暗网中文
中文暗网新闻资讯

暗网观察

深度剖析暗网现象

2023年如何访问暗网:适用于Android和PC的方法

admin阅读(668)评论(0)

在浩瀚无垠的互联网中,有一个经常激发好奇心和无限遐想的地方——暗网。顾名思义,它有点神秘,也许还有点可怕。但让我们澄清一下对它的误解。

暗网是互联网中被故意隐藏的一部分。它就像互联网的地下网络,只能通过特殊的浏览器访问。尽管暗网的名字和声誉不祥,但它不仅仅是网络犯罪分子的藏身之地。它同时也是寻求避免迫害的活动家、寻求分享真相的举报者或重视隐私的普通人的避风港。

”暗网里“(anwang.li)提醒您,在您迈出进入这个数字“后巷”的第一步之前,必须强调遵守各国法律和道德影响的重要性。访问暗网并不是违法行为,但参与其中的某些活动肯定是违法的。这有点像走进一座隐藏角落的城市——探索是可以的,但误入歧途可能会让你陷入困境。

iPhone上访问暗网可能需要其他方法。但在这篇文章中,将重点关注Android和PC用户如何浏览互联网的这个隐藏部分。让我们一起揭开暗网的神秘面纱。

表网、深网和暗网有什么区别

在深入研究之前,了解互联网的结构会很有帮助,互联网如一座冰山。在冰山的顶端,我们可以看到水面以上的表层网,也就是我们所熟知并每天都在使用的互联网部分。可以在这里找到Google、Facebook、维基百科等所有被标准搜索引擎收录的网站。

隐藏在表网之下的是深网,构成了冰山的大部分。深网包括所有未被搜索引擎收录的网页,包括收件箱中的电子邮件、网上银行的详细信息或付费专区背后的数据。隐藏这些数据并不一定是出于险恶用心,而主要是为了保护隐私和安全。

在最底层,我们找到了暗网。它是深网的一小部分,被故意隐藏,无法通过标准网络浏览器访问。在这里,用户可以匿名访问网站,这就引出了下一个问题。

人们为什么使用暗网?

暗网可能名声不好,但它不仅仅用于非法活动。它提供的匿名性使其成为许多合法和重要用途的宝贵工具。以下是一些例子:

  • 隐私和言论自由:记者和活动家,特别是在有严格审查法的国家,经常使用暗网安全地交流和共享信息,而不必担心遭到报复。
  • 举报反馈:暗网上的SecureDrop等平台为举报者提供了一种与媒体机构共享敏感信息的安全且匿名的方式。
  • 学术研究:执法机构、研究人员和网络安全专家可能会在工作中使用暗网,调查网络犯罪、研究在线行为或了解安全威胁。
  • 规避审查:在互联网访问受到限制的国家,暗网提供了绕过审查制度并自由访问信息的渠道。

因此,正如您所看到的,暗网并不全是阴影和犯罪——对于某些人来说,它也是自由的灯塔,照亮了穿越互联网黑暗深处的道路。

访问暗网之前的安全措施

想象一下即将探索一个新的未知领域。当然,这很令人兴奋,但也充满了意想不到的危险。这正是冒险进入暗网的感觉。就像任何智能探险家一样,您需要安全装备——在这种情况下,一切都与网络安全措施有关。

数字生存工具包中的关键工具之一应该是虚拟专用网络(VPN)。将VPN想象成一个隐藏您在线活动的秘密隧道。它会加密您的数据(想想密码)并通过隐藏您的IP地址(本质上是您的设备在互联网上的ID)来隐藏您的位置。在暗网上,VPN可以成为您隐形的斗篷,为您提供多一层急需的匿名性和安全性。

接下来,考虑杀毒软件。暗网有时就像一条肮脏的小巷,您可能会在这里遇到各种网络威胁。杀毒软件就像您的私人保镖,可以在这些潜在威胁损害您的设备之前发现并消除它们。同样,防火墙充当警惕的哨兵,仔细检查进出系统的数据,并对任何可疑的东西关上大门。

最后,就像您在长途旅行之前定期保养汽车一样,请确保您的设备软件以及暗网浏览器是最新的。开发人员会不断修复更新中的安全漏洞,如果不加注意,这些漏洞可能会被坏人利用。

”暗网里“(anwang.li)免责声明:暗网是黑客的家园。VPN和杀毒软件可能不足以保护您的设备安全,这取决于您访问的内容和与您交谈的对象。您应该始终保持警惕并了解浏览暗网的相关风险。

什么是Tor?

