暗网中文
中文暗网新闻资讯

暗网观察

深度剖析暗网现象

暗网论坛XSS.is暂停”白蛇“盗号程序销售,因为据称该恶意软件被用于俄罗斯境内

admin阅读(468)评论(0)

白蛇(White Snake)盗号程序被用于俄罗斯的网络钓鱼活动,这些数据是由信息安全公司Bi.Zone的研究人员公布的。他们声称,被用于盗号的欺诈性钓鱼电子邮件据称是以俄罗斯国家监察委员会(Roskomnadzor)的名义发送给俄罗斯公司的。

该钓鱼活动的受害者收到的电子邮件附有包含多个文件的档案。其中第一个是钓鱼文件,其目的是转移受害者的注意力,使其相信第二个文件的安全性,而第二个文件正是”白蛇“的窃取者。

”暗网这个互联网的阴暗部分为实施针对性攻击提供了越来越好的工具,这些工具不仅可以让您绕过传统的防御系统,还可以为攻击者提供实现其目标所需的所有工具。此类恶意软件的价格低廉和易用性,不可避免地导致针对性攻击数量的增加。为了有效防范此类威胁,仅仅部署信息安全防护工具是不够的,还需要及时响应事件并进行调查。”Bi.Zone专家指出。

暗网网站XSS.is站点的管理人员立即对发布该软件的用户做出了反应。在那里,网站用户“White Snake”因该恶意软件“在俄罗斯使用”而被封号。

”白蛇“盗号软件的代表首先警告了其Telegram频道的用户,随后在XSS.is网站帖子中发表了评论,证实他们遇到了问题。

“由于一些业余爱好者修改了代码构建并取消了不得针对独联体(CIS)国家的检查,我们被迫暂停销售,直到情况得到澄清。”一名代表写道。

一般而言,在暗网地下论坛Exploit.in与XSS.is销售的恶意软件,不允许针对包括俄罗斯在内独联体国家,在这些恶意软件的代码里都有此类限制。

俄罗斯特种部队前雇员在暗网上找工作

admin阅读(268)评论(0)

一家暗网服务公司声称提供监视受害者的服务,同时声称该服务将由俄罗斯特种部队前雇员完成。

一般情况下,暗网里的这些服务往往都是由俄罗斯的前安全官员提供的,但他们来自更平凡的部门,而非特种部门。正常的暗网广告中很少出现这种特种服务。

宣传帖子谈论了对目标人物的监视或反监视工作,同时还说,据说“这项工作是由特种部队的前雇员且经验及其丰富的雇员进行的”。他们随时准备向客户提供报告、照片和视频材料、旅行路线和召开的会议数据。这项服务的费用为每监控12小时30000卢布(折合人民币约2300元),或每天50000卢布(约3800元)。

与此同时,俄罗斯主要城市——莫斯科、圣彼得堡、叶卡捷琳堡、车里雅宾斯克、新西伯利亚、伊尔库茨克,甚至南萨哈林斯克——都被列为提供该服务的主要地区。此外,还有两个联邦主体——车臣和鞑靼斯坦。这样的地理位置似乎表明有大量员工随时准备好履行订单。该暗网广告还表示,允许员工前往世界任何地点出差。

俄罗斯暗网论坛发现针对MacOS的恶意软件

admin阅读(269)评论(0)

Guardz发现了专门针对苹果电脑操作系统macOS的隐藏虚拟网络计算(hVNC)恶意软件。该恶意软件可在俄罗斯主要暗网论坛Exploit上找到,它允许网络犯罪分子在不被发现的情况下获得并维持对受害者Mac计算机的持续未经授权的访问权限,这表明了越来越多以macOS为重点的攻击即服务的工具的出现,令人担忧。

虽然网络犯罪分子主要是针对微软Windows设备大规模设计恶意软件,但他们现在越来越多地开发适用于macOS的工具。这种转变直接影响到苹果的macOS设备被广泛使用的中小企业(SME)。

传统的虚拟网络计算(VNC)软件允许用户在获得许可的情况下通过网络远程控制另一台计算机,通常用于远程技术支持。hVNC是该技术的恶意变体,通常通过电子邮件附件、恶意网站或漏洞利用工具包等攻击载体进行分发传播。基于macOS操作系统的hVNC自2023年4月起推出,最近于2023年7月13日进行了更新,并在从10到13.2的各种macOS版本上进行了测试。它的终生售价为6万美元,附加功能需额外付费,由Exploit论坛的活跃成员RastaFarEye提供。RastaFarEye拥有丰富的恶意活动记录,已经开发了Windows操作系统hVNC变种以及其他攻击工具。

