暗网中文
中文暗网新闻资讯

暗网观察

深度剖析暗网现象

暗网上的勒索软件攻击导致数千本荷兰护照被盗

admin阅读(191)评论(0)

This image has an empty alt attribute; its file name is passport-1024x538.jpg

暗网上有数千本荷兰护照。RTL Nieuws在监测勒索软件攻击和当时被盗数据一年后报告称,这些文件和其他敏感文件均在近几个月针对荷兰公司的勒索软件攻击中被盗。

该广播公司在暗网上发现了超过5100个荷兰身份证的数字副本。它还发现了数千名荷兰人的其他敏感文件,包括银行账户对账单、工资单,甚至离婚文件。威胁行为者可以使用此类文件进行身份盗窃。

该广播公司采访了可在网上获取文件的受害者,但许多人并不知道这一事实。据 RTL 称,他们现在担心犯罪分子最终会滥用他们的身份。

这些文件在针对荷兰公司的勒索软件攻击中被盗。勒索软件是一种对受感染计算机上的数据进行加密的恶意软件。受害者必须支付赎金才能取回数据。如果该公司拒绝支付赎金,犯罪分子就会公布被盗的数据。

近几个月来,数十家荷兰公司成为勒索软件攻击的受害者。超过30人没有支付赎金。据 RTL 称,平均每人有160个 ID(通常是员工或顾客)被盗。其中几家公司表示他们愿意付费,但不知道如何付费——黑客的电子邮件最终进入了垃圾邮件文件夹。

据该广播公司称,被盗文件被捆绑并转售给其他网络犯罪分子。这些文件的价格在几十到几百欧元之间。

荷兰数据保护局告诉 RTL Nieuws,被盗数据的数量是一个“严重问题”。身份盗窃的后果可能“特别严重”。在身份欺诈中,犯罪分子冒充其他人进行订阅或开立信用卡等活动。

Chainalysis 2024 年报告: 门罗币在暗网CSAM交易中的兴起

admin阅读(237)评论(0)

Chainalysis公司发布的 2024 年加密货币犯罪报告揭露了门罗币在暗网 CSAM 交易中的惊人角色,强调了在隐私和安全方面取得平衡的迫切需要。

该报告重点阐述了加密货币犯罪形势的转变,指出犯罪分子因门罗币 (XMR) 强大的匿名功能而愈发青睐它来进行 CSAM 交易。

隐私币与暗网的动态

虽然比特币仍然是暗网各种交易的常用货币,但门罗币已成为非法交易领域的重要参与者。这种转变的原因在于门罗币以隐私为中心的技術,它可以混淆交易细节,使之几乎无法追踪。根据“门罗币暗网市场”的洞察,这导致了暗网市场运营商对门罗币的显著偏好,一些市场现在甚至只接受门罗币。除了增强的匿名性之外,犯罪分子对比特币交易可追溯性的认识不断提高也是促成这一偏好的原因之一。

门罗币在 CSAM 交易中的作用

Chainalysis公司研究发现,虽然比特币仍用于购买 CSAM,但门罗币在交易后的洗钱阶段发挥着更为突出的作用。这表明 CSAM 卖家对不同加密货币在运营不同阶段的优势有着细致的理解。报告中详细阐述的采用门罗币的做法表明了一种战略性的转变,旨在逃避执法部门日益 sofisticado(复杂)的追踪手段。这一发展为数字领域打击 CSAM 带来了重大挑战。

未来的影响和挑战

门罗币在暗网犯罪经济,特别是 CSAM 交易中的使用日益增多,凸显了监管和技术层面的应对需求。尽管像门罗币这样的加密货币的隐私功能可以为合法用户提供免于监控和审查的保护,但也为非法活动创造了避风港。隐私和安全之间的平衡仍然是一个有争议的问题,Chainalysis公司的报告强调了在打击暗网的影子经济同时不侵犯个人权利方面的复杂性。

2024 年加密货币犯罪报告的洞见促使我们反思加密货币使用所带来的伦理和监管影响。随着门罗币和其他隐私币让交易的阴暗面超出了传统执法部门的监管范围,如何在不损害隐私和自主权原则的情况下打击此类滥用行为变得日益紧迫。

Chainalysis称,2023年暗网市场加密货币犯罪呈上升趋势,收入达17亿美元

admin阅读(273)评论(0)

根据区块链分析公司Chainalysis的最新报告,加密货币行业继续遭受网络犯罪的困扰,暗网市场是2023年收入增长的两个类别之一。

Chainalysis于2月29日发布的《2024年加密货币犯罪报告》显示,暗网市场在2023年获得了至少17亿美元的收入,较2022年警方关闭全球最大暗网市场Hydra时的数据有所反弹。

虽然没有一个市场能够取代Hydra,但报告显示,较小的市场正在通过服务特定的利基市场并开发更多“专业角色”而蓬勃发展。Chainalysis强调,Mega暗网市场以超过5000亿美元的加密货币流入量独占鳌头。

