|
黑客出售訪問170000個受影響的服務(wù)器,許多在美國.遠(yuǎn)程控制軟件,灰鴿子下載
新的數(shù)據(jù)描繪了一個黑暗的圖片,地下市場的黑客服務(wù)器
被黑客攻擊的服務(wù)器的市場可能比以前認(rèn)為的要大得多,有新的證據(jù)表明,黑客出售訪問超過170000妥協(xié)的服務(wù)器,因為2014,其中三分之一位于美國
新的啟示來自防病毒廠商卡巴斯基實驗室,其研究人員上周報道,黑市網(wǎng)站稱為xdedic賣遠(yuǎn)程訪問超過70000攻破服務(wù)器僅為6美元。
根據(jù)報告,與用戶共享的幾個綽號AngryBirds Pastebin的IP地址列表隨著據(jù)稱代表入侵服務(wù)器出售xdedic自10月2014日期。
合并后的列表中包含約176000個獨特的IP地址,100000以上的的的的的的的實驗室研究人員聚集在黑色的市場網(wǎng)站。驗證列表是不容易的,特別是因為xdedic只顯示第一個字節(jié)的服務(wù)器的IP地址,比如111.111。* *。
然而,研究人員發(fā)現(xiàn)足夠的相關(guān)性表明,黑客攻擊服務(wù)器的新的數(shù)據(jù)庫是真實的,是復(fù)制xdedic在二月有人能看到完整的IP地址。
70000個IP地址之間的差異的研究人員和176000的匿名用戶可以發(fā)送最近收集的事實,xdedic唯一公開顯示服務(wù)器尚未出售的時候,研究人員認(rèn)為該網(wǎng)站解釋。
新名單的地理分析改變了受影響最嚴(yán)重的國家的照片。鑒于巴西和中國占據(jù)了第一和第二個景點,分別為黑客服務(wù)器IP地址在在最初的分析,當(dāng)新的名單考慮到,這些位置被美國占領(lǐng),擁有超過60000個黑客服務(wù)器,和英國幾乎9000。
來自美國和西歐的服務(wù)器被攻擊者視為更有價值的,而且可能會更快地出售。事實上,10大最昂貴的服務(wù)器仍然列在xdedic分別來自美國和范圍的價格從1500美元到6000美元。
要說為什么訪問這些服務(wù)器很貴很難,但研究人員觀察到會計相關(guān)服務(wù)器的高利息,稅務(wù)申報和銷售點(POS)軟件,因為他們提供犯罪的機會很多。
新的列表,并顯示完整的IP地址,使得公司和網(wǎng)絡(luò)運營商來檢查是否有任何現(xiàn)在或過去的機器被列在xdedic點容易一些。不幸的是,因為它現(xiàn)在公開,該列表也使得它更容易為其他黑客嘗試和妥協(xié)相同的脆弱的服務(wù)器。 |
|