服務的販售地點與販售方式,進而干擾這些交易的價格,或許是打擊網路犯罪地下市場既長期又能不斷奏效的最佳策略。本系列研究接下來兩篇將繼續深入探討地下市場所販售的服務與資訊基礎架構,以及不法份子如何確保其營運安全,還有他們販售這類服務的動機為何。
如需閱讀完整報告,請點選 : The Hacker Infrastructure and Underground Hosting
關於趨勢科技
趨勢科技為網路資安解決方案全球領導廠商,致力建立一個安全的資訊交換世界。趨勢科技憑著 30 多年的資安專業經驗、全球威脅情報與持續不斷的創新,為企業機構、政府機關以及一般消費者提供從雲端工作負載、端點、電子郵件到 IIoT 及網路環環相扣的資安解決方案。我們的 XGen™ 防護策略為我們的解決方案提供跨世代融合的威脅防禦技巧,針對各種主流環境而最佳化,運用共享的威脅情報,提供更優質、更快速的防護。趨勢科技全球共超過 6,700 名員工,遍及 65 個國家,並擁有全世界最先進的全球威脅研究及情報,是企業保護連網環境的最佳夥伴。如需更多資訊,請至:www.trendmicro.com。