然而,暗网市场产生的收入尚未恢复到Hydra时代的峰值水平。报告称:

“我们预计执法机构将继续调查和摧毁暗网市场,特别是考虑到许多暗网市场提供芬太尼产品销售。”

Chainalysis网络犯罪研究主管Eric Jardine称,“利基暗网市场”争夺市场份额的现象并不是什么新鲜事,并且遵循了SilkRoad和AlphaBay等暗网市场关闭后的趋势。

除了暗网市场收入增加之外,2023年美国外国资产控制办公室(OFAC)实施的与加密货币相关的制裁数量增加了一倍以上,针对个人或实体的制裁总数达到18项,所有制裁都将加密货币地址纳入制裁范围。

2023年,流入受制裁实体和辖区的加密货币占所有非法交易额的61.5%,交易额达149亿美元。

该报告称,到2023年,与加密货币相关的OFAC制裁将转向团体和个人行为者,而不是Garantex和Hydra等主要暗网市场,以及像Tornado Cash这样的混币平台

与加密货币相关的受制裁个人名单包括朝鲜黑客组织Kimsuky、加密货币混合器Sinbad.io、俄罗斯国民Ekaterina Zhdanova和总部位于加沙的MSB Buy Cash。

然而,该报告确实提供了一些更积极的数据,包括基于加密货币的诈骗收入同比下降。尽管诈骗仍然是基于加密货币的犯罪的最大驱动因素之一,2023年的收入为46亿美元,但这一数字低于上一年的59亿美元。

尽管如此,2023年新型骗局有所增加,其中包括爱情骗局(也称为杀猪骗局)。此类诈骗的收入同比增长了一倍以上,数据显示自2020年以来增长了85倍。

Chainalysis报告估计,由于平均支付金额较大,杀猪盘诈骗“对所有诈骗类型的受害者影响最严重”。该报告显示,2023年网络钓鱼诈骗的数量也有所上升。

Jardine表示,爱情诈骗之所以增多,是因为“它们很有效——诈骗者如果不是投机取巧的话,那就什么都不是。”他补充道:

“这些骗局需要数周或数月的时间,因为诈骗者希望获得受害者的信任。不了解诈骗迹象的用户很容易成为受害者。”

当被问及对用户在2024年避免诈骗和应对与加密货币相关的网络犯罪有何见解时,Jardine表示:

“创建一个更安全、更值得信赖的链上环境需要各个公共和私营部门参与者以及用户个人本身采取行动。”

他表示,就诈骗而言,“个人可以通过在链上和在线互动中保持谨慎来帮助最大限度地降低风险”,而生态系统中的其他参与者可以帮助识别诈骗网络的链上足迹,并帮助执法部门“可以跨司法管辖区并与私营部门参与者合作,试图追回从受害者那里被盗的资金。”

Jardine还强调了在去中心化金融领域使用积极强调安全性的服务的重要性。“良好的数字卫生,特别是在密码和助记词管理方面,也至关重要,”他说。

三年内3400万个Roblox游戏平台的密码在暗网上曝光

admin阅读(189)评论(0)

2021年至2023年间,Roblox游戏平台的3400万条凭证已在暗网上曝光,这标志着针对该平台的网络犯罪活动显着增加。

值得注意的是,被盗账户的数量稳步上升,过去三年激增231%,从2021年的约470万个增加到2023年的1550万个。

这些数据来自卡巴斯基最新发布的数字足迹情报报告,该报告还显示,自2021年以来,包括Twitch、Electronic Arts、SonyPlayStation和Steam在内的11个不同游戏平台上被盗账户的平均数量激增了112%。

据安全专家称,网络犯罪分子经常采用欺骗性方法,例如将信息窃取程序隐藏在外挂作弊代码文件中,或在YouTube等流行平台上分享恶意下载链接,利用年轻游戏玩家的信任天性。

“在某些情况下,这种欺骗可能看起来是真实的,因为恶意下载链接可能会发布在YouTube等合法且流行的社交媒体平台上。结果,大量针对儿童的游戏出现了被盗帐户的情况。”卡巴斯基安全专家尤利娅·诺维科娃(Yuliya Novikova)解释道。

虽然Roblox帐户被盗的情况很普遍,但它们并不总是暗网上网络犯罪分子的主要目标。卡巴斯基的报告表明,来自Steam等平台的账户往往更具吸引力,因为这些平台有可能导致真钱被盗。

“犯罪分子瞄准游戏账户来窃取有价值的物品,例如真实货币、游戏内货币和各种游戏内物品,例如昂贵的皮肤。Steam帐户似乎对网络犯罪分子更有吸引力,因为他们有可能在这些帐户上找到并窃取真钱。”Novikova补充道。