听说过Tor吗?它不是挥舞着锤子的北欧之神。它是一个强大的工具,对于那些冒险进入暗网的人来说是必不可少的。Tor是洋葱路由器(The Onion Router)的缩写,是一种独特的浏览器,旨在让您的在线状态保持匿名。

将Tor想象成一条互联网高速公路,但它不是从A点到B点的直线,而是一条穿过多个随机点的蜿蜒路径。您的数据,或更准确地说,数据的各层(因此名称中使用了“洋葱”一词)将被加密并通过世界各地的多个不同服务器发送。在每一个节点,一层加密都会被剥去,以揭示下一个目的地。重复此过程直到数据到达最终目的地。由于这种迂回的旅程,任何试图监视数据的人都无法追溯到您。

为什么Tor对于访问暗网至关重要?简而言之,Chrome或Firefox等标准浏览器无法访问.onion网站,即暗网网站。然而,Tor可以,同时还提供一定程度的匿名性。请记住,虽然Tor增强了隐私性,但并不能使您完全无法追踪,而使用VPN可以进一步增强您的安全性。

如何在PC个人电脑上访问暗网

第1步:下载并安装Tor浏览器

要从个人电脑开始暗网冒险,第一步是下载并安装Tor浏览器。将其视为您在暗网中导航的指南针,前往Tor项目官方网站。重要的是要从官方来源下载,以避免任何恶意版本的浏览器。在那里,选择适合您的操作系统(Windows、MacOS或Linux)的版本,下载并按照提示进行安装,就像任何其他浏览器一样。

第2步:在计算机上安全使用Tor的提示

安装了Tor以后,以下是一些安全使用的提示:

  • 不要提供个人信息:尽可能避免分享任何可能与您的真实身份相关联的个人详细信息。
  • 坚持使用合法网站:请记住,并非所有.onion网站都是安全或合法的。请远离任何提供非法服务或商品的网站。
  • 禁用JavaScript:为了增强您的安全性,请考虑禁用JavaScript,因为它可能会被利用来泄露您的身份。您可以在Tor的安全设置中禁用JavaScript。
  • 使用VPN:为了增加一层安全性,请确保在打开Tor浏览器之前连接您的VPN。

第3步:一些.onion网站及其提供的服务(仅限合法网站)

暗网并不全是黑暗的。有多个.onion网站提供一系列法律服务和资源。以下是一些:

ProPublicahttps://p53lf57qovyuvwsc6xnrppyply3vtqm7l6pcobkmyqsiofyeznfu5uqd.onion):这是一个广受欢迎的非营利新闻编辑室的暗网版本,该新闻编辑室出于公共利益制作调查性新闻。
The Hidden Wikihttp://zqktlwiuavvvvqqt4ybvgvi7tyo4hjl5xgfuvpdf6otjiycgwqbym2qad.onion):.onion站点的导航,可帮助您在暗网中冲浪。
DuckDuckGohttps://duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion):一个注重隐私的搜索引擎,不会跟踪您的搜索,现在可以在暗网上使用。
Onion666暗网导航http://666666666tjjjeweu5iikuj7hkpke5phvdylcless7g4dn6vma2xxcad.onion):一个支持多国语言的.onion网址导航,并且有各个暗网网站的点评。
SecureDrophttp://sdolvtfhatvsysc6l34d65ymdwxcujausv7k5jk4cy5ttzhjoi6fzvyd.onion):一个举报人提交系统,媒体组织可以安全地接受来自匿名来源的文件。

如何在Android安卓设备上访问暗网

要在Android上访问暗网,您需要两个关键应用程序:VPN和Tor安卓浏览器。

第1步:安装并使用Tor浏览器

从GooglePlay商店下载Tor Browser。它是免费的,
打开后会将您的设备连接到Tor网络。该过程可能需要一些时间。

就像使用任何其他浏览器一样使用它,但请记住,它是您通往暗网的门户,因此请负责任地冲浪。

第2步:在Android上使用暗网时的安全措施

即使在Android设备上,暗网探索的基本规则也适用:

  • 始终将VPN与Tor浏览器一起使用以增强安全性。
  • 避免分享任何个人信息。
  • 不要从暗网上下载任何内容。
  • 坚持暗网的合法用途。

这样在Android设备上,您也可以安全地进入暗网。请记住,始终将安全置于好奇心之上。暗网是一个广阔、未知的领域——探索其深处时请注意安全。

最后的话

暗网不是游乐场。这是一个需要尊重、谨慎和了解所涉及的潜在风险的地方。它很像深海,有很多东西有待发现,但您必须始终意识到潜藏在海底的潜在危险。”暗网里“(anwang.li)提醒您请始终穿上您的数字救生衣(以VPN和其他安全措施的形式),并且永远不要忘记安全访问的规则。

常见的问题

访问暗网是否违法?

简单地访问暗网并不违法。然而,许多非法活动都在暗网上发生,例如买卖毒品、武器和被盗数据。参与这些活动是非法的,即使它们是在暗网上进行的。

浏览暗网时如何保持安全?

您可以采取多种措施来增强浏览暗网时的安全性。其中包括使用VPN来提供额外的安全保护、不随便透露您的个人信息、避免从暗网下载以及坚持使用合法且信誉良好的网站。

可以使用常规浏览器访问暗网吗?

不可以,Chrome、Safari或Firefox等常规浏览器无法访问.onion网站。访问这些.onion后缀的暗网网站需要Tor浏览器。

使用暗网是否存在任何风险?

