高雄.COM台中.COM
2018年 02月 19日 星期一 合作提案 活動報名

社會企業亞洲經濟通訊社 ASIAN ECONOMY NEWS AGENCY

AENA Taiwan Station

趨勢科技發表中東及北非區域地下市場研究白皮書

記者:張俊明 新聞分類:產業經濟 更新日期:2017-10-19 09:00:00

文字級數:
香港,中國 - Media OutReach - 2017年10月18日 - 全球網絡資訊保安方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 日前在 GITEX 2017 大展上發表研究白皮書「數碼露天市集:中東與北非地下市場初探」(Digital Souks: A Glimpse into the Middle Eastern and North African Underground),詳細說明該區地下市場犯罪活動的情況。該區惡意程式與黑客工具的價格整體而言遠高於其他區域。例如在北美地下市場,一個鍵盤測錄程式大約需 1 至 4 美元,但在這區域卻可能高達 19 美元。然而,各犯罪團夥之間因互利而彼此分享內容的行為,卻也彌補了價格上的劣勢。

中東與北非地下市場可說是文化、意識形態和網絡犯罪的大融合。趨勢科技發現,區域性市場通常會忠實反映當地社會的情況。在分享的精神之下,該區犯罪分子彼此之間似乎有著一種超越其不法行動的兄弟情誼與宗教認同。

趨勢科技地中海、中東與非洲地區副總裁 Ihab Moawad 表示:「該區仍是一個持續成長的市場,雖然在規模和範圍方面無法與其他區域相提並論,但其產品和服務依然相當普遍且精密。我們已開始高度關注該區,並且透過蒐集和分析威脅情報來協助該區提升其網絡防禦能力。趨勢科技將持續監控該區地下市場況狀,主動提升資訊保安系統的整體力量,讓此區域及全球的執法機關更深入掌握其資訊保安情勢。」

Moawad 指出:「除此之外,免費提供服務和贈送惡意程式的普遍現象也很耐人尋味。雖然其他地下市場也會有互相支援的情況,但在意願和程度上,該區絕無僅有。」

由於意識形態是該市場發展的重要動力,黑客精神成了中東與北非地下市場獨一無二的服務特色。在其他地下市場,例如北美或俄羅斯,供應商大多只專注在銷售其犯罪工具,而市場上的成員也不會共同策劃網絡攻擊。

黑客激進攻擊、DDoS 攻擊、網站入侵詆毀行動,在該區是家常便飯。這些攻擊通常是由一群對西方國家充滿敵意的成員或當地政府所為。該區的產品類別大致分為:惡意程式 (27%)、偽造文件 (27%)、失竊資料 (20%)、犯罪工具 (13%)、武器 (10%) 以及毒品 (3%)。

其中,犯罪工具包括各種加密程式、惡意程式與黑客工具。至於價格方面:蠕蟲為1 至 12 美元、鍵盤測錄程式為免費至 19 美元、現存勒索病毒為 30 至 50 美元、惡意程式產生工具為免費至 500 美元、Citadel (FUD) 為 150 美元、Ninja RAT (FUD) 為 100 美元、Havij 1.8 (已破解) 為免費。

該區的地下託管服務商也利用提供區域性網絡託管空間取得巨利,除了提供當地語言和服務時段之外,連線速度也更快。例如:單一 IP 連線和 50 GB 硬碟空間叫價 50 美元,當然也有較親民的方案,最低 3 美元起。在某程度上,其價格與其他地區的地下市場 (如中國) 不相上下。

如同俄羅斯地下市場一樣,該區也提供了接贓服務,讓一些偷來的物品可以換成現金。這類服務通常透過金融卡、比特幣或直接轉帳來付款。

該區接贓服務較為特殊的一點是歹徒會用特別手法來避開保安機制與當地法規,例如在購買手機和充值 SIM 卡的管制。在中東與北非地下市場上,黑客激進份子或犯罪集團會購買 DDoS 服務來達成其意識形態的目的。

私人機構和公營機關經常成為他們的攻擊目標,但這類服務並不如一般想像地普遍,基於物以罕為貴的原則,其平均價格為每小時 45 美元,三小時方案要價 275 美元。最常使用的工具是Low Orbit Ion Cannon (LOIC) 或 Lizard Stresser。

惡意程式服務 (Malware as a Service,簡稱 MaaS) 通常是由一位供應商或惡意程式開發者所販售,內容包括一個二進位檔案,或是一個二進位檔案搭配一個程式產生器,並且宣稱完全無法被偵測 (fully undetectable ,FUD)。平均價格為每個二進位檔案 20 美元,一個二進位檔案加上幕後操縱 (C&C) 基礎架構 30 至 110 美元,二進位程式產生器套裝價格約 150 至 400 美元。

該區亦充斥各種偽造身分文件。埃及的阿拉伯文地下市場 hack-int 所販賣的偽造身分文件要價 18 美元。對個人身分文件的大量需求,主要源自該區的政治緊張情勢。例如,為了逃離戰亂區域,有人需要這類假身分來潛逃至其他國家當難民。另一方面,網絡犯罪集團也可能購買偽造文件來從事保險詐騙,或者冒充某國居民。其可能引發的嚴重問題是,危險人物可以利用這類偽造文件來假冒難民潛逃至其他國家。

