|
黑客出售訪問170000個受影響的服務(wù)器,許多在美國.遠(yuǎn)程控制軟件,灰鴿子下載
新的數(shù)據(jù)描繪了一個黑暗的圖片,地下市場的黑客服務(wù)器
被黑客攻擊的服務(wù)器的市場可能比以前認(rèn)為的要大得多,有新的證據(jù)表明,黑客出售訪問超過170000妥協(xié)的服務(wù)器,因?yàn)?014,其中三分之一位于美國
新的啟示來自防病毒廠商卡巴斯基實(shí)驗(yàn)室,其研究人員上周報道,黑市網(wǎng)站稱為xdedic賣遠(yuǎn)程訪問超過70000攻破服務(wù)器僅為6美元。
根據(jù)報告,與用戶共享的幾個綽號AngryBirds Pastebin的IP地址列表隨著據(jù)稱代表入侵服務(wù)器出售xdedic自10月2014日期。
合并后的列表中包含約176000個獨(dú)特的IP地址,100000以上的的的的的的的實(shí)驗(yàn)室研究人員聚集在黑色的市場網(wǎng)站。驗(yàn)證列表是不容易的,特別是因?yàn)閤dedic只顯示第一個字節(jié)的服務(wù)器的IP地址,比如111.111。* *。
然而,研究人員發(fā)現(xiàn)足夠的相關(guān)性表明,黑客攻擊服務(wù)器的新的數(shù)據(jù)庫是真實(shí)的,是復(fù)制xdedic在二月有人能看到完整的IP地址。
70000個IP地址之間的差異的研究人員和176000的匿名用戶可以發(fā)送最近收集的事實(shí),xdedic唯一公開顯示服務(wù)器尚未出售的時候,研究人員認(rèn)為該網(wǎng)站解釋。
新名單的地理分析改變了受影響最嚴(yán)重的國家的照片。鑒于巴西和中國占據(jù)了第一和第二個景點(diǎn),分別為黑客服務(wù)器IP地址在在最初的分析,當(dāng)新的名單考慮到,這些位置被美國占領(lǐng),擁有超過60000個黑客服務(wù)器,和英國幾乎9000。
來自美國和西歐的服務(wù)器被攻擊者視為更有價值的,而且可能會更快地出售。事實(shí)上,10大最昂貴的服務(wù)器仍然列在xdedic分別來自美國和范圍的價格從1500美元到6000美元。
要說為什么訪問這些服務(wù)器很貴很難,但研究人員觀察到會計相關(guān)服務(wù)器的高利息,稅務(wù)申報和銷售點(diǎn)(POS)軟件,因?yàn)樗麄兲峁┓缸锏臋C(jī)會很多。
新的列表,并顯示完整的IP地址,使得公司和網(wǎng)絡(luò)運(yùn)營商來檢查是否有任何現(xiàn)在或過去的機(jī)器被列在xdedic點(diǎn)容易一些。不幸的是,因?yàn)樗F(xiàn)在公開,該列表也使得它更容易為其他黑客嘗試和妥協(xié)相同的脆弱的服務(wù)器。 |
|