是的,使用暗网存在多种风险。其中包括恶意软件和病毒等潜在的网络安全威胁、非法活动的暴露以及偶然发现令人不安的内容的可能性。浏览暗网时请务必采取预防措施以确保您的安全。

什么是VPN?为什么需要它来访问暗网?

VPN(即虚拟专用网络)可加密您的数据并隐藏您的IP地址,为您在浏览网页(包括暗网)时提供额外的安全保护和匿名性。VPN在暗网中特别有用,因为它可以帮助保护您免受潜在的监视和网络威胁。

暗网出现新型信息窃取木马工具”WISE REMOTE Stealer“:DDoS机器人和勒索工具合二为一

admin阅读(226)评论(0)

CYFIRMA的网络安全研究团队最近在暗网上发现了一种高级信息窃取程序,称为“WISE REMOTE Stealer”,它既充当窃取程序又充当远程访问木马 (RAT)。这款作为服务使用的恶意软件(MaaS,恶意软件即服务)可以打开对计算机的远程访问,将其转变为DDoS机器人并进行勒索。

该服务基于多功能恶意软件,自六月初以来已在黑客论坛(HF、cracked.io)上推广。WISE REMOTE Stealer的所有者正在不断改进完善它的功能,为了扩大用户群,他们还在Discord和Telegram中发布了有效性证据,演示攻击已经收集了超过1000名受害者。

在2023年6月的最初几周内,WISE REMOTE Stealer的出现因其引人注目的特性、功能和具有竞争力的价格而在著名的地下论坛中引起了极大的兴趣。为了建立可信度,窃取者经历了一个测试阶段,论坛的知名资深人士都参与其中,他们验证了其功效,并按照在地下社区引入新工具时的惯例,为后续改进提供了宝贵的反馈。

恶意软件是用Go编写的,尽管开发人员也使用C++、C#和Python。WISE REMOTE Stealer的主要目标是Windows系统(版本8、10和11)。使用各种技巧来绕过防病毒软件,与C2服务器(位于瑞士)的通信受到加密保护。

客户端模块通过云端导入,窃取的数据被写入磁盘(在/temp文件夹中),并在发送后删除。提供给订阅者的生成器允许您自定义图标(以适应所选的恶意软件分发和感染链方法),最终组件的大小通常不超过100KB。

WISE REMOTE Stealer目前具有以下功能:

  • 系统信息的收集;创建一个反向shell;
  • 加载并运行附加文件;
  • 从浏览器中提取信息(保存的密码、cookie、银行卡数据、书签、浏览历史记录、扩展程序列表);
  • 窃取加密钱包中的数据;
  • 在受害者不知情的情况下打开网站并与之互动;
  • 创建屏幕截图;
  • 上传文件到AppData文件夹;
  • 创建和定制恶意代理或模块以对所选目标进行攻击;
  • 更改系统日志、删除条目以隐藏恶意活动。

该服务提供的后台控制面板允许您监控多达10000台受感染的计算机。操作员还可以发出一般命令,例如进行DDoS攻击或执行其他恶意操作。

巴西在暗网里被盗银行卡风险方面位居南美洲之首

admin阅读(386)评论(0)

截至2023年,约有144,000张巴西支付卡被盗并在暗网上出售。一项新的研究发现,在此类犯罪方面,巴西位居南美第一,全球第五。

根据一项研究,这些支付卡平均每张售价8.84美元,目前约有9.2万张巴西支付卡被非法购买。

这项研究是与专门研究网络安全事件的独立研究人员合作进行的,对8个主要的暗网市场进行了评估,恢复了600多万张银行卡的详细信息。

研究人员指出,在暗网上发现的信用卡单元中,每三张卡中就有两张带有某种形式的私人信息,如电话号码、地址甚至社会安全号码,这增加了身份盗窃的风险。据估计,网络犯罪分子通过出售被盗信息共获利超过1850万美元。

报告指出,在南美洲,巴西报告了近15.7万张支付卡被盗。智利有3万张卡被盗,是该地区受影响第二严重的国家。

全球图景

研究人员计算了98个国家居民的信用卡被盗和相关网络攻击的风险。马耳他、澳大利亚和新西兰位居风险指数榜首,表明风险最高,巴西排名第38位。另一方面,俄罗斯的风险得分最低,中国排名倒数第三。

然而,报告指出,美国是全球信用卡欺诈案件数量最多的国家,在分析的600万条被盗卡记录中,美国占了一半以上。

美国的高发率归因于信用卡的广泛使用、人口众多和经济强劲。尽管如此,美国卡在暗网上的售价很低(每张约6美元)。丹麦卡的价值最高,平均价格为12雷亚尔。

曾经流行的暗网市场Genesis Market正在出售

admin阅读(216)评论(0)

如果您想拥有一家已经关闭的暗网业务,您可以尝试联系Genesis Market的开办者,暗网市场Genesis Market曾经是一个声名狼藉的被盗数据贩卖网站。他们似乎不顾一切地想把曾经最珍贵的财产当废品卖掉。

