首页>资讯 > 热点资讯 > 正文

流量攻击和病毒勒索肆虐 网络勒索成黑客新掘金术

来源:经济参考报    2018-11-22 08:46:58

随着互联网技术的发展,网络黑色产业链的“玩法”推陈出新。曾经,盗取个人信息再将其出售是“黑产”流行的操作模式。如今,网络勒索成为新兴的“黑产”掘金之路,其特点是变现快、追查难。记者了解到,近年来,网络勒索的手段主要表现为三大套路,分别为用流量击溃网站、利用病毒软件大面积传播和传统勒索手段的再升级。

套路一:用流量击溃网站 勒索方式隐蔽

北京市海淀区检察院检察官白磊告诉记者,以流量攻击进行网络勒索已经成为“黑产”的新模式,且呈不断增长之势。

据白磊介绍,一起案件中,就职于北京市一家网络技术公司的“85后”潘峰,于2016年对国内的三家交易所发起流量攻击,索要了60余个比特币,当时价值20余万元,并与同伙李泳毅洗钱、分赃。2016年8月17日,潘峰被北京市公安局刑事拘留。去年10月,潘峰以敲诈勒索罪被判处有期徒刑3年。

记者从360威胁情报中心和腾讯打击网络犯罪的公益平台“守护者计划”获悉,DDoS流量攻击的非法目的,就是采用租用流量的方式对企业网站进行攻击,突破网站承载流量的极限使其崩溃。随着互联网的高速发展、网络云服务的高速增长,DDoS网络攻击流量峰值不断创新高。

采用DDoS攻击的黑客呈现团伙运作、资源整合、跨境指挥的特点,使用网络技术进行持续的大流量攻击,针对网络直播、网络游戏、网络云服务、金融教育医疗等政企网站实施攻击,继而对目标敲诈勒索钱财。

2017年9月,腾讯“守护者计划”安全团队配合广东警方调查取证和分析,在柬埔寨抓获长期匿藏境外实施DDoS网络攻击、“黑产圈”排行第一的“暗夜”黑客犯罪团伙核心成员14人。2018年5月,腾讯“守护者计划”安全团队配合江苏警方连续打掉3个利用新技术实施DDoS网络攻击的“黑产”团伙。

腾讯“守护者计划”和360威胁情报中心相关负责人分析,DDoS网络攻击“黑产”有以下几个特点:首先,流量大、峰值高,普通企业凭有限的安全防护能力难以对抗;其次,多采用反射放大攻击方式,以少量但高性能的网络资源撬动大流量攻击;第三,攻击后敲诈勒索换取利益的方式更隐蔽,DDoS网络攻击从传统的直接敲诈勒索钱财,已转化为威逼利诱入股、购买服务、强买强卖资源(如广告位)、同行竞品恶意竞争等获利方式。

套路二:病毒大面积勒索 三大软件活跃

通过软件大面积攻击,大量企业中招,是典型的病毒勒索套路。当前,国内活跃的勒索软件多为Cerber、Crysis、WannaCry“三大家族”。

2017年6月,国内一家新能源汽车制造商的工业控制系统出现异常,动力电池生产系统瘫痪。这是WannaCry勒索蠕虫再次突袭。

360威胁情报中心发布的《勒索软件威胁形势分析报告》显示,2017年1至11月,360互联网安全中心共截获电脑端新增勒索软件变种183种,全国有472.5万多台用户电脑遭攻击,平均每天约有1.4万台国内电脑遭到勒索软件攻击,用户遍布所有省份。其中,广东占比最高,为14.9%,其次是浙江为8.2%,江苏为7.7%。

360企业安全研究院院长裴智勇告诉《经济参考报》记者,相较传统的黑客盗取再出售个人信息的模式,勒索的经济收益更为可观。按黑市定价,一条个人信息5分钱左右,而网络勒索要价在1至10万元。2017年,韩国网络服务商Nayana为勒索软件支付了100万美元赎金,震惊全球。随着虚拟货币的出现,为了方便洗钱、避免追踪,几乎所有黑客都索要比特币。

而“挖矿”的变现则更加迅速。裴智勇介绍称,如今挖矿木马的攻击者会直接入侵网站或云平台服务器,或是入侵手机及物联网设备,用木马控制这些设备帮助自己挖掘虚拟货币,之后直接将钱装入自己的口袋。