然而,Roblox帐户仍然容易被利用来获取游戏中的货币和贵重物品。

Novikova说:“Roblox帐户可被用来窃取游戏内货币Robux,或窃取游戏内物品,或访问允许将物品转移到其他帐户的高级帐户。”“虽然用户必须谨慎行事,但平台所有者需要通过专门服务跟踪并及时阻止受损帐户来加强保护。”

为了降低与密码泄露相关的风险,建议个人和组织采取各种安全措施,包括为每项服务使用唯一的密码、尽可能实施双因素身份验证以及使用可靠的安全解决方案。

2024年最流行的十大深网和暗网论坛

admin阅读(5334)评论(0)

暗网拥有无数的论坛,这些论坛的运作超出了传统互联网用户的范围,成为网络犯罪活动的中心。这些论坛不仅是黑客和威胁行为者的聚会场所,也是黑客和威胁行为者的聚会场所。它们是充满活力的生态系统,被盗数据、黑客工具和非法服务在暗处进行交换。从这个隐藏的互联网的深处,我们提炼出了十大暗网论坛的列表,每个论坛都因其对网络犯罪领域的独特贡献而脱颖而出。

暗网的探索带领我们穿越了互联网底层的数字小巷,通过 BreachForums 和 XSS.is等论坛 ,我们可以一睹网络威胁和数据泄露的复杂世界。这些匿名平台的合法性界限变得模糊,对全球的网络安全工作提出了挑战。当我们推出这些论坛时,我们的目标是深入了解它们的运营、会员资格以及它们对网络和物理领域的总体影响。

1、BreachForums

BreachForums 迅速成为主流媒体讨论暗网论坛的热门话题,尤其是在 RaidForums 关闭、BreachForums 取而代之之后。故事开始于 RaidForums 倒闭后,知名威胁者Pompompurin发起了 Breached。

这一事态发展导致 Pompompurin 于 2023 年 3 月 15 日被美国执法部门逮捕,随后 Breached(也称为 BreachForums)的关闭并不标志着结束。相反,一个新团队在 BreachForums 的旗帜下复兴了该论坛,迅速成为暗网的焦点,并成功取代了之前论坛的沉寂。

2023 年 6 月 12 日,BreachForums 在最活跃的威胁组织之一ShinyHunters的旗帜下卷土重来 。尽管最初对其合法性持怀疑态度,有些人担心这是 FBI 的陷阱,但前管理员 Baphomet发出的 PGP 签名消息证实了它的回归。ShinyHunters 因涉嫌针对Tokopedia 和 微软 GitHub 等公司的重大数据泄露而臭名昭著 ,并因出售被盗数据而继续引起关注,突显了持续存在的网络安全和数据保护挑战。

BreachForums 因其管理员批准的数据库类别而脱颖而出,拥有 来自936 个数据集的超过150 亿条 记录 。该论坛的活跃版块,包括 Leaks、Stealer Logs 及其独特的排名系统(VIP、MVP、GOD)以及论坛内交易积分系统,反映了其前身 Breached 的运营模式。该论坛还实施了托管系统来确保交易安全,据报道,该策略使 Pompompurin 每天净赚 1,000 美元。

然而,该论坛的重要性在于其成员,包括创始人 ShinyHunters 和其他备受瞩目的威胁行为者。CyberNiggers 和 USDoD等威胁行为者因 声称破坏了主要组织而闻名,这使得该论坛声名狼藉,并对全球网络安全产生了更广泛的影响。

2、XSS.is

XSS 的历史可以追溯到 2013 年,它不仅是最古老的论坛之一,而且还是俄语网络环境中危险威胁行为者的重要中心。该论坛成立于 2013 年,于 2018 年进行了品牌重塑,在 2017 年一名管理员被捕后,采用了 XSS 这个名称,以反映跨站脚本漏洞。XSS 既作为 TOR 又作为表面网络访问平台运行。作为一个热闹的黑客论坛,讨论围绕未经授权的访问销售、恶意软件、安全漏洞和数据库交易。

鉴于其俄语用户群和臭名昭著的声誉,XSS 已经托管了许多著名的俄罗斯威胁参与者,包括 LockBit、 ALPHV/BlackCat、REvil 以及 Colonial Pipeline 网络攻击背后的 DarkSide 威胁组织。该论坛是威胁行为者的聚会点,促进招募公告和各种网络威胁交流。勒索软件即服务 (RaaS) 团体和其他威胁行为者利用 XSS 进行公关,参与讨论并宣传他们的活动,以提高他们的声誉。

值得注意的是,被盗信用卡的地下市场,例如 BidenCash 和 BriansClub,经常在该论坛上做广告。根据威胁行为者的评论,XSS 的长寿和流行归因于其离岸性质和管理员的操作安全 (OPSEC) 知识,据称这增强了论坛范围的保密性和隐私性。

