犯罪软件即服务的模式正在席卷整个网络世界

admin 2021年1月22日12:46:34评论47 views字数 2526阅读8分25秒阅读模式

犯罪软件即服务的模式正在席卷整个网络世界

犯罪软件即服务或网络犯罪及服务(Crimeware-as-a-Service,CaaS)是指在网络犯罪生态系统中技术人员向其他网络犯罪分子提供产品和服务的行为。这种模式为网络犯罪集团的攻击活动提供了便利,即使技术上缺乏经验的犯罪分子和高级威胁行为者也能迅速实施复杂的攻击,而不需要借助先进的技术。


CaaS降低了威胁攻击者发动网络攻击的门槛,对于高级威胁攻击者来说是一个绝佳的选择。犯罪软件即服务的模式使得犯罪很难归咎于某个特定的个人,因为犯罪手段的实施和攻击工具都是由多个网络攻击者共享的。


CaaS框架下,最受欢迎的产品包括恶意软件、勒索软件、网络钓鱼工具,以及基础设施的控制权限。这些服务大多数特点是易于用户使用,而且有强烈的客户导向。它们通常有方便用户进行管理的控制台或仪表盘。

降低了使用门槛

犯罪活动的成本由所有 "客户 "共同来分担,这得益于一种基于订阅或统一费率收费的模式,使得网络犯罪服务变得更加方便和有吸引力。在这种情况下,网络攻击服务提供商可以增加他们的收入,而客户则可以从合理减少管理非法业务上所花费的费用中获益。



根据欧洲刑警组织发布的报告《INTERNET ORGANISED CRIME THREAT ASSESSMENT(IOCTA) 2020》(互联网有组织犯罪威胁评估(IOCTA)2020年报告),这种服务所提供的恶意软件(Malware-as-a-Service,MaaS降低了网络攻击犯罪的门槛。


Emotet和Trickbot是通过这种模式提供的恶意软件典型这些恶意软件程序使用模块化结构,以便在不损害其关键区别的情况下,将其恶意代码的部分转售和出租给同行。恶意软件运营商的客户可以通过采用他们自己的策略、技术和程序来传播它们,在某些情况下还可以将它们用于具有高度针对性的攻击。


世界各地的当局和执法机构警告说,网络犯罪威胁领域的专业化程度正在提高,这使得CaaS模式非常危险。一些犯罪组织特别注重向其他犯罪团伙提供犯罪服务和产品,而不是直接以其手段针对用户和组织。“同时,欧洲执法部门报告称,在广泛使用的CaaS解决方案的背景下,不太懂技术的网络罪犯有所增加”——IOCTA的报告写道。


“从过去的威胁行为体业务,到现在的企业业务,已经发生了明显的变化。如果需要专业技能(如恶意软件编码、恶意软件分发),犯罪分子可以雇佣开发人员或顾问来满足这一需求。”通过使用组合攻击,犯罪分子有效地挑战了执法部门调查事件的能力,并将攻击归因于特定的犯罪人和犯罪集团。


CaaS服务在网络犯罪论坛和暗网市场中相当容易找到,并且具有很大的影响力。犯罪分子只需用比特币下单付款,就可以租用一个僵尸网络。然后,全球数千台被感染的机器就可以被雇佣于从事各种非法活动,如分发恶意软件、发起DDoS攻击或发送垃圾邮件。


另一个让地下犯罪分子对于该模式非常着迷的原因是,那些被盗取的数据可以用来进行更进一步的攻击。

CaaS的危害有哪些?

犯罪软件即服务模式是一个由需求驱动的市场,其中服务和产品的价格由网络攻击的复杂程度来决定。CaaS模式的主要危险是其作为日益复杂的网络攻击的催化剂,促进了新的高级威胁的快速发展。


另一个危险是,很难将源自CaaS服务的攻击归咎于特定的威胁攻击者。


该模型在应用于勒索软件等恶意软件时,效率很高。最近几个月,勒索软件即服务模式(RaaS)的普及使得勒索软件攻击数量快速上升。


RaaS以云端订阅的模式可以提供给任何能够支付订阅费的人。另一方面,一些勒索软件运营商不收取订阅费,而是采用 "联属 "模式,即他们收到联属公司向受害者勒索的所有赎金后,自己保留一定的比例作为佣金,然后将其余部分转给联属公司。


犯罪软件即服务的模式正在席卷整个网络世界


RaaS应用非常容易使用,不需要进行编码操作。联属公司可以直接从一个在线的门户管理攻击活动。一个RaaS套件的费用从50美元左右到数千美元不等。


RaaS最危险的地方在于,它可以让任何人进行恶意软件活动,或者进行网络诈骗。RaaS的普及在很大程度上促进了勒索软件攻击指数级别的增长。


越来越多的勒索软件团伙开始扩展他们的关联网络,此举必将导致未来几个月内网络设备感染数量的迅速增加。


其中一个最活跃的勒索软件团伙--REvil勒索软件(Sodinokibi)运营商为了让新的关联公司参与进来,在一个俄语黑客论坛上存入了100万美元的比特币。


如何应对CaaS?

遗憾的是,目前还没有一个明确的解决方案来环节与CaaS模式扩散相关的风险。打击这种犯罪模式需要安全公司和执法机构采取整体性的安全措施,然后及时地对外界公布信息。


安全专家必须要时刻监控网络犯罪和黑客论坛,特别是那些托管在暗网的论坛,及早发现新的威胁攻击,并迅速共享信息,以检测这些威胁并限制网络攻击对于社会所造成的危害。同时执法机构可以尝试识别和关闭网络罪犯用来提供产品和服务的基础设施


转自:嘶吼roartalk

原文链接:

https://cybernews.com/security/crimeware-as-a-service-model-is-sweeping-over-the-cybercrime-world/


本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。



犯罪软件即服务的模式正在席卷整个网络世界
安全帮®大讲堂经典回顾


大讲堂—浅析《信息安全保障》

大讲堂—速读《网络安全法》

大讲堂—分布式流处理平台:KAFKA

大讲堂—网络协议安全,这些你不可不知

大讲堂—当威胁检测技术跟上了AI的脚步

大讲堂—企业求生之道:如何有效进行安全风险管理

大讲堂—逆向分析技术知多少?

大讲堂—关于Spark的那些事

大讲堂—浅析Hadoop!

大讲堂—MyBatis简介与入门

大讲堂—LSTM算法原理及应用

犯罪软件即服务的模式正在席卷整个网络世界


关于安全帮®


安全帮®,是中国电信研究院安全工程研究中心旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。

联系方式:微信公众号留言或联系客服QQ3025437891




犯罪软件即服务的模式正在席卷整个网络世界

本文始发于微信公众号(安全帮):犯罪软件即服务的模式正在席卷整个网络世界

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年1月22日12:46:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   犯罪软件即服务的模式正在席卷整个网络世界http://cn-sec.com/archives/250053.html

发表评论

匿名网友 填写信息