“攻击者使用的加密算法都是符合国际密码标准的算法,已经被公认是不可破解的。攻击者甚至把备份服务器也锁上,让被害人在技术上无法解除攻击。”裴智勇说。

据了解,当前病毒勒索呈现三大新特点:其一,门槛逐渐降低,在暗网公开勒索病毒生成工具,黑客可定制专属勒索病毒;其二,大部分实施入侵植入病毒的黑客均位于境外,难以打击;其三,攻击目标多样化,以网络破坏、组织破坏为目的的勒索软件已经出现,其攻击目的不是为了钱,而只是单纯的破坏。

值得注意的是,国内活跃的勒索软件多为Cerber、Crysis、WannaCry“三大家族”,这也是世界上最常见的勒索软件。在向360互联网安全中心求助的勒索软件受害者中,“三大家族”的受害者占总量的58.4%。

套路三:传统手段升级 电话骚扰“云敲诈”

电话敲诈和色情勒索并非网络勒索的新手段,随着互联网技术的进步,这两大传统手段也全面升级换代。

腾讯“守护者计划”相关负责人告诉记者,据其监测,如今“黑产”电话勒索开始广泛利用“呼死你”软件实施,为网络勒索分子提供收费服务。软件里有未实名登记的运营商“黑卡”号码池,还有借助云平台、软件、手机搭建的“云呼”系统。具体敲诈做法是,对指定电话号码用户进行勒索,如有不从,即实施恶意电话呼叫攻击,导致用户电话瘫痪。

2018年5月,腾讯“守护者计划”安全团队协助安徽警方破获一起利用“呼死你”平台和软件敲诈勒索大量商业用户的案件。该案件中的犯罪团伙购买一定数量的手机,安装“云呼”App控制软件后,形成巨大的号码池,攻击者在软件上选定一个电话号码后,平台号码池内在线的所有号码就会形成交叉呼叫,对受害用户进行攻击骚扰。据统计,该“呼死你”平台累计发起电话呼叫攻击超过2800万次。

色情敲诈则主要面向男性。不法分子以网络交友视频裸聊为名,在网络聊天中播放女性大尺度视频,诱骗男性用户露脸裸聊,录制视频后勒索钱财。

2017年7月,腾讯“守护者计划”安全团队协助湖南警方跨境打击色诱裸聊敲诈勒索犯罪团伙,最终,警方在柬埔寨抓获犯罪嫌疑人74人,案件涉及全国20余省份的受害人800余名。色诱裸聊敲诈勒索的特点是有“剧本”、获利快、个案金额小,受害人碍于颜面和声誉不愿报案。

关键词: 流量攻击 病毒勒索 网络勒索

中考后两天,沈阳将出现多云有阵雨或雷阵雨天气_全球微资讯

炎炎夏日里,热和雨总归有一个在路上。随着高空槽东移,沈城炎热天气将

全球最新:沈阳:纾困解难服务企业真心贴心暖心

沈阳工程学院科技园内,经过一个多小时对接,双方的手紧紧握在一起,中

前5个月大连经济运行延续稳定恢复态势|热门看点

记者从市统计局获悉,我市坚持稳中求进工作总基调,着力推动经济高质量

天天热议:大连港迎来全球最大集装箱船

6月24日零时10分,全球最大24100标箱级超大型集装箱船“地中海尼古拉马

创新“夜经济” 传播“沈阳味道”

盛夏时节,各地夜市流光溢彩,“夜经济”成为拉动城市经济的重要引擎。

辽宁省食品安全“你点我检、服务惠民生”活动启动

为让消费者感知食品安全监管就在身边,近日,省市场监管局启动全省食品

“端午经济”释放消费活力 辽宁省重点餐饮企业营业额同比增58%

吃粽子、赛龙舟、逛夜市……刚刚过去的端午节假期,叠加高考结束因素,

让合作项目快落地早结果 快播报

6月25日,国资央企助力东北全面振兴座谈会在沈阳召开。会议期间,介绍

沈阳:只争朝夕项目建设提速提质提效

工程车辆往返穿梭、厂房内电光闪烁,工人们干得热火朝天。端午假期,在

防范高温旱情 辽宁完成农田补水4.61亿立方米

从6月中旬以来,辽宁省出现连续高温晴热天气,多地发布了高温橙色预警

沈阳金融业扩大开放综合试点提质增速

记者6月25日从沈阳市金融发展局获悉,沈阳获批国家服务业扩大开放综合

沈城论坛 | 做足做好服务 迎接旅游“暑期档”