3、LeakBase

LeakBase 成为该列表中最新、最著名的黑客论坛之一。这个可在表面网络上访问的英语论坛预计于 2023 年 1 月开始运营,很快就获得了关注,特别是在 2023 年 3 月 BreachForums 关闭之后。它迅速介入,填补了不断发展的网络犯罪领域的空白,赢得了本身就是臭名昭著的。

LeakBase 凭借类似于 BreachForums 的排名系统和独特的积分系统,引起了人们的关注, 在短时间内吸引了近5 万名会员。该论坛重点讨论了数据泄露、窃取者日志、组合列表、漏洞、恶意软件甚至法律工具,每个工具都占据不同的类别。

其活跃的社区,特别是其成员,主要是其管理团队,增强了其知名度。事实上,据《每日暗网》报道,2023 年排名前三的威胁行为者都是 LeakBase 成员,其中 Chucky 论坛的创始人稳居第一。此外,该论坛还设有专门的私人数据库部分,用于存储独家内容。

需要强调的是,禁止在 Leakbase 上分享有关俄罗斯的数据,这可能会让人们了解管理员的立场,或者可能是为了避免吸引俄罗斯威胁行为者的注意。这一立场揭示了该论坛在应对复杂的网络犯罪形势时管理地缘政治敏感性的微妙方法。

4、Exploit.in

Exploit 成立于 2005 年,是网络犯罪领域领先的俄罗斯黑客论坛之一,类似于 XSS。Exploit 在 TOR 和表面网络上运行,充当初始访问代理的集合点,促进未经授权的访问销售、恶意软件传播、安全漏洞和数据库交易,无论是销售还是免费分发。

与 XSS 非常相似,漏洞利用在将职业网络犯罪分子与非法活动的潜在合作者联系起来方面发挥着关键作用,例如黑客攻击、欺诈或参与 勒索软件即服务 (RaaS) 团体。

凭借其结构严密的组织和会员政策,Exploit 展现出专业的光环。这种严格的方法使其成为网络威胁领域的焦点,将自己打造成一个主要分享真实内容的论坛。由于其排他性,非俄语使用者和业余威胁行为者发现自己在该论坛社区中被边缘化。

5、Altenen

Altenen 在表面网络上可访问的英语黑客论坛中脱颖而出。该论坛重点关注各种欺诈活动,特别是信用卡欺诈,深入讨论欺诈技术、破解、黑客攻击、IT 主题等。

Altenen 成立于 2008 年,其创始人于 2018 年 5 月被捕,导致原论坛关闭,因此遭遇挫折。然而,它的后继者继续被积极使用。为了维持论坛的活跃度,Altenen 要求新会员在 X、Youtube 等社交媒体平台上分享论坛域名,以激活会员资格,确保论坛的持续运营。

6、Nulled

Nulled 成立于 2015 年,是暗网上流行的一个臭名昭著的英语网络犯罪论坛。它托管各种非法内容,包括泄露的数据、泄露的身份、 信用卡 信息和非法活动工具。尽管其关注点非法,但它仍将自己定位为一个分享泄密内容和参与讨论的社区。

2016年,Nulled因重大数据泄露事件暴露个人用户信息而面临恶名。尽管存在风险,但它仍保留面向公共互联网的论坛和暗网论坛,吸引不同访问级别的用户。

虽然 Nulled 不像 Breach 和 XSS 等其他论坛那样享有盛誉,但它对非法内容的广泛关注确保了其在网络犯罪世界中的持续相关性。

7、RAMP

RAMP (俄罗斯匿名市场)成立于 2021 年 7 月, 在俄语、中文和英语的暗网论坛中脱颖而出。该论坛对会员保持着严格的政策,其中最重要的一项是要求在 XSS 和漏洞利用论坛上拥有良好的声誉。 RAMP 利用美国殖民地管道攻击的后果及其对暗网的影响而人气飙升 。

RAMP 在殖民管道攻击之后,许多黑客论坛对与勒索软件团体相关的数据施加了限制。作为勒索软件即服务 (RaaS) 团体的重要组成部分,RAMP 在其“合作伙伴计划”下为这些团体开辟了一个特殊的位置,以开展招募新黑客或出售初始访问权限等活动。这可能是 RAMP 与其他论坛之间最显着的区别之一。

8、Cracked

Cracked 作为活跃在表面网络上的黑客论坛运行。该平台上以英语进行,关于组合列表、漏洞、凭证和工具的讨论很普遍。该论坛还设有 12个不同语言的专门分论坛 ,其中法语分论坛最为活跃。

9、CraxPro

CraxPro 成立于 2020 年。在其论坛内以英语进行,讨论围绕护照/身份证销售、cookie 和凭证销售、组合列表、SOCKS4 代理销售和信用卡欺诈等主题。虽然与信用卡欺诈相关的活动有时可能超过 Altenen 的活动,但威胁行为者表示,分发的信用卡信息通常不准确。

