- 易迪拓培训,专注于微波、射频、天线设计工程师的培养
普通黑客都月入8万,地下产业链是怎么炼成的?
攻击工具包(Exploit Kits)的商业模式
RIG工具包的商用模式有些类似零售,有中央仓储和多级经销商,RIG可以直接向终端黑客销售,同时也支持多级销售,其他黑客可以将这个工具以更高的价格转售出去,按照一周获取600个客户,每家支付150美元的话,RIG的周盈利高达9万美元。
在"零售"模式之外,目前还时兴一种"直销分成"的商用模式,RIG制造者将工具免费提供给黑客,最终从攻击成果中分成。
例如当黑客使用了该工具包侵入了一个网站,其中5~20%的流量归"巨头"控制,具体如何从中获利也由"巨头"自己把握。这种模式更加高明,购买者无需支付任何费用就有机会获取可观回报,肯定使用者众多,同时也不影响RIG另外并行的"零售"交易。
在黑客产业链上,像RIG这样的工具和其他服务(后续将一一介绍)的制造者才是产业中坚,他们隐身在实际执行攻击的普通黑客之后,为其提供材料、装备、服务,也获得利润中最丰厚的一层,被称为"黑执事"(英文为Magnitude)。
为方便后续描述,先做提前说明,下文中的黑执事是黑客服务的提供者,黑客产业链的上游。黑客就是网络攻击执行者,是产业链终端。受害者就是被攻击的普通网络用户。
网络绑票:勒索软件正在流行
通过RIG工具包,黑客还可以分发恶名昭著的勒索软件Cryptowall,勒索软件采取一个简单粗暴的吸金逻辑,当受害者的电脑被感染,电脑中的文件就会被加密,受害者无法再访问自己的文件,如果想要回控制权,就要按照黑客要求缴纳赎金,一般是比特币。
最近网络勒索事件层出不穷,很多用户或企业都深受其害,据观察,一个勒索账户一周就可以收到6万美元。
勒索软件善于抓住人们的心理弱点,黑客也喜欢入侵色情网站并注入恶意链接,当用户点击了这些恶意链接进入非法网站时,黑客就有无数种办法勒索用户。
这是一个真实的用户收到的勒索软件恐吓信息:
首先恐吓用户做了坏事被发现,所以才有这一劫,告知文件已被加密,利用用户下意识的花钱免灾的心理,要求其缴纳赎金获得解密密码,如果12个小时后还没有缴纳,电脑将永远不可使用。
这是另一个设计更加精妙的勒索软件信息,黑客伪造了网址,让受害者以为是来自政府机构FBI的通告,甚至虚构了一个法律罪名叫做"个人电脑管理不妥善使用罪",基于这个完全胡扯的法律名目,受害者被指控三项罪名:
非法下载传播有版权的电子资产。
浏览和传播色情资料。