端午假期,沈阳再掀文旅高潮。“最火”五一连接“最火”端午,高涨的热

天天滚动:沈阳工农桥改造进展:引桥和慢行道土建工程已经完毕

日前,在工农桥改造工程施工现场,中铁一局的工人们正在吊装钢梁,引桥

天天百事通!1-5月,沈阳市新落地亿元以上项目533个

6月25日,记者从市商务局了解到,今年1-5月,全市新落地亿元以上项目53

好萌“鸭”!中华秋沙鸭宝宝的“童年时光”

近日,珲春摄影师驱车300余公里,在吉林抚松漫江拍摄到中华秋沙鸭育婴

二十年,焕然一新_最新

在山水田园间打造出诗意栖居民宿在乡野阡陌中绘就年轻人的诗与远方在广

2023年吉林省高校招生政策宣讲系列直播

点击观看→长春大学专场点击观看→吉林外国语大学专场点击观看→白城师

央地合作再结硕果 沈阳市首个百亿级央地合作项目破土动工

新华网沈阳6月25日电(唐晓瑭丁成玉)央地携手谋共赢,精诚合作结硕果

世界快消息!沈铁迎来16年来最大幅度调图 释放客货运列车运力

新华社沈阳6月25日电(记者丁非白)为更好满足运力需要,中国铁路沈阳

端午假期吉林机场集团运送旅客14.2万人次-世界通讯

“端午节”小长假期间,吉林机场集团所属各机场共保障航班起降1115架次

辽阳:公积金业务“不见面”办理

日前,记者从辽阳市相关部门获悉,为持续推进智慧化住房公积金平台建设

天天观察:2023浙江教育考试院高考成绩查询入口+查询操作图示

2023浙江省教育考试院网站高考成绩查询方法①浙江省教育考试院官网成绩

全球快报:森泰股份: 拟设立境外子公司收购境外资产

森泰股份(SZ301429,收盘价:元)6月25日晚间发布公告称,根据安徽森

德新科技:子公司锂电池裁切模具全自动润滑装置获发明专利证书 天天快消息

德新科技6月25日公告,公司全资子公司东莞致宏精密模具有限公司于近日

世界速递!韩国渔业团体集会反对核污水排海:日本怎么不自己留作农业用水?

来源:海外网韩国渔业团体集会反对核污水排海(社交媒体截图)海外网6

小米官方再辟谣:节日送小米礼品的都是非官方活动

每逢节日,网络上总会出现一些免费送礼的活动,其中送小米产品的尤其多

古典吉他和民谣吉他区别_古典吉他和民谣吉他

你们好,最近小品发现有诸多的小伙伴们对于古典吉他和民谣吉他区别,古

@济宁考生,2023山东高考分数线揭晓!一段线为443分,二段线为150分

大众网记者李慧济宁报道6月25日下午,山东省教育厅举行2023年普通高校

信用卡逾期会有什么影响?如果信用卡已经逾期了怎么办呢?

信用卡逾期会有什么影响?信用卡逾期不还的影响是产生信用污点,信用卡逾期还款记录会进入央行征信系统生成不良信用记录;产生信用卡逾期滞纳

如果信用卡已经逾期了怎么办?信用卡逾期几年后可以消除?

如果信用卡已经逾期了怎么办?1、最好继续使用这张卡逾期后,最好的办法就是继续使用这张卡片,用新的正常的还款记录覆盖原有的负面记录,一

综合资讯

+更多

热点资讯

+更多
股票池是什么意思?股价上涨对上市公司有什么好处?
股票池是什么意思 ?其实股票池是基金投资对象备选库的业内通俗称谓,也就是从股市中挑选出一些比较好的股票来作为基金投资的备选股。在《 [详细]

Copyright @ 2008-2020  www.43710.com   All Right Reserved Powered by 财经情报网 版权所有

财经情报网   联系邮箱:562 66 29@qq.com

网站备案:沪ICP备2020036824号-12