根据The Record报道称,最近暗网论坛上出现了一些销售Genesis Market暗网市场的广告帖子。该平台曾经是黑客服务和被盗数据的重要目的地,今年早些时候,美国联邦调查局(FBI)在一次行动中摧毁了该平台,逮捕了数十名网站管理员和用户。在世界各国进行的数百次突袭以及众多网站的查封有效地限制了该平台的业务。从打击行动的范围来看,您会认为也许已经没有多少东西可以卖了。

尽管如此,据The Record报道,6月28日,一个似乎与Genesis Market运营商有关的账户开始发布有关出售该业务的信息。该用户声称,联邦调查局只是扣押了该市场的开放网络域名;他们声称,其暗网平台仍然可用。此次出售显然包括非法业务的所有基础设施,包括“完整的数据库(除了客户群的一些详细信息)、源代码、脚本,附带协议以及服务器基础设施。”

这就像伊丽莎白·霍姆斯(Elizabeth Holmes)仍然拥有希拉洛斯(Theranos)公司一样,并试图在监狱中将其出售。这并不是一个超级吸引人的提议,尽管你不能因为骗子的尝试而批评他。然而,如果您是潜在买家,那么对此类收购的担忧应该是显而易见的。

他们包括:

  • 购买该网站几乎肯定是非法的,会给您带来麻烦。
  • 这似乎并不排除是联邦调查局的某种蜜罐行动。
  • 在暗网人群中,Genesis Market的声誉已经一落千丈,很难想象它会在短期内卷土重来。

尽管如此,作为暗网近况的一个缩影,这一事件还是很有启发性的。在过去的几年里,由于美国司法部咄咄逼人的行动,暗网世界确实连连败退。虽然许多领域的网络犯罪仍在蓬勃发展(例如MOVEit黑客事件),但今年2月的一份报告显示,自去年年底FBI关闭Hydra市场后,暗网收入流量大幅下降。在倒闭之前,Hydra Market是网络上流量最大的网络犯罪热点之一。政府的打击行动似乎至少暂时给暗网经济造成了相当大的影响。Genesis Market在今年早些时候被取缔,只是进一步破坏了网络上由Tor驱动的影子市场。

也就是说,数字犯罪永远不会消亡,只会不断发展。虽然Genesis Market和Hydra Market可能实际上已经死亡,但网络犯罪分子现在正在转向OMG!OMG! Market或者Mega Market——几个新流行的暗网市场中的两个,似乎提供许多相同的服务。在联邦调查局下一次大规模打击行动之前,网络犯罪活动将继续下去。

暗网市场的崛起:探索地下在线贸易

admin阅读(349)评论(0)

近年来,暗网市场的兴起让人们看到了非法在线贸易的隐秘世界。这些秘密市场只能通过专门的软件访问,已成为买卖毒品、武器、被盗数据和其他非法商品和服务的中心。虽然此类市场的存在并不新鲜,但它们的日益普及和复杂化引起了全世界执法机构和政策制定者的担忧。

暗网市场在暗网上运行,暗网是互联网的一部分,不被搜索引擎索引,需要特定的软件(例如Tor)才能访问。这种匿名性使得执法机构很难追查参与这些非法活动的个人。暗网市场上的交易通常使用比特币等加密货币进行,这使得追踪资金流向的工作也进一步复杂化。

暗网市场的吸引力在于它们能够为匿名和不受监管的交易提供一个平台。买家和卖家可以使用假名进行操作,这使得执法部门很难识别和逮捕他们。此外,加密货币的使用可以进行谨慎的金融交易,从而隐藏相关人员的身份。

执法机构面临的最重大挑战之一是暗网市场上产品的庞大规模和多样性。从可卡因、海洛因和合成阿片类药物等毒品到枪支、伪造文件和黑客工具,这些平台提供了各种非法商品和服务。暗网的全球性意味着任何拥有互联网连接的人都可以参与这种地下经济,因此难以有效打击。

暗网市场的兴起也对传统毒品市场产生了深远的影响。借助这些平台提供的便利和匿名性,毒贩现在可以接触到更广泛的客户群,而不需要进行实际线下接触。这种转变导致了毒品贩运的增加,并使执法部门更难破坏这些网络。

此外,暗网市场的匿名性也催生了一批新的网络犯罪分子。这些人专门从事黑客攻击、身份盗窃和出售被盗数据。个人信息、信用卡信息,甚至整个身份都可以在这些平台上买卖,从而助长了网络犯罪地下经济的蓬勃发展。

暗网市场的增长已经促使政府和执法机构采取行动。近年来,主要暗网市场发生了许多引人注目的逮捕和关闭事件。然而,这些努力往往成效有限,因为新的暗网市场迅速出现,填补了前者留下的空白。

为了有效应对暗网市场的崛起,需要采取多方面的方法。这包括加强国际执法机构之间的合作、改进网络安全措施以及有针对性地破坏支持这些市场的基础设施。此外,公众意识活动可以帮助教育个人了解参与非法在线贸易的相关风险。