虛擬私人網絡 (VPN) 是該區網絡犯罪活動的主要支柱,因其不易被追查而大行其道。此區販賣的 VPN 皆宣稱保證安全、絕不留下記錄且經過多次轉跳。網絡犯罪集團經常使用這些伺服器來架設殭屍網絡,或者當成進一步攻擊的跳板。

趨勢科技在這份研究當中所定義的中東與北非地下市場,涵蓋了該地區的市集、網站及網絡論壇。阿拉伯文為該區主要語言,不過某些網站也提供土耳其文、波斯文及英文,偶爾也有法文。犯罪集團不單對中東與北非地區販賣售商品,亦對區外販賣,活動遍及全球。

最新產業經濟

台灣工商界辦感恩餐會 宴請馬國前駐台代表楊德勝

(亞洲經濟通訊社/台灣新聞中心) 馬來西亞駐台友誼及貿易中心前代表楊德勝已卸任兩年,日前從馬來西亞來台渡假,由於楊德勝駐台時,勤走台灣工商及學術界,深受各界肯定,台灣工商界友人特別在21日他要回馬來西亞前為他餞行設宴感恩餐會,展現出他在台...

台灣工商界辦感恩餐會 宴請馬國前駐台代表楊德勝

(亞洲經濟通訊社/台灣新聞中心) 馬來西亞駐台友誼及貿易中心前代表楊德勝已卸任兩年,日前從馬來西亞來台渡假,由於楊德勝駐台時,勤走台灣工商及學術界,深受各界肯定,台灣工商界友人特別在21日他要回馬來西亞前為他餞行設宴感恩餐會,展現出他在台...

文華水療中心 12月香港呈獻「靜謐之夜」

(亞洲經濟通訊社/產經新聞中心) 香港,2017年11月28日 – 在繁忙的都市生活中,片刻寧靜也分外彌足珍貴。因此文華東方水療中心將於12月12日舉辦「靜謐之夜」,於全球所有水療中心提供一夜寧靜,為賓客「降低音量」。

「不倒騎士單車、騎出生命」自行車環臺成功 新北市長朱立倫鼓勵癌友運動抗癌

(亞洲經濟通訊社/台灣新聞中心)臺灣抗癌協會自民國100年開始,每年11月主辦的「不倒騎士單車、騎出生命」自行車環臺活動,今年臺灣抗癌協會46位癌友挑戰單車環臺,在(14)日最後一站回到新北市,市長朱立倫、前總統馬英九為「不倒騎士」們一一掛上環臺...

廣告物更置美化市容,北市府加碼補助

(亞洲經濟通訊社/台灣新聞中心)臺北市政府持續推動本市廣告物整頓美化,修訂「臺北市廣告物美化更置申請及補助作業須知」,提高廣告物美化更置補助金額,最高補助金額由原定3萬提高至5萬,除吸引更多商圈參與廣告物美化更置,加速商圈廣告物整齊美...

觀看熱門新聞

流感高峰臺中慈濟醫院 農曆年節開設類流感特別門診

(亞洲經濟通訊社/台灣新聞中心) 連日氣溫驟降,日夜溫差變化大,為服務民眾及因應流感疫情,臺中慈濟醫院春節期間,除夕到初三,及春節後一周的六、日年初九、年初十兩天,上午08:30~12:00,在急診室旁開設「類流感特別門診」,建構對抗流感防線。

台大鳳凰茶園 107年「鳳麓茶馨.茶花展」開展囉!

(亞洲經濟通訊社記者蘇彩娥/南投報導)臺大實驗林管理處107年度「鳳麓茶馨茶花展」登場,在台大鳳凰自然教育園區舉辦,精選150多盆中、大型茶花盆景,以及由金茶花製成的花茶、手工皂和香膏等多項文創商品,園區內栽植之山櫻花目前正在盛開中,展出...

金犬旺財集集鄉土燈會20年 邀您一起 Let's狗!

(亞洲經濟通訊社記者蘇彩娥/南投報導)南投縣集集鄉土燈會今年適逢屆滿20週年,今年主燈加入創新設計理念,以擬人化的財神狗為主要造型,手持財字,站立在元寶之上,大元寶兩旁點頭擺尾賞燈群眾,並以傳統文化民俗為基礎,結合藝術、科技、時尚,充...

竹山第一美瀑-瑞龍瀑布 13日正式開園營運

(亞洲經濟通訊社記者蘇彩娥/南投報導)有南投竹山第一美瀑之稱的瑞龍瀑布,經過幾年來的整修施設後,於13日正式開園營運,縣長林明溱與縣議員蔡宜助、吳瑞芳共同出席剪綵儀式,並祭拜焚香祈福,林縣長歡迎全國民眾作伙來竹山走春,暢遊瑞龍瀑布園區...

鹿谷菇神「養生火鍋」宴請近百位華山長輩 提前圍爐享溫暖

(亞洲經濟通訊社記者蘇彩娥/南投報導)企業家愛心不落人後,為了讓阿公阿嬤在過年以前感受到社會的溫暖,南投縣鹿谷香菇神餐廳董事長林明順、鄭玉梅夫婦創業有成,不忘感恩回饋,12日在該餐廳席開15桌宴請「華山基金會」近100位獨居長輩,希望能讓長...