该macOS恶意软件运行隐蔽,无需请求用户许可即可获取访问权限,并故意隐藏其存在以逃避中小企业的检测。即使在系统重新启动或尝试删除后,其持久性机制也可确保其持续活动。它主要用于实施数据盗窃,重点是从受感染计算机中提取敏感信息,包括登录凭据、个人数据、财务信息等。这种集隐秘性、持久性、数据窃取和远程控制于一体的功能使得该恶意软件成为恶意行为者手中非常受欢迎和有力的工具。

面对macOS恶意软件的威胁,用户需要提高警惕,采取以下防护措施:

1、加强安全意识,不要轻信各种弹窗广告,避免点击来历不明的链接和下载附件,防止中毒。
2、只下载来自官方渠道的软件,不要安装来源不明的应用程序。对于关键软件和系统进行及时更新,补丁可以修复安全漏洞。
3、使用杀毒软件进行实时监控,发现可疑文件进行隔离或删除。同时开启防火墙,过滤不安全连接。
4、定期扫描全盘,检查是否有恶意软件残留。同时清理不需要的浏览器插件。
5、做好数据备份,一旦发现系统被入侵,可以清除重装来净化环境。
6、使用复杂强密码,开启两步验证,防止账号被恶意软件操纵。
7、提高技术知识,了解常见的社会工程学攻击手段,不要轻易上当受骗。
8、在发现异常时,及时联系专业技术人员寻求帮助,不要盲目操作,以免误删重要文件。

2023年暗网用户最多的10个国家

admin阅读(532)评论(0)

暗网是互联网的一个隐藏领域,一直吸引着好奇的求知者和恶意的行为者。这是匿名统治的地方,活动范围从无害的讨论到非法交易。

随着世界变得更加互联互通,了解暗网用户在全球的分布变得至关重要。本文将探讨2023年暗网用户数量最多的前10个国家,以及其背后的潜在原因。

1、美国

美国是暗网用户数量最多的国家。美国人口众多,互联网普及率高,这些都是美国获得这一殊荣的原因。此外,美国在技术和网络安全领域的重要作用也可能导致更多的人探索网络的黑暗角落。

2、俄罗斯

俄罗斯位居第二,拥有相当数量的暗网用户。俄罗斯以窝藏老练的网络犯罪分子而闻名,因此在暗网中占据大量席位也就不足为奇了。宽松的网络法规和黑客社区的盛行等因素可能导致这种突出地位的原因。

3、中国

中国出现在这份名单上似乎出乎意料地,然而,中国精通技术的人经常找到绕过防火墙的方法,从而形成了相当庞大的暗网用户群。匿名和获取受限信息的诱惑可能是这一趋势背后的驱动力。

4、英国

英国的暗网用户数量也相当可观。由于拥有大量的技术爱好者和强大的数字基础设施,一些人可能会因为各种原因而被吸引到暗网中,包括从事非法活动。

5、德国

德国以精通技术而著称,这也是其在暗网上存在的原因之一。虽然大多数人出于合法目的使用互联网,但也有一小部分人出于好奇或参与非法活动而探索暗网。

6、法国

法国也跻身到暗网用户最多的10个国家之列,其蓬勃发展的科技社区和精通互联网的人口可能是其在暗网中占有显著比例的原因。

7、巴西

巴西在这份名单中的位置可能会让人惊讶,但其蓬勃发展的科技领域和互联网在该国的日益普及发挥了一定作用。经济因素也可能促使一些巴西人在暗网上寻找其他收入途径。

8、印度

印度人口众多,互联网普及率不断提高,因此暗网用户也在增加。经济差距和通过网络犯罪快速获利的诱惑可能是造成这一趋势的部分原因。

9、加拿大

加拿大出现在这份名单上可能要归功于其发达的互联网基础设施和精通技术的人口。然而,值得注意的是,并非所有暗网用户都参与犯罪活动。

10、澳大利亚

澳大利亚的暗网用户数量位居前十。澳大利亚互联网普及率高,人们对技术的兴趣与日俱增,一些澳大利亚人可能会出于好奇而涉足暗网。

结论

暗网仍然是互联网中一个神秘且充满争议的角落。虽然它是非法活动的集散地,但它也是那些寻求匿名和不受限制地获取信息的人们的避难所。暗网用户在不同国家的分布反映了多种因素的复杂相互作用,包括人口规模、互联网接入和技术采用情况。

本文提到的国家必须解决促使个人走向暗网的根本问题。通过提高网络安全意识、实施健全的法律和解决经济差距等问题,社会可以努力减轻暗网的不利影响。

常见问题解答

1、访问暗网是否违法?

