PCDIY!業界新聞
Trend Micro Research 發現網路犯罪地下市場缺乏信任,研究報告詳細說明犯罪手法轉變趨勢及全球對 Deepfake 勒索病毒與 AI 機器人等新式惡意服務的需求
(本資訊由廠商提供,不代表PCDIY!立場) 2020-05-27 14:55:49
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天公布有關網路犯罪運作與地下市場商品服務買賣模式變化的最新資料。歹徒之間的信任似乎已遭瓦解,為求更好的隱匿性,他們紛紛轉向電子商務平台並使用 Discord 來通訊。
趨勢科技網路資安長Ed Cabrera表示:「我們從全球犯罪網路所蒐集和分析的威脅情報,有助於我們警告及保護我們的企業客戶與合作夥伴,讓他們預先做好準備。這份研究可讓我們及早通知企業注意各種新興威脅,如:Deepfake 勒索病毒、AI 機器人、存取服務 (Access-as-a-Service) 以及更針對性的 SIM 卡更換詐騙。要防範上述及其他日益興起的威脅,一套風險管理導向的多層式回應策略非常重要。」
這份報告指出,在執法機關持續的努力下,網路犯罪地下市場顯然受到了一定程度的衝擊。有許多論壇已被全球警察機構所關閉,剩下的論壇也持續遭遇到分散性阻斷服務 (DDoS) 攻擊以及登入問題,使得論壇難以正常營運。
信任喪失的結果,造就了一個名為「DarkNet Trust」的新網站誕生,該網站專門負責驗證賣家,並提高使用者的隱匿性。其他地下市場則是推出新的安全措施,例如:買家對賣家直接付款、虛擬加密貨幣交易多重簽章、加密通訊,以及禁用 JavaScript。
此外,該報告也指出了 2015 年以來網路犯罪產品與服務的市場變化趨勢。許多項目的價格都因商品化而降低,例如:加密服務的月費從原本的 1,000 美元跌至只剩 20 美元,一般用途的殭屍網路從每天 200 美元跌到每天 5 美元。其他包括勒索病毒、遠端存取木馬程式 (RAT)、網路帳號登入憑證以及垃圾郵件服務的價格,則大致維持不變,意味著市場上對這些商品仍有需求。
不過,Trend Micro Research 也發現有某些服務的需求上升 (如 IoT 殭屍網路),而全新無法被偵測的惡意程式變種,則可賣到 5,000 美元的高價。除此之外,假新聞與網路宣傳服務也很熱門,投票人資料庫可賣到數百美元,遊戲帳號 (如 Fortnite) 平均可賣到 1,000 美元。
其他一些值得注意的研究還包括下列商品的市場正逐漸興起:
• Deepfake 服務:用於性愛勒索或用來通過某些網站要求的照片認證。
• AI 遊戲機器人:用於預測骰子的點數或用於破解 Roblox的驗證碼。
• 存取服務 (Access-as-a-Service):用於存取駭客已入侵的裝置和企業網路。Fortune 500 大企業的存取即服務價格可高達 10,000 美元之譜,某些服務還內含讀寫權限。
• 穿戴式裝置帳號:網路犯罪集團可利用這些帳號來從事保固詐騙,要求廠商提供裝置更換。
未來幾個月,隨著 COVID-19 疫情的發展可能會帶來更多的攻擊機會,地下市場還可能出現其他的變化趨勢。要防範不斷演變的威脅情勢,趨勢科技建議企業應採取一套多層式防禦來防範最新威脅、降低企業資安風險。
趨勢科技網路資安長Ed Cabrera表示:「我們從全球犯罪網路所蒐集和分析的威脅情報,有助於我們警告及保護我們的企業客戶與合作夥伴,讓他們預先做好準備。這份研究可讓我們及早通知企業注意各種新興威脅,如:Deepfake 勒索病毒、AI 機器人、存取服務 (Access-as-a-Service) 以及更針對性的 SIM 卡更換詐騙。要防範上述及其他日益興起的威脅,一套風險管理導向的多層式回應策略非常重要。」
這份報告指出,在執法機關持續的努力下,網路犯罪地下市場顯然受到了一定程度的衝擊。有許多論壇已被全球警察機構所關閉,剩下的論壇也持續遭遇到分散性阻斷服務 (DDoS) 攻擊以及登入問題,使得論壇難以正常營運。