总之,暗网市场的兴起让人们看到了非法在线贸易的世界。这些在暗网上运作的平台,已经成为非法商品和服务的买卖中心。这些市场的匿名性和不受监管的性质给世界各地的执法机构带来了重大挑战。为了有效地打击这种地下经济,有必要采取一种包括国际合作、改进网络安全措施和公众意识运动在内的综合方法。只有通过这些努力,我们才有希望捣毁暗网市场,保护网上贸易的完整性。

威胁参与者:暗网论坛与非法Telegram社区的对比

admin阅读(242)评论(0)

互联网上网络犯罪的泛滥,催生了数以万计的犯罪团伙。互联网的这些阴暗角落,往往由恶意行为者主导,为他们交流和成功开展非法活动提供了的空间。通常,专家认为犯罪活动最严重的互联网领域是暗网论坛和暗网市场。

最近,进入Telegram等在线消息应用程序的非法活动激增。网络空间的这两个方面结合在一起,孕育着大量由威胁行为者实施的犯罪活动。

在这篇文章中,我们将探讨常见的威胁行为者及其在暗网论坛和非法Telegram社区上的活动。此外,我们将介绍每个平台之间的核心相似点和关键差异,以便更好地理解并非所有基于网络犯罪的社区都是平等创建的。

暗网论坛:经验丰富的网络犯罪分子

暗网是众所周知的互联网角落,可通过Tor访问,是邪恶活动的发源地。在暗网中也有许多论坛,允许其他人定期分享、交流、购买、出售和交易非法商品和服务。这些论坛还允许其他人在匿名的情况下进行许多非法活动。

常见的暗网黑客活动

非法网络犯罪活动在暗网上激增。其中包括勒索软件即服务供应商、日志及信息窃取者、市场、凭证转储和黑客论坛。

其中一些论坛,如RaidForums,允许正在执行攻击的网络犯罪分子直接与其他论坛用户分享他们窃取的凭证和数据泄露。

其中许多论坛也是经验丰富的黑客的家园,例如活跃在XSS.is和Exploit.in等顶级论坛上的初始访问经纪人。众所周知,暗网论坛上的黑客会向其他威胁参与者分享更多的零日漏洞,并与其他黑客分享如何利用这些漏洞来发挥自己的优势。

虽然在暗网里,有来自多国执法部门的存在,力求关闭更多的暗网论坛,但众多的暗网论坛仍然继续维持其经验丰富的网络犯罪机构。

非法的Telegram社区:直接面向消费者的模式

近年来,Telegram已成为非法和合法通信活动的流行消息传递平台。该应用程序使来自世界各地的人们能够比以往更多地共享和协作。然而,它也允许众多暗网论坛和其他邪恶团体转移到这个消息应用程序,并成功创建非法渠道。

常见的非法Telegram频道活动

其中许多群组的违法活动包括向其他人出售信用卡信息或用户凭证,俄罗斯黑客组织也用来分享他们的最新漏洞,招募黑客来支持他们的事业,以及针对他们攻击的受害者。

由于用户加入的非法群组很受欢迎且数量庞大,因此该应用程序上的网络犯罪分子范围要大得多。研究表明,活跃在Telegram上的常见网络犯罪分子从低级别的网络犯罪初学者到经验丰富的中级网络犯罪分子都有。根据研究,Telegram的许多非法组织中,有大量的群组作为市场运作,出售:

  • 银行账户用户数据
  • 数据泄露渠道
  • 信用卡信息
  • 僵尸网络
  • 组合信息
  • 窃取的日志信息

许多被研究的组织通常提供用户数据或服务,旨在帮助攻击组织。从这个意义上说,Telegram参与者往往更专注于提供访问系统的方法,而不是入侵系统本身。

用户在这些恶意社区中寻求的任何此类服务,往往被引导着从Telegram直接导航到一个暗网论坛。此外,在金融欺诈之外的一些社区中,有大量此类群组分享并宣传最近的攻击行为。它还允许威胁行为者相互沟通交流,并共享其他新的或正在进行的非法社区。

暗网论坛与非法Telegram社区之间的相似之处

这些非法社区允许无数用户在全球社区中拥有更多的匿名性,从而使他们能够成功地共享、交易或销售服务或漏洞来赚钱。

暗网论坛和Telegram:主要的相似之处

暗网论坛和非法Telegram社区之间有许多相似之处。这两个平台之间最显著的相似之处是:

  • 它们都可以成为非法和犯罪活动的温床,从出售消费者金融数据到对组织进行有效的分布式拒绝服务(DDoS)攻击。
  • 它们都可以提供一个建立在盗贼之间的无边界社区。

此外,这些类型的社区通常包括对论坛和频道的控制和治理,以便:

  • 监督运营
  • 控制会员资格
  • 调节内容
  • 推动社区的发展方向

快速适应论坛/频道的变化

暗网论坛的适应性很强,即使是在执法行动的情况下。例如,如果论坛或频道的所有者、版主或管理员不得不下台,它通常会由社区的另一位领导人接管。

Telegram上的频道所有者通常可以将其群组出售给出价最高者,以便从群组中套现。

这通常是在执法部门干预关闭该Telegram群组或Telegram频道因非法活动而被举报并威胁关闭之前提前完成。

非法Telegram频道与暗网论坛的主要区别

虽然非法Telegram群组和暗网论坛之间的犯罪活动有许多相似之处,但这些社区之间也存在一些关键区别。

活动的差异

在许多论坛上看到的暗网活动并非都能在Telegram上看到。例如,很少看到Telegram上的非法社区允许他人购买、出售或交易其他网络攻击方法,如RaaS或其他作为服务的攻击。

通常情况下,许多这类作为服务的攻击类型的犯罪行动的销售,仍然主要在暗网论坛和暗网市场上出售。

Telegram:更容易访问

除了论坛与Telegram上的经验水平和活动类型之间存在一些差异之外,在加入社区的可访问性、用户界面和技术要求之间也存在关键的差异。例如,大多数暗网论坛仅可通过使用Tor等特殊浏览器、独特的URL进行操作,并且看起来与传统互联网论坛类似。

另一方面,Telegram对用户更加友好,威胁行为者可以在加入或启动自己的频道的同时建立帐户。大多数Telegram频道(包括非法社区)都可以使平台上的犯罪活动变得更容易进行,甚至是低级别的网络犯罪。

跟踪暗网论坛和Telegram以提供更好的保护

网络犯罪格局发生了巨大变化,黑客利用暗网论坛和非法Telegram社区来促进他们的活动。

为了使组织有效地保护自己免受这些不断变化的威胁,网络安全策略必须包括监控这两个平台。这将使我们能够预测和打击不同网络犯罪生态系统中的恶意活动。

匿名Telegram平台是暗网的替代品吗?用户在上面出售毒品和色情视频

admin阅读(272)评论(0)

暗网是互联网上一切非法行为发生的地方。但非法行为不仅仅出现在暗网,在为用户提供隐私的所有不同社交媒体平台上都发生了大量非法活动。例如,Telegram就是此类应用程序之一。

互联网有很多黑暗的角落,人们都害怕迷路。“暗网”一词早已为许多人所知,这是互联网的黑暗部分,各种非法活动都在这里发生。用户可以在那里订购例如毒品甚至雇佣杀人服务。

但很多人可能不知道,类似的服务和商品也可以在每个人都可以使用的应用程序中找到。例如,其中之一是Telegram。由于其经过严格审计的代码,它可以完美地匿名隐藏用户,这样即使是警察也不容易找到他们。因此,奇怪的团体不断涌现,从恐怖主义到毒品销售,你可以在其中找到一切。

Telegram群组中流传了令人震惊的视频。在其中,用户可以观看数十个令人作呕的视频,其中有儿童虐待视频。Telegram平台上类似的群组数不胜数,且这些大多是私人群组,只能通过创始人本人邀请用户才能访问,因此警方很难找到并删除它们。例如,今年Telegram在巴西被禁止,因为该平台不愿意与警方合作。

贩卖毒品

然而,在大多数国家,Telegram平台仍然存在,并且许多用户都在经常使用它。频道可以在Telegram上运行,用户只能读取和查看其中出现的所有内容,但不能向其中添加任何内容。或者它可以充当经典的群聊,任何人都可以加入对话。由于对话的匿名性和加密性,用户几乎无所畏惧地讨论任何事情。

社交网络,尤其是Telegram,为毒贩开辟了一条新途径。由于匿名,他们的业务就在那里进行谈判也是很常见的。社会工作者称,最近一直在关注一种令人不安的新方式,即通过Telegram平台,即使是儿童也可以轻松获得毒品。

通过Telegram应用程序可以获得的许多东西都是从暗网上可以轻松获得的。例如,出售从不同帐户窃取的密码是很常见的。“此外,还有许多共享和发布泄露信息的团体,包括不同的密码库、登录信息、被盗的信用卡、PayPal帐户等等。”知名Up主Roth Wellden在他的视频中说道。这在暗网上已经众所周知,用户可以购买从各种帐户或被盗的支付卡等任何个人数据。

Telegram对伊斯兰国采取了行动

虽然看起来Telegram支持并且不处理这种违法的业务,但事实并非完全如此。2015年,知名恐怖组织伊斯兰国(ISIS)也出现在Telegram、Reddit等平台上,他们试图通过各种平台宣传他们的“真理”和活动。然而,Telehram平台采取了反对这一恐怖运动的立场,并开始处理他们在平台上的活动。

但是ISIS很可能仍然出现在Telegram上,也许只有那些被创建者邀请加入的人才能加入其创建的封闭小组。因此,类似的群体可能有无数个。

在暗网上发现数百万份英国大学的失窃凭证

admin阅读(218)评论(0)