访问暗网本身并不违法,但其中进行的某些活动或者行为可能违法。请务必谨慎行事,避免从事非法活动。

2、浏览暗网时如何保证安全?

使用可靠的VPN、安全的浏览器并保持良好的网络安全习惯,可以帮助在探索暗网时保护您的身份和数据。

3、暗网可以关闭吗?

鉴于其去中心化的性质,完全关闭暗网极具挑战性。各国政府应该专注于逮捕网络罪犯和解决非法活动。

4、所有暗网用户都是犯罪分子吗?

不,并非所有暗网用户都参与犯罪活动。有些人可能出于好奇或保护自己的隐私而访问暗网。

5、暗网有哪些合法用途?

记者、活动人士和举报人可以使用暗网进行匿名交流,分享敏感信息,而不必担心遭到打击报复。

网络间谍活动的崛起:全球暗网情报如何影响国家安全

admin阅读(459)评论(0)

在数字时代,网络间谍活动的兴起已成为国家安全的重大问题。全球暗网是互联网的一个隐藏部分,非法活动经常发生,它已成为网络间谍活动的温床,影响着各国制订安全战略的方式。

网络间谍活动是一种利用数字工具和技术窃取敏感信息的行为,在过去十年中发生了巨大变化。它已经从科幻小说的领域变成了世界各国政府正在努力应对的实际威胁。暗网是互联网中不被搜索引擎收录的一部分,只有通过特殊软件才能访问,它已成为这种新型间谍活动的关键角色、关键参与者。

暗网为黑客、间谍和其他恶意行为者提供了一个相对匿名的操作平台。这导致网络间谍活动增加,国家支持的黑客利用暗网渗透政府网络、窃取敏感信息并破坏关键基础设施。对国家安全的影响是深远的,因为这些活动可能破坏一个国家的经济稳定、政治完整和军事能力。

全球暗网情报,即从暗网收集和分析信息的过程,已成为国家安全战略的重要组成部分。各国政府和网络安全公司正在暗网情报方面投入巨资,以应对网络间谍活动造成的威胁。他们正在使用先进的技术和工艺来监控暗网,识别潜在威胁,并采取主动措施来保护他们的网络和数据。

然而,这项任务并不容易。暗网规模庞大且不断变化,因此难以追踪溯源和分析取证。此外,暗网提供的匿名性使得识别网络间谍活动的实施者变得十分困难。尽管存在这些挑战,暗网情报在影响国家安全方面的重要性怎么强调都不为过。

网络间谍活动的兴起也导致各国处理国家安全问题的方式发生转变。实体防御和外交谈判等传统的安全措施已不再足够。各国现在还必须关注网络防御,制定强有力的网络安全战略来保护其数字资产。这包括投资先进技术、培训网络安全人员以及与其他国家合作分享情报和最佳实践。

网络间谍活动的兴起以及暗网在促进网络间谍活动中的作用也引发了一场关于安全与隐私之间平衡的辩论。虽然政府需要监控暗网以保护国家安全,但也必须尊重公民的隐私权。这是各国在应对网络间谍活动带来的挑战时,必须把握好的微妙平衡。

总之,网络间谍活动的兴起以及全球暗网在促进网络间谍活动中的作用极大地影响了国家安全。世界各国政府正在投资暗网情报,并制定强有力的网络安全策略来应对这些威胁。然而,他们还必须在安全和隐私之间找到微妙的平衡。随着数字环境的不断发展,各国在网络间谍新时代保护自身安全的策略也将随之发展。

针对网络犯罪分子的新人工智能聊天机器人FraudGPT在暗网上出售

admin阅读(257)评论(0)

继WormGPT之后,另一个名为FraudGPT的恶意聊天机器人已在暗网上浮出水面。这种人工智能驱动的聊天机器人可通过订阅获得,旨在协助网络犯罪分子发起网络钓鱼活动和诈骗。

随着再生人工智能模型的日益普及,聊天机器人在网络空间中变得越来越普遍。网络犯罪分子利用了这一趋势,选择越狱生成式人工智能来创建恶意聊天机器人。

据Netenrich的威胁研究人员称,FraudGPT于2023年7月22日出现在Telegram频道上。该聊天机器人是专门为协助鱼叉式网络钓鱼、创建破解工具和进行梳理而设计的。它可以有效地编写诱人的电子邮件、选择目标,并确定最佳服务或网站来欺诈用户。