信任喪失的結果,造就了一個名為「DarkNet Trust」的新網站誕生,該網站專門負責驗證賣家,並提高使用者的隱匿性。其他地下市場則是推出新的安全措施,例如:買家對賣家直接付款、虛擬加密貨幣交易多重簽章、加密通訊,以及禁用 JavaScript。
此外,該報告也指出了 2015 年以來網路犯罪產品與服務的市場變化趨勢。許多項目的價格都因商品化而降低,例如:加密服務的月費從原本的 1,000 美元跌至只剩 20 美元,一般用途的殭屍網路從每天 200 美元跌到每天 5 美元。其他包括勒索病毒、遠端存取木馬程式 (RAT)、網路帳號登入憑證以及垃圾郵件服務的價格,則大致維持不變,意味著市場上對這些商品仍有需求。
不過,Trend Micro Research 也發現有某些服務的需求上升 (如 IoT 殭屍網路),而全新無法被偵測的惡意程式變種,則可賣到 5,000 美元的高價。除此之外,假新聞與網路宣傳服務也很熱門,投票人資料庫可賣到數百美元,遊戲帳號 (如 Fortnite) 平均可賣到 1,000 美元。
其他一些值得注意的研究還包括下列商品的市場正逐漸興起:
• Deepfake 服務:用於性愛勒索或用來通過某些網站要求的照片認證。
• AI 遊戲機器人:用於預測骰子的點數或用於破解 Roblox的驗證碼。
• 存取服務 (Access-as-a-Service):用於存取駭客已入侵的裝置和企業網路。Fortune 500 大企業的存取即服務價格可高達 10,000 美元之譜,某些服務還內含讀寫權限。
• 穿戴式裝置帳號:網路犯罪集團可利用這些帳號來從事保固詐騙,要求廠商提供裝置更換。
未來幾個月,隨著 COVID-19 疫情的發展可能會帶來更多的攻擊機會,地下市場還可能出現其他的變化趨勢。要防範不斷演變的威脅情勢,趨勢科技建議企業應採取一套多層式防禦來防範最新威脅、降低企業資安風險。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 五年捐逾 1,200 台電腦 微星科技賦予硬體新生命 助力數位弱勢
- 摩爾斯微電子宣佈Gateworks成為全球首家設計夥伴
- CYBERSEC 2026臺灣資安⼤會開幕:AI攻防全⾯升級 「Resilient Future」定義下⼀世代AI資安戰略 聚焦五大 AI 主軸,強化企業「以 AI 對抗 AI」的防禦力
- AMD公佈2026年第1季財務報告
- 參考電影分級!Instagram 「青少年帳號」預設為適齡內容體驗 強化 AI 年齡偵測!將移除 Facebook 與 Instagram 13 歲以下使用者
- Fortinet 2026全球資安威脅報告: AI助長網路犯罪浪潮,勒索軟體受害者激增近4倍
- 業界領先的 245TB 美光 6600 ION 資料中心 SSD 現已出貨 與硬碟相比,利用突破性的能源效率重新定義機架級密度規模
- Y準備好了嗎?三星攜手aespa以科技開創K-POP視聽新宇宙 aespa LIVE TOUR - SYNK : COMPLæXITY - in TAIPEI震撼來襲 購機即享保留席限量購票序號 夢幻座位免拚手速 星粉福利體驗全面升級
- 北美業者擴大投資AI資料中心助力, 2026年全球九大CSP資本支出上調至8,300億美元
- Synology 官網智慧助理 AI Advisor 正式登場, 協助用戶快速且可靠獲取資訊
- 研發火力銓開 解鎖頻率新高度 ELITE PLUS DDR5 與 ELITE DDR5 8000MT/s 標準型桌上型記憶體震撼上市
- XPG 發表全球首款無限鏡電競記憶體 NOVAKEY RGB DDR5 榮獲多項重點國際設計大獎肯定 展現品牌極致創新美學
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!