安全研究人员发现,在暗网上有220万个与英国100所顶尖大学有关的失窃凭证,使教职员工、学生及其数据面临风险。

Crossword Cyber​​security的Trillion风险监控服务发现了这些凭证,它声称其中超过一半(54%)属于精英的罗素集团(Russel Group)机构。

根据最新数据,2021/22学年有近220万学生在英国高等教育机构学习,其中包括68万国际学生,另外还有23.4万教职员工。

这使得这一发现的规模可能具有重大意义,尽管没有关于有多少受影响的人仍在大学里的信息。

Crossword Cyber​​security强调了敏感研究的潜在风险,如果威胁行为者能够访问具有失窃凭证的用户帐户。它表示,超过一半(54%)的失窃凭证来自拥有研究设施的英国大学,政府资助的核能和国防等领域的项目可能面临风险。

Crossword Cybersecurity总经理Stuart Jubb认为:“英国的大学和研究机构是世界上最受尊敬的机构之一,保护这一声誉包括通过有效的网络安全实践保护公共和私营部门研究项目的学生、教职员工和与他们共享的信息。”

“我们认识到,由于对保密性和开放性的要求重叠,这些环境是最具独特挑战性的保护环境之一,因此需要考虑许多攻击路径。我们认为,所有组织的网络安全实践,而不仅仅是教育部门,都应该包括主动监视被盗凭证,以及对多因素身份验证的要求。”

从理论上讲,威胁行为者可能不仅在寻找大学证书,还着眼于未发表的研究。他们可能希望从教职员工和学生那里窃取敏感的个人身份信息(PII)和/或尝试进行网络钓鱼或身份欺诈。

该报告发现,与前100名中的其他机构相比,该国前30所大学的凭证泄露事件的可能性高出50%,而且伦敦的大学被泄露的登录次数(506330)多于苏格兰、威尔士和北爱尔兰的大学合并(465767)。

父母要当心:保护您的孩子免受暗网的侵害!

admin阅读(204)评论(0)

暗网(Dark Web)是一个秘密网站的集合,只有通过特殊的网络浏览器才能进入。最近,于斯屈达尔大学工程与自然科学学院生物信息学研究生课程系主任布尔汉·佩克塔斯(Burhan Pektaş)博士就“暗网”,即互联网的黑暗面发表了重要声明。布尔汉·佩克塔斯教授指出,进入暗网的人应该为他们遇到的内容做好准备,他说,在互联网的这一边可以看到的95%的内容是不合法的。佩克塔斯指出,并不禁止进入暗网,因为其中也有合法的部分,但要看个人是否依法使用暗网。佩克塔什还就暗网对儿童的伤害以及如何保护他们提出了警告。

暗网用于保持互联网活动的匿名性和私密性

布尔汉·佩克塔斯博士说,暗网是一些秘密网站的集合,只有通过特殊的网络浏览器才能访问,用于保持互联网活动的匿名性和私密性。他说:“这种隐私对合法和非法行为都有用。它是互联网的一部分,允许人们向其他人和执法部门隐藏他们的身份和位置。因此,要访问暗网,你不能使用谷歌搜索或Safari等浏览器。”

当您进入暗网时,您需要为出现的内容做好准备

佩克塔斯博士表示,进入暗网并不被禁止,并将令人反感的情况描述如下:“你可能会被重定向到暗网中的非法地址。如果你输入了一个错误的地址,或者如果有人通过互联网向你发出邀请,而你在这些地址参与了任何活动,你就可能成为罪犯。当你进入暗网时,你需要为你遇到的内容做好准备,你需要知道在互联网的这一边,你能看到的95%的内容是不合法的。许多事情是非法的,但并不禁止你进入暗网,因为有合法的部分。这取决于用户是否依法使用暗网。”

大多数年轻人和中年人都喜欢访问暗网

佩克塔斯博士指出,暗网主要与走私和数据泄露等非法活动有关,他说:“政府机构也使用暗网来分享机密信息并开展其他积极活动。从这个角度来看,说暗网鼓励人们犯罪是不正确的。因为就像销售香烟鼓励人们吸烟一样,可以说暗网也在同样程度上鼓励人们犯罪。由于不禁止使用,所有年龄组的用户都可以使用暗网。另一方面,由于所使用的软件使用加密连接,因此很难对用户群体进行统计,但可以说以中青年为主。“

暗网肯定会伤害儿童

佩克塔斯博士指出,儿童可能通过暗网落入恶意者手中,他说:”暗网肯定会伤害儿童。因此,父母需要采取一些预防措施来保护他们的孩子免受暗网的侵害。这些措施看似简单,但同样有效。当然,最重要的是安全应用程序。”并在他的话中最后提出了以下建议:

  • 阻止使用可以访问暗网的浏览器!
  • 告知您的孩子有关安全协议的信息!
  • 限制您的孩子访问敏感数据!
  • 注意在您的计算机上使用防病毒软件!
  • 增加安全措施并使用网络安全应用程序!