FraudGPT为网络犯罪分子提供了多项关键功能,包括协助黑客攻击、定位欺诈网站、编写恶意代码和诈骗信件或页面、创建无法检测的恶意软件和网络钓鱼页面,以及查找漏洞、泄漏和非VBV储藏库。

该聊天机器人目前在暗网市场和Telegram上出售。每月订阅的起始价格为200美元,而每年订阅的费用最高可达1700美元。FraudGPT的创建者声称,该聊天机器人已获得3000笔销售和好评。

值得注意的是,FraudGPT的创建者是Telegram的新人,并在各种地下暗网市场上注册。这些平台的易用性促使创建者通过Telegram寻求无缝的收入来源。

FraudGPT和WormGPT等恶意聊天机器人的出现令人担忧,因为它们使网络犯罪分子能够利用人工智能实现邪恶目的,从而提高网络钓鱼诈骗的成功率。这些聊天机器人帮助攻击者生成恶意文本,并引诱目标无意中遭受基于电子邮件的攻击,例如商业电子邮件入侵(BEC)。

网络犯罪分子引入人工智能驱动的工具,凸显了加强网络安全工作以应对暗网不断演变的威胁的必要性。

暗网上出售银行初始访问权限的帖子正在增加

admin阅读(265)评论(0)

根据Searchlight Cyber​​的研究,银行业越来越多地成为暗网上出售初始访问权限的目标。

这家暗网情报公司还发现了内部人员在暗网上分享其组织信息或被网络犯罪分子招募的证据,以及威胁行为者对金融服务供应链进行基础设施侦察的证据。

但该公司在一项新研究中表示,这些隐藏在暗网上显而易见的威胁也给银行带来了巨大的机遇。

该公司表示:“当犯罪分子仍处于行动的‘攻击前’阶段时,暗网情报会提醒他们潜在的恶意活动;安全团队可以根据未来可能发生的情况来调整和改进他们的防御措施,而不仅仅是对过去发生的事情做出反应。”

这项研究基于Searchlight Cyber​​分析师使用2020年至今收集的暗网数据进行的调查。

初始访问经纪人以银行为目标

在暗网上观察到的针对银行业的绝大多数活动都包括初始访问经纪人的帖子,向第三方威胁行为者出售银行系统的访问权限。研究人员发现,暗网黑客论坛(例如Exploit、XSS和BreachForums)上宣传了各种不同类型的访问广告。

该公司表示:“对于安全团队来说,初始访问中介活动的数据可以成为攻击前情报的宝贵来源。”研究人员还观察到勒索软件团体与其中一些帖子进行互动。

银行安全团队和独立安全研究人员可以使用这些帖子来分析发布信息并与之交互的参与者的能力,并评估威胁级别。

在最初的访问中介帖子中,通过远程桌面协议(RDP)和虚拟专用网络(VPN)提供远程网络访问的帖子最为常见。利用特权帐户可能会导致在系统上部署恶意软件或勒索软件、控制操作基础设施、访问敏感数据库和文件存储,以及收集用于勒索受害者支付赎金的机密信息。

Searchlight Cyber​​还发现了几篇出售Webshell的帖子,这些Webshell可用于在受感染的系统中安装后门或获取远程代码执行(RCE)权限,一旦被利用,攻击者就可以让应用程序执行他们选择的代码,而不是执行应用程序应该做的事情。

暗网上的内部威胁活动

研究人员还观察到利用暗网的两个主要内部威胁。第一个是拥有组织系统访问权限的员工在暗网上发布广告,而第二个威胁行为者则试图在暗网上招募恶意内部人员。

Searchlight Cyber​​表示:“对于必须将具有特权访问权限的恶意内部人员视为其威胁模型一部分的安全团队来说,这些帖子确实为调查和减轻受感染员工的风险提供了一个宝贵的起点。”

该网络安全公司建议,安全团队还应该了解并监控使用Tor等工具访问暗网网络、与更广泛的网络犯罪黑社会进行通信或泄露数据的员工。“除了监控暗网论坛是否存在恶意内部人员之外,Tor和公司网络之间的流量也可以用作潜在内部威胁的预警信号。”它表示。