10、Dread

Dread 成立于 2018 年,以英语进行,由威胁行为者HugBunter创立 。由于其相似的界面,许多人将这个论坛比作“暗网中的 Reddit”。虽然 Dread 是暗网上最大的论坛之一,但我们选择将其放在列表的最后。这一决定源于这样一个事实:有关毒品销售的讨论往往掩盖了与黑客相关的主题,例如数据库销售、恶意软件销售和漏洞。然而,值得注意的是,在撰写本文时,Dread 上与黑客主题相关的讨论明显增加。

一名男子加入暗网上的随机聊天室,想看看会发生什么,结果他感到震惊

admin阅读(346)评论(0)

加入暗网聊天室后,一名TikToker发现用户的令人不安的幻想后感到震惊。

当你第一次开始使用互联网时,你的父母可能会给你一些典型的警告。

“不要和陌生人说话”,“不要相信你在互联网上听到的一切”……

然而,他们不太可能给你任何有关浏览暗网的建议。很可能是因为,像许多人一样,他们可能不知道那是什么。

对于那些还不了解的人来说,暗网是互联网中不受监管且难以访问的部分,甚至需要特定的浏览器才能进入。

除此之外,暗网还以充斥着大量不正当甚至是犯罪活动而闻名,包括毒品交易、奴役和露骨内容。

TikTok网红Austinvro声称,他通过一些令人不舒服的互动,向他的490万粉丝暴露了暗网的一个小角落。

在他的视频中,他前往暗网寻找隐藏的聊天室,这些聊天室可以将你与世界上随机的人配对的聊天室,而这在正常的网络上仍然存在。这种活动曾经在Omegle等网站上很流行,但现在这项服务已经关闭。

在加入聊天室之前,这位TikToker解释说,他还看到了进入“红房子”的权限,他解释说这是人们观看酷刑、虐待和有辱人格的付费直播的地方,令人不安的事情。

当他确实加入暗网聊天室时,一位匿名用户在打招呼后说,他们正在“寻找与我女儿们进行有趣的RP聊天”。

在这种情况下,“RP”很可能代表角色扮演,这是一个令人不安的提议。

另一位闲聊者称,他们“年轻时就热衷于角色扮演”,这同样具有令人严峻的考虑,毫不奇怪地导致TikToker称他们和其他用户为“恶心的人”。

然而,该帖子上的社交媒体用户对Austinvro的视频表示怀疑。

一些人声称,除非受到邀请,否则“红房子”几乎不可能进入,而且更常见的是骗局或警方设置的陷阱。

其他用户只是质疑,如果该TikToker真的在暗网上,那么进入暗网所需的时间将比视频中显示的时间长,而且他的视频可能会从平台上被删除。

因此,也许值得对他的说法持保留态度。

Cyber​​sixgill发布年度暗网状况报告,揭示2023年暗网威胁参与者的活动和行为

admin阅读(357)评论(0)

要点:

网络威胁情报(CTI)领导者Cyber​​sixgill年度报告披露了其威胁研究专家在2023年收集的暗网情报,提供了过去一年暗网网络犯罪令人鼓舞和令人不安的发展动态。

网络犯罪活动总体呈下降趋势,包括信用卡欺诈、远程桌面协议(RDP)端口销售以及发布的新漏洞数量。与此同时,威胁行为者专注于产生更高回报的活动,因此企业在网络防御中保持警惕至关重要。

窃取恶意软件、受感染的端点和受感染的域逐年增加,因为这些技术为威胁行为者发动攻击提供了立足点。

勒索软件继续给全球企业(主要是美国)造成越来越大的经济损失,虽然勒索软件团伙的数量较少,但通过较少的攻击造成了巨大损失。

以色列特拉维夫/ACCESSWIRE/2024年2月21日/全球网络威胁情报数据提供商Cyber​​sixgill近期发布了最新报告《2024年地下网络状况》(State of the Underground 2024),该报告分析了该公司在2023年从明网、深网和暗网收集的情报。该报告收录了该公司威胁情报专家对暗网网络犯罪话语、战术和行为的见解,并将其与前几年的趋势和数据进行比较,揭示了威胁行为者活动和目标的当前状态和网络犯罪形势。

该报告深入探讨了几个关键主题,包括:

  • 信用卡被盗刷趋势
  • 暗网实体产品
  • 消息平台和暗网论坛
  • 漏洞和利用
  • 初始访问趋势
  • 恶意软件和勒索软件趋势

Cyber​​sixgill安全研究主管Dov Lerner表示:“我们的专家威胁分析师每天从深网和暗网收集并分析1000万个情报项目。”“凭借我们情报的广度和深度以及Cyber​​sixgill强大的人工智能和机器学习能力,我们可以持续监控暗网网络犯罪并分析不断变化的趋势。

他继续说道:“虽然威胁情报和网络安全方面的进步、更严格的监管以及加强的执法活动正在削弱网络犯罪分子的努力,但恶意行为者正在专注于产生最大回报的策略和目标。”“将难以触及的来源的广泛可见性与自动分析相结合的组织,在保护员工和资产的持续战斗中获得了重要优势。”