剖析暗网供应链:信息窃取恶意软件的背景

admin阅读(238)评论(0)

信息窃取恶意软件是现代公司的主要威胁载体之一。然而,许多安全团队仍然专注于泄露的凭据,并且仍然没有意识到感染了信息窃取程序恶意软件的设备所带来的重大威胁。

这篇Flare解释文章将深入研究窃取恶意软件的生命周期,并提供检测和修复技巧。

什么是信息窃取恶意软件?存在多种信息窃取恶意软件变体,但我们经常遇到的主要群体是Redline、Raccoon、Vidar和Titan。这种恶意软件会感染受害计算机并导出保存在浏览器中的密码,以及操作系统版本、IP地址、剪贴板数据、浏览器历史记录、保存的信用卡和加密货币钱包数据等主机数据。

然后,恶意软件将此数据发送回威胁参与者的命令和控制基础设施。它随后在专门的暗网市场上作为单独的列表出售,或通过专门的网络犯罪Telegram渠道分发。

窃取者恶意软件生命周期 - 恶意软件即服务供应商

随着网络犯罪生态系统的发展,恶意软件商品化的趋势越来越明显,信息窃取恶意软件也不例外。

恶意软件即服务供应商在专门的Telegram频道上以每月固定价格出售对主要信息窃取器变体的访问权限,通常从100美元到300美元不等,具体取决于恶意软件的年龄;并提供终生订阅。

买家还可以访问链接到命令和控制基础设施的后台网站,该后台网站可用于在集中位置收集受害者的日志。

窃取者恶意软件生命周期 - 分发

购买信息窃取恶意软件的威胁行为者有责任将恶意软件分发给受害者。这种分布通常通过三个主要途径发生:破解软件下载、非法广告和针对组织的针对性攻击的鱼叉式网络钓鱼电子邮件。

一旦将信息窃取程序恶意软件下载到受害者的计算机上,它就会自动执行并尝试与C2基础设施建立通信。成功通信后,凭据和主机数据将被发送回威胁参与者。

窃取者恶意软件生命周期 - 转售

绝大多数信息窃取恶意软件来自无法访问公司IT环境的家庭计算机。在许多情况下,威胁行为者利用信息窃取恶意软件来访问VPN环境、流媒体服务和其他基本的消费者应用程序。但是,确实提供对公司IT环境的访问的日志受到高度重视。

Flare公司每周处理超过100万份信息窃取恶意软件,并估计至少有1%包含对公司IT环境的访问。信息窃取恶意软件通常通过四个主要渠道之一分发:

俄罗斯市场Genesis Marketplace的公共电报室,私人“VIP”电报室

Flare的SaaS网络情报平台发现在俄罗斯和Genesis市场上出售的日志带有一个基本的保存凭据列表,这些凭据保存在浏览器中。购买时会提供有关受害者机器和密码的完整信息。

这些市场专为“购买”特定凭据的威胁行为者而设计,凭据的价格通常会根据所售信息的类型而有很大差异。例如,在Genesis市场上列出的受感染设备的平均价格为14.39美元,但在列出的医疗保健领域中,价格跃升至93.91美元,并且可以使用银行服务使每台设备的价格超过110美元。

Telegram上的私人数据频道广告

通过Telegram分发的数据完全不同,它们通常出现在包含数百或数千个单独日志的大型zip文件中。它们通常分布在公共Telegram房间中,但也有相当一部分在私人VIP“付费访问”Telegram频道中共享。

这些通常每月花费300-900美元,并且仅限于10-15个用户。这为通道中的威胁行为者提供了排他性,使他们能够挑选并利用最有价值的日志,然后他们可能会在以后被泄露到公共电报室中。

在公共Telegram频道中免费提供日志

窃取者恶意软件生命周期 - 初始访问代理

许多活跃在exploit.in和xss.is等暗网论坛上的初始访问经纪人会筛选在Telegram的VIP频道以及俄罗斯和Genesis市场上发现的数百万信息窃取恶意软件。

他们的目标是识别包含公司访问权限的日志,然后可以使用这些日志来建立和扩展公司访问权限。购买已经拥有多组公司凭证的日志可以显着简化危害公司的过程。

它允许威胁参与者专注于验证和扩展初始访问,而不是最初建立它。一旦访问得到验证,初始访问代理(IAB)就会拍卖已建立的访问,价格从数千美元到数万美元不等,具体取决于受害组织和建立的访问级别。

来自Exploit.in的帖子出售对公司环境的访问权限。请注意,除了受害者正在使用的AV之外,威胁参与者还列出了有关受影响公司的重要信息。投标起价为1000美元,递增1000美元,“立即购买”价格为10000美元。

使用Flare检测和修复信息窃取恶意软件

Flare的SaaS平台为组织提供高价值、量身定制的威胁暴露管理。Flare可检测数百个暗网市场和论坛、数千个非法Telegram频道和明确的网络风险来源的威胁。

切换注册

登录

忘记密码 ?

切换登录

注册