威胁行为者还利用暗网进行协作和规划攻击路径,对此进行监控可以提供阻止入侵行为的机会。

Searchlight Cyber​​表示:“这两种策略非常重要,因为它们是唯一关注网络被入侵之前的时间段的策略。”

银行和金融机构还应该监控暗网,以获取关键供应商的详细信息,因为这可以帮助他们识别何时成为威胁行为者的目标。

“例如,持续搜索员工凭证、IP地址、公司数据集、设备和软件,可以提醒企业注意针对其供应商的可疑活动,这些活动可能预示着潜在的攻击。”它说。

暗网的宠儿:探索门罗币的使用情况

admin阅读(428)评论(0)

在互联网的阴暗深处,一种加密货币已成为暗网的最爱:门罗币Monero)。凭借其强大的隐私功能,门罗币可以实现匿名交易,使其成为非法活动的首选货币。

门罗币在暗网上的用例

作为暗网中的首选加密货币,门罗币在这一秘密领域中有着众多的使用案例。其注重隐私的特性和不可追踪的交易使其成为各种非法活动的理想工具。一个突出的使用案例就是洗钱,门罗币允许个人掩盖其资金的来源和目的地。通过利用门罗币的隐私技术,犯罪分子可以有效地洗钱,同时逃避执法机构的侦查门罗币在暗网上的另一个重要用例是它在促进毒品交易中匿名交易方面的作用。暗网拥有众多在线交易市场,各种毒品都在这里买卖。门罗币的隐私功能提供了一种安全且无法追踪的支付方式,允许买家和卖家在不留下数字痕迹的情况下进行交易。门罗币在这些市场中的普及凸显了其在暗网匿名毒品交易方面的重要性。

此外,门罗币还与网络犯罪和勒索软件攻击交织在一起。恶意行为者利用加密货币的隐私功能匿名要求支付赎金。这导致针对个人、企业甚至政府组织的勒索软件攻击激增。门罗币的不可追踪性确保了这些网络犯罪分子可以收到敲诈勒索款项,而不必担心身份识别或被追踪。

门罗币通常还用于武器贸易,为购买和销售枪支和其他危险武器提供匿名交易的方式。门罗币还在促进黑客活动方面发挥着作用,因为黑客在购买黑客工具或进行与网络攻击相关的交易时寻求匿名化其金融交易。

门罗币在暗网上的广泛使用引起了人们对道德和合法性的严重担忧。它促成非法活动的能力给试图追踪和打击犯罪行为的执法机构带来了挑战。门罗币在洗钱、毒品交易、网络犯罪和其他非法活动中的盛行,要求提高认识和采取监管措施来有效解决这些问题。

门罗币使用的阴暗面

虽然门罗币的隐私功能使其成为暗网上受欢迎的加密货币,但其使用也引起了人们的重大担忧,并在各个方面带来了挑战。与门罗币匿名相关的主要道德问题之一是滥用和非法活动的可能性。吸引个人参与犯罪行为的那些特征也阻碍了执法机构有效追踪和打击这些活动。

门罗币以隐私为中心的技术促进了洗钱活动,带来了相当大的挑战。掩盖交易来源和目的地的能力使犯罪分子能够在不被发现的情况下进行洗钱。这不仅使非法资金得以自由流动,而且破坏了金融体系的完整性,助长了犯罪团伙的长期存在。

此外,门罗币与毒品交易的联系凸显了其使用的阴暗面。门罗币提供的匿名性使其成为参与在暗网上买卖毒品的个人的一个有吸引力的选择。这给试图破坏和摧毁毒品网络的执法机构带来了重大挑战,因为使用门罗币进行的交易几乎无法追踪。

门罗币的隐私功能也助长了网络犯罪和勒索软件攻击的兴起。恶意行为者利用加密货币的不可追踪性,向个人、组织甚至政府实体索要赎金。这导致网络攻击激增,因为犯罪分子意识到使用门罗币支付赎金可以获得潜在的经济收益并降低相关风险。

此外,门罗币的使用对经济的影响也不容忽视。门罗币引发的洗钱、毒品交易和其他非法活动具有深远的影响。它们破坏了合法企业,扭曲了市场动态,并导致对金融体系信任的侵蚀。门罗币等加密货币不受监管的性质给监管机构和政策制定者创建有效框架来解决这些问题带来了挑战。

从监管的角度来看,门罗币的隐私功能提出了独特的挑战。虽然隐私是个人自由的一个重要方面,但它也可能被用于邪恶目的。在门罗币等加密货币的背景下,如何在隐私和责任之间取得平衡变得越来越复杂。