重要发现:好消息与坏消息并存,喜忧参半

信用卡欺诈:2023年略有增加,但仍呈下降趋势

在过去五年中,由于欺诈预防措施的改进,被盗刷信用卡的暗网市场有所下降。然而,2023年卡数量反弹25%,达到12,022,455张卡(仍远少于2019年检测到的超过1.4亿张被盗刷的信用卡)。这种小幅增长尤其发生在今年最后两个月,因此这种情况是否会持续到2024年还有待观察。尽管总体趋势和威胁形势不断变化,但企业仍必须保持警惕。

消息平台和暗网论坛上的讨论减少

威胁行为者最近从暗网论坛转向Telegram等消息平台。尽管如此,到2023年,这两个领域都出现了显着下降,这可能与右翼极端主义论坛活动下降50%有关。由于执法部门解散RaidForums和BreachForums等主要论坛的影响,排名前10的论坛的参与威胁参与者减少了50.3%。

新漏洞较少,但仍然是重大威胁

2023年,尽管国家漏洞数据库(NVD)新漏洞略有增加,但增速较往年有所放缓。2022年至2023年间,NVD新增漏洞数量增加了5.4%,而2021年至2022年期间这一数字为36.1%。不过,虽然数量有所减少,但影响和攻击次数并不比前几年少。。

窃取者恶意软件:新类型的性能优于旧类型

在过去的几年里,窃取程序(一种从受感染系统收集凭据等有价值数据的恶意软件)越来越受欢迎。市场列表跟踪哪些窃取者破坏了系统,揭示了趋势。2023年,威胁行为者大量使用了四种新型窃取恶意软件-Stealc、Risepro、Lumma和Silencer。尽管如此,Raccoon和Vidar等老牌企业仍然很受欢迎,凸显了老牌窃取者对抗新竞争对手的韧性和有效性。

初始访问趋势:被破坏的访问权限和域呈上升趋势

去年,由于一些著名暗网市场的关闭,远程桌面协议(RDP)端口的批发交易完全停止。然而,受感染端点的列表(威胁行为者在组织系统中获得立足点以发起勒索软件和其他攻击的关键入口)大幅增加了88%。与2022年相比,被攻破的域也增加了17%,延续了域被攻破稳步增长的趋势。

勒索软件:更少的攻击产生更大的支出

Cyber​​sixgill报告称,2023年勒索软件攻击减少了9.2%,其中前5个组织造成了65%的事件。尽管攻击数量有所下降,但攻击变得更具针对性和复杂性,平均支出飙升至数百万美元。尽管勒索软件团伙LockBit占据主导地位,但其他组织仍在继续整合,活跃团伙数量减少了30%。与此同时,勒索软件即服务产品持续增加,降低了不太复杂的威胁参与者的进入门槛。美国和英国仍然是主要目标,凸显了全球勒索软件威胁。

关于Cyber​​sixgill

Cyber​​sixgill持续收集并揭露威胁行为者在明网、深层网络和暗网中出现后的最早风险迹象。该公司庞大的情报数据湖源自数百万个暗网来源,并使用自动化和先进的人工智能进行处理、关联和丰富。Cyber​​sixgill根据每个组织的完整攻击面和内部环境,捕获、处理新出现的威胁、TTP、IOC及其面临的风险,并向团队发出警报。其专家情报和见解可通过一系列无缝集成选项提供,使客户能够在威胁变成攻击之前先发制人。该公司为全球企业、金融机构、MSSP、政府和执法机构提供服务并与其合作。公司网站:https://cybersixgill.com

让孩子们远离暗网——解决方案永远只能是社交性的

admin阅读(190)评论(0)

16 岁女学生布莱恩娜·盖伊(Brianna Ghey)被谋杀,在英国引发了一场关于限制儿童访问暗网的辩论,专家强调了实现这一目标的难度。

国家网络安全中心首任首席执行官、现任牛津大学教授夏兰·马丁 (Ciaran Martin) 周四参与了讨论,他表示不存在单一的基于技术的解决方案,应该更加关注该国学校的暗网。

这场争论是在对布莱恩娜的母亲埃丝特·盖伊(Esther Ghey)的采访后引发的。去年,布莱恩娜被她的两名同龄人杀害,凶手也只有 16 岁,此事震惊了英国。英国广播公司第四台主持人尼克·罗宾逊(Nick Robinson)在最近对杀害布莱恩娜的两名儿童凶手的审判中透露,其中一名凶手曾在“互联网充满恐怖的角落”——暗网里——访问过现实生活中的酷刑和谋杀材料,这引发了人们对暗网对儿童的可访问性的质疑。

