压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

地下網(wǎng)絡(luò)黑市的新渠道:Telegram等IM通訊軟件

通常來說,暗網(wǎng)中的地下網(wǎng)絡(luò)黑市才是網(wǎng)絡(luò)犯罪分子的主要交易場(chǎng)所,但是最近IntSight研究人員發(fā)現(xiàn),網(wǎng)絡(luò)犯罪分子越來越多地使用Telegram、Discord、Jabber、WhatsApp、IRC等IM平臺(tái)來做廣告和銷售其非法商品和服務(wù)。

盡管傳統(tǒng)的網(wǎng)絡(luò)犯罪交易渠道(例如論壇、黑市、信用卡商店等)的流量并沒有太大變化,但P2P通信網(wǎng)絡(luò)和聊天頻道提供了諸如自動(dòng)應(yīng)答和聊天機(jī)器人之類的功能,對(duì)網(wǎng)絡(luò)廣告產(chǎn)品發(fā)布范圍的限制較少,安全功能和數(shù)據(jù)加密更好,而且還支持通過去中心化消息協(xié)議創(chuàng)建專有網(wǎng)絡(luò)。

為什么網(wǎng)絡(luò)罪犯喜歡IM平臺(tái)?

IntSights的CSO Etay Maor表示,犯罪分子遷移到這些IM平臺(tái)與幾年前針對(duì)AlphaBay和Hansa等網(wǎng)絡(luò)黑市的執(zhí)法行動(dòng)有關(guān)。

“Telegram中的網(wǎng)絡(luò)犯罪活動(dòng)正在經(jīng)歷最大的增長(zhǎng),在網(wǎng)絡(luò)犯罪論壇之間共享了超過56,800個(gè)Telegram邀請(qǐng)鏈接,并且在整個(gè)論壇上對(duì)Telgram的提及超過223,000次。Telegram也是在外語論壇上最經(jīng)常討論的平臺(tái),”他指出。

除Telegram之外,Discord在網(wǎng)絡(luò)犯罪分子中也越來越受歡迎?!笆甲婕?jí)”的ICQ也是一個(gè)受歡迎的選擇。

“IM應(yīng)用程序最常用于金融欺詐社區(qū),”Maor指出。“金融欺詐者出售或交易各種信用卡信息以及與欺詐社區(qū)有關(guān)的發(fā)布方法或技術(shù)。此外,還有零售行業(yè)中從企業(yè)盜竊或偽造的實(shí)物商品的貿(mào)易?!?/p>

IM平臺(tái)充當(dāng)交易市場(chǎng)和即時(shí)通訊工具,使不法分子可以更快地達(dá)成交易并共享可能影響其未來工作的新聞資訊。

IM平臺(tái)迅速普及的一個(gè)例子是2019年4月泄漏的伊朗黑客組織APT34的工具集。伊朗的一個(gè)名為“Lab Dookhtegan”的黑客組織在Telegram上“首發(fā)”了該工具集的完整源代碼,而沒有選擇任何知名的黑市或論壇?!?/p>

IM的“安全隱患”

傳統(tǒng)的網(wǎng)絡(luò)犯罪論壇提供了很多功能,包括建立“聲譽(yù)”、托管選項(xiàng)、更多用戶可以看到的帖子,以及通過Tor瀏覽器進(jìn)行“匿名”訪問的方法。但是許多IM平臺(tái)的優(yōu)勢(shì)更加吸引犯罪分子,例如:提供端到端加密、選擇隱藏位置和IP地址的選項(xiàng)、以及僅接受邀請(qǐng)加入的群組,以防止不需要的外部人員加入。

盡管如此,研究人員仍注意到犯罪分子們對(duì)IM平臺(tái)的安全性也發(fā)出了一些警告,這是由于執(zhí)法部門開始專注于IM平臺(tái),以及過去一年IM平臺(tái)陸續(xù)發(fā)現(xiàn)的安全漏洞。

此外,執(zhí)法部門可以使用復(fù)雜的算法和安全漏洞,或通過收集存儲(chǔ)在IM服務(wù)器中的數(shù)據(jù)幀詳細(xì)信息和數(shù)字線索來‘破解’加密。雖然數(shù)據(jù)本身是完全加密的,并且執(zhí)法部門需要復(fù)雜的算法才能對(duì)其進(jìn)行解密,但某些國(guó)家/地區(qū)已授權(quán)執(zhí)法機(jī)構(gòu)在收到法院或其他司法當(dāng)局的制裁通知后訪問其公民的私人信息,包括生活中的IM平臺(tái)信息。威脅參與者擔(dān)心科技公司與執(zhí)法機(jī)構(gòu)之間的合作,尤其是在美國(guó)。

上一篇:Docker服務(wù)器遭極罕見DDoS惡意軟件感染

下一篇:CCPA與全球消費(fèi)者隱私保護(hù)對(duì)中國(guó)出海企業(yè)意味著什么?