结论

随着暗网不断蓬勃发展,门罗币仍然是其珍贵的货币,助长了一系列非法活动。虽然其隐私功能引发了道德问题和监管挑战,但门罗币和其他隐私币在我们不断发展的数字环境中的未来仍不确定。暗网和门罗币之间的共生关系揭示了一个包含隐私、安全和社会影响的复杂网络。

2023年如何访问暗网:适用于Android和PC的方法

admin阅读(1238)评论(0)

在浩瀚无垠的互联网中,有一个经常激发好奇心和无限遐想的地方——暗网。顾名思义,它有点神秘,也许还有点可怕。但让我们澄清一下对它的误解。

暗网是互联网中被故意隐藏的一部分。它就像互联网的地下网络,只能通过特殊的浏览器访问。尽管暗网的名字和声誉不祥,但它不仅仅是网络犯罪分子的藏身之地。它同时也是寻求避免迫害的活动家、寻求分享真相的举报者或重视隐私的普通人的避风港。

”暗网里“(anwang.li)提醒您,在您迈出进入这个数字“后巷”的第一步之前,必须强调遵守各国法律和道德影响的重要性。访问暗网并不是违法行为,但参与其中的某些活动肯定是违法的。这有点像走进一座隐藏角落的城市——探索是可以的,但误入歧途可能会让你陷入困境。

iPhone上访问暗网可能需要其他方法。但在这篇文章中,将重点关注Android和PC用户如何浏览互联网的这个隐藏部分。让我们一起揭开暗网的神秘面纱。

表网、深网和暗网有什么区别

在深入研究之前,了解互联网的结构会很有帮助,互联网如一座冰山。在冰山的顶端,我们可以看到水面以上的表层网,也就是我们所熟知并每天都在使用的互联网部分。可以在这里找到Google、Facebook、维基百科等所有被标准搜索引擎收录的网站。

隐藏在表网之下的是深网,构成了冰山的大部分。深网包括所有未被搜索引擎收录的网页,包括收件箱中的电子邮件、网上银行的详细信息或付费专区背后的数据。隐藏这些数据并不一定是出于险恶用心,而主要是为了保护隐私和安全。

在最底层,我们找到了暗网。它是深网的一小部分,被故意隐藏,无法通过标准网络浏览器访问。在这里,用户可以匿名访问网站,这就引出了下一个问题。

人们为什么使用暗网?

暗网可能名声不好,但它不仅仅用于非法活动。它提供的匿名性使其成为许多合法和重要用途的宝贵工具。以下是一些例子:

  • 隐私和言论自由:记者和活动家,特别是在有严格审查法的国家,经常使用暗网安全地交流和共享信息,而不必担心遭到报复。
  • 举报反馈:暗网上的SecureDrop等平台为举报者提供了一种与媒体机构共享敏感信息的安全且匿名的方式。
  • 学术研究:执法机构、研究人员和网络安全专家可能会在工作中使用暗网,调查网络犯罪、研究在线行为或了解安全威胁。
  • 规避审查:在互联网访问受到限制的国家,暗网提供了绕过审查制度并自由访问信息的渠道。

因此,正如您所看到的,暗网并不全是阴影和犯罪——对于某些人来说,它也是自由的灯塔,照亮了穿越互联网黑暗深处的道路。

访问暗网之前的安全措施

想象一下即将探索一个新的未知领域。当然,这很令人兴奋,但也充满了意想不到的危险。这正是冒险进入暗网的感觉。就像任何智能探险家一样,您需要安全装备——在这种情况下,一切都与网络安全措施有关。

数字生存工具包中的关键工具之一应该是虚拟专用网络(VPN)。将VPN想象成一个隐藏您在线活动的秘密隧道。它会加密您的数据(想想密码)并通过隐藏您的IP地址(本质上是您的设备在互联网上的ID)来隐藏您的位置。在暗网上,VPN可以成为您隐形的斗篷,为您提供多一层急需的匿名性和安全性。

接下来,考虑杀毒软件。暗网有时就像一条肮脏的小巷,您可能会在这里遇到各种网络威胁。杀毒软件就像您的私人保镖,可以在这些潜在威胁损害您的设备之前发现并消除它们。同样,防火墙充当警惕的哨兵,仔细检查进出系统的数据,并对任何可疑的东西关上大门。

最后,就像您在长途旅行之前定期保养汽车一样,请确保您的设备软件以及暗网浏览器是最新的。开发人员会不断修复更新中的安全漏洞,如果不加注意,这些漏洞可能会被坏人利用。

”暗网里“(anwang.li)免责声明:暗网是黑客的家园。VPN和杀毒软件可能不足以保护您的设备安全,这取决于您访问的内容和与您交谈的对象。您应该始终保持警惕并了解浏览暗网的相关风险。

什么是Tor?