除了批评《网络安全法案》在保护儿童方面做得不够之外,盖伊还呼吁禁止 16 岁以下的青少年在智能手机上使用社交媒体。

“考虑到这个绝对可怕的案件,每个人都必须向整个家庭表示同情,我认为我们需要认真考虑可以做什么,”马丁在周四的《今日秀》上讨论访问暗网时说道。

“存在技术限制。因此,如果你说,例如,‘只是阻止访问暗网浏览器’,这在英国互联网的工作方式中实际上是不可能的,因为通信服务提供商 - 如果你正在使用这些东西之一– 不会知道您的 IP 地址是什么。”

“所以存在技术限制,但我不想成为完全的失败主义者。”

他接着强调了英国已经制定的关于在线托管和传播有害内容(例如恐怖分子材料)的严格规定。

就在本周,朗科恩 (Runcorn) 的一名机械师因运营 The Annex 儿童性虐待网站而被判处 16 年监禁,这就是该国不容忍此类活动的一个例子。

“当然,我们将持有儿童[性虐待]图像定为犯罪,这些图像通常来自暗网,”马丁补充道。“但我也认为,试图宣称必须有一种技术解决方案来解决通常具有技术方面的问题,包括技术对我们思想的影响,但它们也具有深刻的社会学方面,这是危险的。

“因此,家长需要询问他们的孩子是否知道暗网是什么以及是否正在使用它。他们可能会搜索 Tor 设备。我们在学校教育孩子们在未成年时分享不雅图像,我们还应该对他们进行有关暗网的教育。这是一个非常复杂的问题,没有单一的技术解决方案。”

限制英国任何人访问暗网的明显困难之一是Tor 浏览器,它是访问深网和暗网各个角落所必需的。

事实上,它也被用于良性和合法的原因,这也提出了一个不限制其可用性的论据。Tor 和深层网络使人们能够匿名访问生活在独裁政府或乌克兰等饱受战争蹂躏的国家的人们无法获得的信息和资源。

英国国家犯罪局 (NCA) 周四呼吁家长和教师积极主动地教育年轻人了解参与网络犯罪的危险。

NCA 多年来一直致力于提高年轻人对网络犯罪行为的认识。此前,该机构将 12 至 15 岁男孩确定为教育工作的主要目标,并注意到接受网络犯罪调查的嫌疑人的平均年龄为 17 岁。

现在,当局表示,英国 10 岁至 16 岁之间的儿童中有五分之一 (20%) 的行为违反了《1990 年计算机滥用法》 (CMA)。它补充说,活跃游戏玩家的数字略高,四分之一的人表现出非法行为。

许多儿童可能没有意识到与他们的行为相关的犯罪行为,尤其是低级犯罪,但这种活动确实有可能发展成更严重的网络犯罪。

对于游戏玩家来说,即使未经同意使用父母保存的信用卡详细信息为其游戏中的角色购买皮肤也会违反 CMA。例如,使用现成的工具执行DDoS 攻击或访问受保护的服务器是这些低级攻击的其他常见示例。

根据 CMA 被判有罪可能会给年轻罪犯带来严重后果,可能会因为留下犯罪记录或被学校开除,或两者兼而有之,从而影响他们以后的就业能力。

NCA 与 Martin 的建议一致,即首要任务应该是从小就关注教育,以积极的方式培养孩子的好奇心和技能。NCA 副主任兼国家网络犯罪负责人保罗·福斯特 (Paul Foster)表示:“许多年轻人参与网络犯罪,却没有意识到自己正在违法。我们向这些青少年传达的信息很简单——不要拿自己的未来开玩笑。”单元。

“无论你是否有意或无意地从事这种行为,你都在犯罪,并且可能会因你的行为而面临严重后果。

“我们鼓励所有关心此事的家长和老师与对科技感兴趣的年轻人交谈,帮助他们了解危险,并强调他们可以从事许多有益且多样化的职业。

“我们的网络选择团队随时为儿童、教师和家长提供建议和指导。”

暗网上出现新的勒索软件“M.O.R.E”:威胁Windows、Mac、Linux用户

admin阅读(212)评论(0)

暗网上出现了一种新的威胁,可能会针对多个操作系统的受害者。这个暗网工具被称为M.O.R.E(多操作系统勒索软件,可执行文件),拥有与各种操作系统的电脑的兼容性,包括 Windows、Mac OS 和 Linux。这种多操作系统勒索软件背后的攻击者声称它是黑客组织的游戏规则改变者。

根据卖家于 2024 年 2 月 14 日星期三凌晨 02:49 发布的帖子,M.O.R.E 使用 RSA/Chacha20Poly1305 等先进算法提供快速加密。

它可以在短短 4 秒内遍历系统并加密或解密 1024 MB 的大文件。动态多线程功能可确保从低端系统到高端系统的各种机器的高效性能。

帖子中提供的代码片段似乎是一个PowerShell脚本,展示了其与文件交互的功能。该代码片段 PowerShell 脚本使用 Get-Content cmdlet 读取位于“TestFolder/file.txt”的文件的前 15 行。

