网络罪犯们一般只需要一个简单的网络浏览器就可以将网络上各种各样的信息挖掘出来,但是这并不是单纯的只用谷歌检索就可以完成的。公共机关的各种资料记录、医院的诊断记录、大众媒体十分琐碎的评论,你想知道了解的内容都可以一一追溯挖掘出来。
在我们看来这怎么可能实现?但是对于网络黑客犯罪者们来说这很容易,一般的网络犯罪者都会有他们自己的信息仓库,这些信息仓库里聚集了大量的用来交易的个人信息以及金融信息。网络安全专门组织CSID的首席责任人Adam Tyler指出:在这些地方进行交易的信息很容易“过期”和“失效”,因为信息的流通期限很短。因此,这些黑市场的交易商们一般都会在Facebook、Youtube等网站上进行相关业务的开展,黑市交易的相关事宜先慢慢的只从表面上开展。网络安全专家Sean Martin指出:但是这样的现象也会成为安全威胁的情报,企业将这些渠道进行监视,减少威胁的产生。
安全专家们将最近人气比较高的8个黑市公开于众并指出,即便是知道了这些网站也可能不知道如何快速的去接触深入到内部交易。
1) 或许你是这方面的初级者
或许你对网络罪犯们的组织运营一点不了解,也或许只了解皮毛,但是不劝你去深入接触了解。在一般的网络空间里就存在着属于黑客们的“黑客文化”。一般罪犯黑客潜伏在价格低廉的域名或公有的网络托管服务中,在免费使用的开源交流平台中也会有黑客的活动,但是在有效率的暗网中进行交易的黑客们或许刚开始交易就可能被发现或交易被终止,因此在价格低廉的域名或者公有的网络托管服务中可以慢慢的了解网络罪犯的活动。
2) Alpha Bay市场或者论坛
Alpha Bay 在2014年由名为Alpha02与DeSnake的人初步创立,在2016年由于之前与之相竞争抗衡的几家黑市的倒闭,Alpha Bay的人气变得越来越高。Alpha Bay拥有易趣、亚马逊相似的系统、外观和功能,可以实现比特币结算交易,同时Alpha Bay具有十分难找难接触的特点,在谷歌浏览器中很难找到,只有通过TOR网络才可以找到(TOR网络是互联网上保护隐私最有力的工具之一,用来匿名浏览网页和发送邮件)。
3) CardingMafia.ws
此网站上可以找到针对网络渗透、网路攻击、网络诈骗等进行直接指导培训交易的平台市场。此交易市场中有很多导师教给用户如何隐藏身份、如何对软件进行裂解攻击、如何对信用卡进行偷盗等。不仅如此,还可以在此平台上很容易购买到信用卡的个人信息、PayPal的开户信息等类似的个人信息。同时还会进行全世界性质的网络犯罪行为的互相合作项目,世界各种黑客聚集捆绑在一起,犯罪成功率大大提高。
4) DeepDotWeb
此网站主要是新闻信息流通的地方,是一个检索浏览引擎,发起的主人是谁至今还没有明确。但是可以预测出此网站的运营后台是一批经验十分丰富的安全专家团体,此网站的运营者就像网站的记者一样主要是将黑市中发生的新闻以及进行交易的信息进行报道传播,可以迅速的将购买者与持有挖掘漏洞工具的黑客进行连接介绍。安全专家评价指出:此网站的运营者非常有头脑,事业进展的很突出精彩,网站新闻内容主要是详细的介绍购买者想要购买的攻击工具以及渗透测试工具和漏洞挖掘工具的相关内容。
5) freetrojanbotnet.com
此网站主要是一个发布高级恶意软件的频道。用户们持有各种各样功能的恶意软件,可以让你进行多种多样的网络攻击实战,最重要的是大部分都是免费的。从最简单的特洛伊木马到可以支持进行攻击的恶意软件,交易的种类很多。在用户的立场上可以很随意的直接下载到自己想要的木马或恶意软件,用来消遣空闲时间进行网络攻击练习,几年前,只有申请授权交了会员费以后才可以使用相关的恶意软件。
6) fprvtzone.ws
此平台主要分为两部分,一部分是公开免费的,另外一部分是加密的需要交费的。在这里可以购买到无需认证的接触数据的方法、诈骗教程、盗取来的信息的利用方法等。安全专家们评论此网站是:无论谁,只要下定了想要买非法信息的决心,无论多少都可以在这里购买的到。
7) HANSA Market
此网站主要是解决在过去几年间网络罪犯们在黑市交易时发生的各种欺诈事故的网站。网络罪犯们虽然以匿名身份进行交易是比较安全的,但是在很多平台,进行交易以后,钱已经打过去了,但是突然间网站消失或被攻击不存在,另一方直接卷钱而逃的情况很多。HANSA Market可以阻止这样事件的发生,可以保障用户们安心安全的在此网站上进行交易。
一般的黑市都是看重如何进行更多的交易,但是HANSA Market看重的是交易的安全性,在支付过程中会有多种签名方式,不可能发生卷钱而逃的事情。
8) The RealDeal Market
此网站在2015年初登场,是由4名网络黑客一起设立的。主要交易的商品是恶性代码以及漏洞利用工具,去年7月与其他有名的黑市Hell以及Darkode运营者一起被检举,The RealDeal Market的运营者也被逮捕,因此The RealDeal Market黑市暂时被关掉,在2015年12月又再次重新开门登场。
最近The RealDeal Market进行领英、MySpace、雅虎、等账户交易,引起了网络安全界人们的瞩目。网络安全专家San Soucie指出,警察们一直都想知道The RealDeal Market在交易什么数据,但是戒备森严,警察们也无从下手。
9) Siph0n
此网站作为一个普通的网站可以进行检索,运营者称自己是网络安全专家,但是此网站宣称可以进行APP漏洞交易、大数据转储交易、恶性僵尸代码交易等,这听起来有些尴尬,因为运营者宣称可以通过一些专门的工具进行网络安全的教育,但是通常黑客们会利用这些工具使其变得更加有价值,甚至其他黑客们还可以将公开的数据在Siph0n中进行其他形式丰富的交易。
因为Siph0n是一个公开的网站,所以很容易被网络安全专家进行监视,犯罪活动很容易被发现追踪。
【内容来源】
出处:보안뉴스
标题:사이버 범죄자들, 어디서 모이고 거래하나?
作者:문가용