听说过Tor吗?它不是挥舞着锤子的北欧之神。它是一个强大的工具,对于那些冒险进入暗网的人来说是必不可少的。Tor是洋葱路由器(The Onion Router)的缩写,是一种独特的浏览器,旨在让您的在线状态保持匿名。

将Tor想象成一条互联网高速公路,但它不是从A点到B点的直线,而是一条穿过多个随机点的蜿蜒路径。您的数据,或更准确地说,数据的各层(因此名称中使用了“洋葱”一词)将被加密并通过世界各地的多个不同服务器发送。在每一个节点,一层加密都会被剥去,以揭示下一个目的地。重复此过程直到数据到达最终目的地。由于这种迂回的旅程,任何试图监视数据的人都无法追溯到您。

为什么Tor对于访问暗网至关重要?简而言之,Chrome或Firefox等标准浏览器无法访问.onion网站,即暗网网站。然而,Tor可以,同时还提供一定程度的匿名性。请记住,虽然Tor增强了隐私性,但并不能使您完全无法追踪,而使用VPN可以进一步增强您的安全性。

如何在PC个人电脑上访问暗网

第1步:下载并安装Tor浏览器

要从个人电脑开始暗网冒险,第一步是下载并安装Tor浏览器。将其视为您在暗网中导航的指南针,前往Tor项目官方网站。重要的是要从官方来源下载,以避免任何恶意版本的浏览器。在那里,选择适合您的操作系统(Windows、MacOS或Linux)的版本,下载并按照提示进行安装,就像任何其他浏览器一样。

第2步:在计算机上安全使用Tor的提示

安装了Tor以后,以下是一些安全使用的提示:

  • 不要提供个人信息:尽可能避免分享任何可能与您的真实身份相关联的个人详细信息。
  • 坚持使用合法网站:请记住,并非所有.onion网站都是安全或合法的。请远离任何提供非法服务或商品的网站。
  • 禁用JavaScript:为了增强您的安全性,请考虑禁用JavaScript,因为它可能会被利用来泄露您的身份。您可以在Tor的安全设置中禁用JavaScript。
  • 使用VPN:为了增加一层安全性,请确保在打开Tor浏览器之前连接您的VPN。

第3步:一些.onion网站及其提供的服务(仅限合法网站)

暗网并不全是黑暗的。有多个.onion网站提供一系列法律服务和资源。以下是一些:

ProPublicahttps://p53lf57qovyuvwsc6xnrppyply3vtqm7l6pcobkmyqsiofyeznfu5uqd.onion):这是一个广受欢迎的非营利新闻编辑室的暗网版本,该新闻编辑室出于公共利益制作调查性新闻。
The Hidden Wikihttp://zqktlwiuavvvvqqt4ybvgvi7tyo4hjl5xgfuvpdf6otjiycgwqbym2qad.onion):.onion站点的导航,可帮助您在暗网中冲浪。
DuckDuckGohttps://duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion):一个注重隐私的搜索引擎,不会跟踪您的搜索,现在可以在暗网上使用。
Onion666暗网导航http://666666666tjjjeweu5iikuj7hkpke5phvdylcless7g4dn6vma2xxcad.onion):一个支持多国语言的.onion网址导航,并且有各个暗网网站的点评。
SecureDrophttp://sdolvtfhatvsysc6l34d65ymdwxcujausv7k5jk4cy5ttzhjoi6fzvyd.onion):一个举报人提交系统,媒体组织可以安全地接受来自匿名来源的文件。

如何在Android安卓设备上访问暗网

要在Android上访问暗网,您需要两个关键应用程序:VPN和Tor安卓浏览器。

第1步:安装并使用Tor浏览器

从GooglePlay商店下载Tor Browser。它是免费的,
打开后会将您的设备连接到Tor网络。该过程可能需要一些时间。

就像使用任何其他浏览器一样使用它,但请记住,它是您通往暗网的门户,因此请负责任地冲浪。

第2步:在Android上使用暗网时的安全措施

即使在Android设备上,暗网探索的基本规则也适用:

  • 始终将VPN与Tor浏览器一起使用以增强安全性。
  • 避免分享任何个人信息。
  • 不要从暗网上下载任何内容。
  • 坚持暗网的合法用途。

这样在Android设备上,您也可以安全地进入暗网。请记住,始终将安全置于好奇心之上。暗网是一个广阔、未知的领域——探索其深处时请注意安全。

最后的话

暗网不是游乐场。这是一个需要尊重、谨慎和了解所涉及的潜在风险的地方。它很像深海,有很多东西有待发现,但您必须始终意识到潜藏在海底的潜在危险。”暗网里“(anwang.li)提醒您请始终穿上您的数字救生衣(以VPN和其他安全措施的形式),并且永远不要忘记安全访问的规则。

常见的问题

访问暗网是否违法?

简单地访问暗网并不违法。然而,许多非法活动都在暗网上发生,例如买卖毒品、武器和被盗数据。参与这些活动是非法的,即使它们是在暗网上进行的。

浏览暗网时如何保持安全?

您可以采取多种措施来增强浏览暗网时的安全性。其中包括使用VPN来提供额外的安全保护、不随便透露您的个人信息、避免从暗网下载以及坚持使用合法且信誉良好的网站。

可以使用常规浏览器访问暗网吗?

不可以,Chrome、Safari或Firefox等常规浏览器无法访问.onion网站。访问这些.onion后缀的暗网网站需要Tor浏览器。

使用暗网是否存在任何风险?

是的,使用暗网存在多种风险。其中包括恶意软件和病毒等潜在的网络安全威胁、非法活动的暴露以及偶然发现令人不安的内容的可能性。浏览暗网时请务必采取预防措施以确保您的安全。

什么是VPN?为什么需要它来访问暗网?

VPN(即虚拟专用网络)可加密您的数据并隐藏您的IP地址,为您在浏览网页(包括暗网)时提供额外的安全保护和匿名性。VPN在暗网中特别有用,因为它可以帮助保护您免受潜在的监视和网络威胁。

暗网出现新型信息窃取木马工具”WISE REMOTE Stealer“:DDoS机器人和勒索工具合二为一

admin阅读(368)评论(0)

CYFIRMA的网络安全研究团队最近在暗网上发现了一种高级信息窃取程序,称为“WISE REMOTE Stealer”,它既充当窃取程序又充当远程访问木马 (RAT)。这款作为服务使用的恶意软件(MaaS,恶意软件即服务)可以打开对计算机的远程访问,将其转变为DDoS机器人并进行勒索。

该服务基于多功能恶意软件,自六月初以来已在黑客论坛(HF、cracked.io)上推广。WISE REMOTE Stealer的所有者正在不断改进完善它的功能,为了扩大用户群,他们还在Discord和Telegram中发布了有效性证据,演示攻击已经收集了超过1000名受害者。

在2023年6月的最初几周内,WISE REMOTE Stealer的出现因其引人注目的特性、功能和具有竞争力的价格而在著名的地下论坛中引起了极大的兴趣。为了建立可信度,窃取者经历了一个测试阶段,论坛的知名资深人士都参与其中,他们验证了其功效,并按照在地下社区引入新工具时的惯例,为后续改进提供了宝贵的反馈。

该恶意软件是用Go编写的,尽管开发人员也使用C++、C#和Python。WISE REMOTE Stealer的主要目标是Windows系统(版本8、10和11)。使用各种技巧来绕过防病毒软件,与C2服务器(位于瑞士)的通信受到加密保护。

客户端模块通过云端导入,窃取的数据被写入磁盘(在/temp文件夹中),并在发送后删除。提供给订阅者的生成器允许您自定义图标(以适应所选的恶意软件分发和感染链方法),最终组件的大小通常不超过100KB。

WISE REMOTE Stealer目前具有以下功能:

  • 系统信息的收集;创建一个反向shell;
  • 加载并运行附加文件;
  • 从浏览器中提取信息(保存的密码、cookie、银行卡数据、书签、浏览历史记录、扩展程序列表);
  • 窃取加密钱包中的数据;
  • 在受害者不知情的情况下打开网站并与之互动;
  • 创建屏幕截图;
  • 上传文件到AppData文件夹;
  • 创建和定制恶意代理或模块以对所选目标进行攻击;
  • 更改系统日志、删除条目以隐藏恶意活动。

该服务提供的后台控制面板允许您监控多达10000台受感染的计算机。操作员还可以发出一般命令,例如进行DDoS攻击或执行其他恶意操作。

切换注册

登录

忘记密码 ?

切换登录

注册