然而,显示的内容似乎是一堆字符和符号,暗示可能存在加密或损坏。虽然该脚本的确切功能尚不清楚,但它凸显了 M.O.R.E 带来的潜在威胁。

以 M.O.R.E 等工具为代表的多操作系统勒索软件代表了网络威胁的演变。与针对特定操作系统的传统勒索软件不同,这种新型勒索软件可以同时跨不同平台渗透和加密文件。

这种能力为网络犯罪分子制造大范围混乱并向受害者索要巨额赎金开辟了途径。

最近的多种操作系统威胁:勒索软件和 RAT

正如去年VMware 报告中所强调的那样,SysJoker RAT 就是多操作系统恶意软件的一个例子。SysJoker RAT 旨在针对 Windows、Linux 和 macOS,展示了跨平台恶意软件的威力。通过利用跨多个平台的共享代码,攻击者可以远程执行命令并轻松部署其他恶意负载。

此外,去年,印度负责计算机安全相关威胁的节点机构就 Akira 勒索软件的出现向公民和组织发出了警告,这是一种针对全球组织的跨操作系统威胁。

印度联邦政府计算机紧急响应小组 (CERT-In)发布了重要通报,指出勒索软件针对的是基于 Windows 和 Linux 的操作系统。

该机构表示,负责勒索软件的组织通过VPN 服务危害用户,特别是在未启用多重身份验证的情况下。此外,他们还通过 AnyDesk、WinRAR 和 PC Hunter 等工具欺骗用户下载看似良性的文件。

同样,其他恶意软件、RAT 和勒索软件也可以感染多个操作系统 (OS),尽管它们通常针对已知存在漏洞的特定操作系统。

它通过首先检测操作系统,然后通过各种包装器(例如 PowerShell 或 Linux bash 脚本)部署其有效负载来实现此目的。

这些脚本将恶意软件下载到临时存储中并执行。此外,跨系统安装 Python 或 Java 的盛行为恶意软件解释和执行提供了通用媒介。

加密货币欺诈者在暗网上出售“杀猪盘”工具包,电信网络诈骗加速蔓延

admin阅读(223)评论(0)

如果有人怀疑加密货币犯罪呈上升趋势,不妨看看暗网:根据网络安全公司 Sophos 的一份报告,欺诈者现在正在暗网出售“杀猪工具包”。

杀猪盘”诈骗是指一种网络爱情骗局,利用加密货币交易在不知情的情况下骗取受害者的积蓄。

Inca Digital 估计,来自杀猪盘诈骗的 320 亿美元收益已通过 Tether 公司发行的稳定币泰达币(USDT)进行洗钱。

当局称,这种骗局主要由亚洲犯罪团伙控制,他们在缅甸、柬埔寨和其他地方设立了据点,胁迫大批男女在网上蛊惑受害者。

而且,他们还在不断蔓延: 1 月 21 日,澳大利亚联邦警察发出警告,在情人节来临之际,谨防杀猪骗局。联邦调查局在圣诞节期间也发出了类似的警告。

Sophos在最近的报告中表示:“与中国有组织犯罪集团无关的新杀猪盘团伙正在泰国、西非甚至美国等地区出现。 ”

暗网出售非法工具包

长期以来,网络犯罪分子一直在暗网上打包和兜售黑客和其他非法工具。“杀猪盘”工具包的出现表明,这种特定形式的加密诈骗正在产业化。

随着比特币在过去 12 个月内上涨 84%,加密货币市场势必会吸引更多的犯罪分子。

“骗子在牛市环境下表现最好,”Chainalysis 网络犯罪研究主管 Eric Jardine 表示。

根据本月早些时候发布的 Chainalysis 报告,2023 年链上测算的诈骗收入比上一年下降了 29% 以上。

TRM实验室政策和政府事务全球主管 Ari Redbord 表示,收入减少可能是由于执法行动和更好的合规控制,而不是加密货币市场的低迷。

在过去的几年里,“杀猪盘”诈骗已成为一个特别相关的问题。犯罪者逐渐与受害者建立信任,然后引导他们投资第三方加密网站并从他们身上榨取尽可能多的钱。

Jardine说:“我们可能会看到采用这种方法的诈骗者激增,因为它很有效。”

受害者担心影响名声,选择不报案

Jardine说,许多人仍然没有报告自己是杀猪盘的受害者,因为他们担心影响名声,或者报案并没什么作用。

TRM实验室去年的一份报告估计,只有 15% 的受害者报告了他们的损失,许多人发现执法资源不足以追查他们的案件。

“我个人的看法是,主要是因为采用了骗子的语言,而不是使用我们自己的语言。因此该诈骗模式被称为‘杀猪’,它暗示受害者是本案中的猪。”他说。

切换注册

登录

忘记密码 ?

切换登录

注册