一张图说清各网络犯罪组织之间的关联 | xxx一张图说清各网络犯罪组织之间的关联 – xxx
菜单

一张图说清各网络犯罪组织之间的关联

二月 26, 2021 - 安全内参

编译:奇安信代码卫士团队

网络安全报告通常都认为威胁组织及其恶意软件/hacking 活动之间是独立存在的,但实际上网络犯罪生态系统要小得多而且它们之间的联系要比外行想象得更为紧密。

网络犯罪组织通常具有复杂得供应链,和真正得软件企业无异,而且它们定期和其它电子犯罪生态系统开发联系以获得对执行攻击或将利益最大化至关重要得关键技术。

网络安全公司 CrowdStrike 分析指出,这些第三方技术可分为三类:服务、发行和变现。

具体讲,服务类通常包括:

发行服务包括:

变现类别通常包括:

一张图说清各网络犯罪组织之间的关联

由于当前加密通信信道的缘故,如今追踪各组织及其供应商之间的关联以及他们的协作活动几乎不可能办到。然而,在恶意软件攻击领域,还是可以通过恶意软件从攻击者流向受感染主机的方式中看到某些合作痕迹。

尽管这些关联可能永远无法完全得到证实,但还是可以发现 Emotet 恶意软件下载 TrickBot 恶意软件是 Emotet 团伙为 TrickBot 团伙提供的“加载器”机制。

CrowdStrike 公司在2021年全球威胁报告中首次概述了地下网络犯罪各种电子犯罪操纵人员当前的某些关联。由于该公司为电子犯罪团伙进行了命名,因此某些组织听起来似乎和之前我们知晓的组织不同。不过,该公司也提供了一个交互式指标(https://adversary.crowdstrike.com/),可供我们全面了解这些名称。

一张图说清各网络犯罪组织之间的关联

这张图表示,促成者在网络入侵活动中发挥的作用和实施入侵活动的组织一样重要。

上个月,Chainalysis 在另一份报告中指出,执法机构如果能够针对这些共享的服务供应商发起行动,那么在打压网络犯罪活动方面会取得更好的结果,因为可以一举拿下更多犯罪组织。另外还存在诸多好处。例如,当顶层犯罪团伙通常拥有顶级的运行安全(OpSec)且不会披露相关活动的详情时,打击并不总是能够保护自己的身份的下层,可以获得有助于揭露并追踪更大规模组织的数据。

报告全文可见:

https://www.crowdstrike.com/resources/reports/global-threat-report/

原文链接

https://www.zdnet.com/article/this-chart-shows-the-connections-between-cybercrime-groups/

声明:本文来自代码卫士,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。


Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51