英国安全创业公司发现网络犯罪业务的一站式商店
大数据和开源云技术有助于海湾航空针击败客户情绪
Stratasys通过3D打印机上的Photoshop实现了超过1000种颜色
Elgato的Eve Energy开启了HomeKit Home
奥巴马希望更多为网络安全和联邦CISO提供资金
Brexit:GDS BOSS敦促公务员保持冷静并继续
新加坡到Pioneer热带数据中心
LG将可互换的“朋友”模块带到旗舰G5智能手机(+视频)
使用Boomtrain制作营销电子邮件。自动地。
透露:GDS的战斗 - Whitehall普通话如何试图雕刻数字战略
参议院通过互联网进入税收永久禁令
微软推出了IOT集线器来从物理世界摄取数据
Lufthansa IT Services ARM改造以满足客户需求
MongoDB提供带有Atlas数据库作为服务的云溢出缩放
松下宣布两种重型智能手机
HPE从Oracle上删除Itanium数据库支持需求为3亿美元
从Citrix中取出:VDA与Windows 10更新不符合良好
GDS起草新技术的实践准则
Google修复了Android中的关键Wi-Fi和媒体处理漏洞
英国工业要求帮助青年避免在网络犯罪中的职业生涯
Wimbledon部署了智能手机应用程序以参与粉丝
Malwarebytes仍然在防病毒软件中修复缺陷
微软在许可交易中向小米销售1,500项移动专利
BT宽带用户受到英国范围的中断
VMware为企业提供了一个与三个新工具的Byod Boost
沃达丰推出了社区中心的移动计划
欧盟工人信任欧盟国家大多数云数据
思科的首席执行官表示,苹果公司和联邦调查局将需要妥协
音乐椅:vend创始人和首席执行官决定腾出他的宝座
McLaren-Honda在NTT基础上重建网络平台
Elizabeth Denham于2016年7月18日开始担任英国信息专员
欧盟专员说,美国必须在安全港制作“额外努力”
Microsoft的Windows和设备组再次记录较低的收入
NHS信任需要优先考虑数据安全性,说Fiona Caldicott说
萨尔福德和利物浦加入数字转型
奥巴马想要4亿美元用于更多计算机科学教育
用于2016年JLAB孵化器的五个基于零售的初创公司
Nao说,HMRC需要赢得公众对数字服务的信任
Microsoft确认SwiftKey购买,表示它将继续开发Android和iOS应用程序
让我们希望NSA实际上没有用这种机器学习模型来瞄准无人机罢工
厨师CTO敦促行动防止Devops Facess Burnout
深度学习即将到来的Android手机
LTE表明它可以像IoT的酷孩子一样苗条
Apple与FBI的斗争可以全程前往美国最高法院
Mark Zuckerberg Quip:Facebook确实虚拟现实“与Zest”(UGH)
中东CIO将雄心勃勃的IT项目搁置,因为廉价石油伤害业务
PAC说,五个供应商占英国政府所有的51%,这是Pac
谷歌驱动器通过电子邮件向用户提升他们的Gmail安全和隐私
UCLA刚刚开拓强大的新图像检测算法
Cyber​​ Espionage竞选目标乌克兰分离主义者
您的位置:首页 >科技 > 技术前沿 >

英国安全创业公司发现网络犯罪业务的一站式商店

2021-06-16 18:44:13 [来源]:

英国信息安全公司数字阴影已发现设置在线商店的服务,这些商店非常适合网络罪犯。

这意味着建立网络犯罪业务有效地没有障碍,因为提供了所有必要的基础设施和客户支持,从而消除了技术技能的需求。

研究人员在调查暗区的基础设施的同时进行了发现.Global是一个与网络犯罪实体TESSA88相关的网上商店,它已与MySpace,Twitter和LinkedIn的数据违规有关。

在表面上,Deer.io只是另一个亚马逊或易趣的网站,为企业提供了一个用于在线商店的框架,但它高度适应支持犯罪行动。

研究人员注意到Deer.io证明了网络犯罪服务不再被局限于黑网络,而是可以对具有互联网连接的任何人轻松访问。

Deer.io的管理人员警告他们的托管商店不卖出非法货物,并拒绝所有宣传的非法物品的责任。

虽然使用Deer.io有一些合法的企业 - 例如销售网球培训视频 - 其中大多数都提供了违反亚马逊或eBay条款和条件的非法或半非法数字货物。

“Deer.io似乎是网络罪犯的定制,因为它提供了防弹托管服务和分布式拒绝服务(DDOS)保护,”数字阴影联合创始人和首席技术官James Chappell表示。

“内置支付系统适合数字货币和网络罪犯青睐的其他货币转移系统,”他每周告诉计算机。

他说,提供了能够在不需要注意的情况下围绕时钟进行交易的支付系统,这是Deer.io服务主要针对具有低技术能力的用户,他们会发现自己挑战这些服务本身。

大多数“商店”提供批量自动注册的社交媒体账户,被盗的社交媒体帐户和被盗银行,付款,礼品卡和优步账户等事情。

还有专门的服务器和域名进行销售。许多商店向服务发放“优惠券”,以便人为地增加社交媒体账户或帖子的普及,最常见于社交网络,如vkontakte,Odnoklassniki,Instagram和Facebook等社交网络。

Chappell表示,Chappell表示,Deer.io的存在是降低进入网络犯罪世界的障碍的趋势,并以DDOS-As-Serves和Exploit Kits的租赁。

对于合法的企业表示,这意味着这意味着鹿的“商店”的网络犯罪类型将会显着增加,因为这些服务市场更大的市场越来越大。

“网络犯罪的商品犯罪更加糟糕可能会变得更糟,因为我们现在已经获得了交易的东西,例如合法登录凭据,”布莱佩尔说。

研究人员说,自2013年10月以来,鹿服务似乎已经活跃起来,自2016年1月以来,活动迅速升高。管理员声称其用户迄今为止享有超过3800万美元的利润。

研究人员估计了大约1,000个“商店”在该服务上托管,但是说,因为一些人在单独的域上托管,有些是子域名可能有大量的重复或镜子。

“Deer.io是我们遇到的第一个完全灵活的框架,提供了与网络犯罪相关的所有必要的随着网络犯罪和建立网络犯罪事业的框架,”布莱佩尔说。

虽然Deer.io网站似乎主要在俄语市场上旨在,他表示,该网站的数字阴影分析旨在为网络犯罪生态系统提供深入帮助组织更好地理解,减轻和含有网络犯罪的影响。

“这些服务可获得在线的事实意味着全球潜在客户可供选择。虽然我们之前已经看到了单一,专门的网络犯罪服务的网站,但这是我们第一次遇到一站式设立在线刑事企业,“布莱佩尔说。

数字阴影在互联网上分析了公司的数字足迹。它看起来所有信息业务通过社交媒体渠道,云服务和移动设备在线公开,以发现公司声誉和安全的风险。

据研究报告称,该公司提醒全球航空公司为公司用户账户的凭据销售在一个Deer.io域名。

报告称,对于Deer.io商店中提到的组织,提高意识可以帮助他们帮助缓解和包含效果。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。