中国“网络黑产”规模达到千亿级别 网络安全亟待多维度防御体系

VSole2018-05-09 22:25:25

4月20日召开的全国网络安全和信息化工作会议明确了要树立正确的网络安全意识。习近平总书记强调“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。” 事实上,重大的网络安全事件对世界范围的网络安全威胁和风险日益突出。以 Facebook泄露 5000万用户数据为例,一度造成该公司市值下跌1000亿美元;2017年,影响全球的WannaCry勒索病毒,至少有150个国家遭受了攻击,受害的电脑超过了23万台。在中国,中国建设银行的ATM机,一些加油站的加油系统(调度系统、工业控制系统)等,都纷纷中招。

2016—2018年全球风险排名TOP5变化表 在世界经济论坛发布的《2018年全球风险报告》中,排名第一的是极端天气;排名第二的是自然灾害;排名第三的是网络攻击的风险;排名第四的是数据诈骗或者数据泄露的风险。这说明,网络安全已经成为除了自然灾害以外,最大的风险所在。 据测算,中国“网络黑产”从业人员已超过150万,市场规模达到千亿级别。 网络安全攻击的加剧,正是黑产从业者疯狂敛财的结果。那么,这些“网络黑产”是如何把病毒变现的呢? 

网络黑产”变现步骤示意图 “最为常见的就是手机恶意广告推送(RottenSys恶意病毒)。”资深网络安全从业者Check Point 北区技术经理谭云告诉记者。3月初,Check Point移动安全团队在小米红米手机上发现了一个伪装成安卓系统服务的病毒——“系统Wi-Fi服务”。这个系统不但不会向用户提供任何跟Wi-Fi相关服务,并且还会读取到与Wi-Fi服务无关的敏感权限列表,包括静默下载安装的权限,以及读取通讯录、控制摄像头和控制麦克风等。 经过调查追踪,Check Point还发现了其背后长期活跃的手机恶意广告推送团伙,并将此次事件命名为RottenSys,即腐败系统的意思。 “RottenSys是一个非常活跃的病毒,并且非常狡诈。据统计,它仅仅在3月3号到3月12号的10天时间里,一共展示了1300多万次的主动广告,其中55万次转化成用户点击。” 谭云表示。 以此来算一笔账:根据广告行业最保守的估计,以每次点击20美分和每千次展示40美分的价格估计,在短短的10天之内,黑产从业者从RottenSys的恶意广告推送行为里,获利了超过11.5万美元。(仅仅从已知设备的情况来算。RottenSys通常有非常多的变体,每个变体会针对不同的广告系列、不同的设备类型、广告平台和传播渠道等,进行量身定制。如果它隐含的传播设备更广,它的获利是更可观的。) 据悉,RottenSys最早从2016年9月开始传播,到2017年7月,进入爆发式的增长,直到现在还处于稳定的增长期。截至2018年3月12日,预计RottenSys感染了多达500万台设备,其中影响最大的移动品牌包括不限于华为荣耀手机、小米、OPPO和vivo等。 事实上,随着大数据、云计算、人工智能等新一代信息技术的应用,网络安全威胁逐渐往大规模 (跨国家和行业)、多向量 (网络, 云, 移动终端)以及高强度(国家资助的技术)进行演变,如何构建更高级的防御措施,是网络安全领域亟需解决的问题。 “黑产从业者的胃口不断膨胀。有证据表明,攻击者还一直通过控制主机测试一些新的僵尸网络的活动。目前,更多控制RottenSys病毒的C&C服务器,即黑客的服务器被发现。”谭云表示。 举个例子,攻击者有计划的利用腾讯Tinker的应用程序虚拟化的框架,作为它的新的dropper机制传播。它分发的这些病毒代码,可以将受害者的设备,即手机、Pad,变成更大的僵尸网络里的从属设备。 显然,如果控制了这么一个移动端的僵尸网络,将会变得很有钱。这也就意味着,不停的“逐利”会造成整个黑产链条越来越庞大。 “4.29首都网络安全日”上,来自BAT、360、赛门铁克、Check Point等国内外网络安全行业伙伴共议“净网”,表示将强化社会责任,坚持理性自律,坚守职业道德,抵制违法犯罪。 在此之前,据公安部的消息,今年2月公安部部署全国公安机关组织开展了“净网2018”网上秩序打击整治专项行动,重点打击侵犯公民个人信息、黑客攻击、网络黑产等违法犯罪,以及网上“黄赌毒”、“枪爆刀”等问题。 截至目前,已累计侦破各类网络犯罪案件1791起,抓获嫌疑人3513名。同时,依法查处违法违规网站1.1万家次,关停违规网络账号2.5万个,清理网上涉黄、涉毒、涉枪、涉赌等违法有害信息65万余条,对22家问题突出的网站以及337家IDC进行了挂牌督办整治。 来源:中国信息安全

网络安全广告
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。
“反诈骗解决方案提供商Scam Sniffer和网络安全公司Check Point Research(CPR)已警告称,通过恶意广告针对您的加密货币资金的攻击越来越多。”从网络钓鱼链接到恶意软件攻击,这些加密货币消耗者或加密货币窃取者一直在利用Google Ads和Twitter广告功能(以前称为 X)。
网络安全专家发现了一个专门针对韩国Android用户的新广告软件活动。McAfee移动研究团队的发现了一种趋势,即通过Google Play分发的某些应用程序在用户的设备屏幕关闭时谨慎地加载广告
信通院发布《移动数字广告与互联网反欺诈蓝皮报告》
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
6月27日中午,腾讯QQ发布声明称QQ号码被盗主要原因是用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告
为了加强对公司的保护,必须查明技能差距,并根据特定的工作角色确定所需技能。CISO迫切需要评估相关风险。但是,传统的RBI方法具有局限性,例如高成本、性能问题和部署差距引起的安全漏洞。换而言之,APT防御策略的重点不是专注于被黑客入侵的必然性,而是将重点放在最大限度地减少攻击的发生并有效地识别和响应它们,以减轻它们对业务的影响。
网络安全头条
2023-01-11 08:15:55
Phylum 在2022年12月22日至12月31日期间发现的现已删除的软件包包括 pyrologin、easytimestamp、discorder、discord-dev、style.py 和 pythonstyles。它们被设置为“隐藏”以帮助逃避对文件系统执行手动检查的受害者的检测。
网络安全微讯早报
2023-01-09 09:38:38
直到10月25日,伊朗被动防御组织负责人Qolamreza Yalali准将报告称,在20天内抵制了针对该国基础设施的120严重 DDoS攻击。威胁行为者不断调整他们的技术以逃避网络安全措施的检测。OpenAI尚未对这些发现做出回应。Hive勒索软件团伙本周将该公司添加到其 Tor泄漏站点,威胁要公布被盗数据。该团伙表示,攻击发生在2022年12月3日,并于2023年1月6日披露。
网络安全资讯
2022-09-01 09:32:37
Arm起诉高通:拟瓦解对芯片设计公司Nuvia 14亿美元战略收购北京时间9月1日早间消息,据报道,当地时间周三,软银集团旗下芯片公司Arm宣布,该公司已向高通及高通最近收购的芯片设计公司Nuvia发起诉讼,指控其违反授权协议和侵犯注册商标。该公司称,Arm无权干涉高通或Nuvia的创新。
VSole
网络安全专家