【動畫】當“綁票兒”變得高科技……為你解密網(wǎng)絡(luò)勒索攻擊四種分工角色
一次完整的勒索攻擊鏈條里,一般會有多種分工角色,這也是目前勒索攻擊犯罪活動的顯著特點。特別是RaaS(勒索即服務(wù))模式這種新型犯罪活動形式的出現(xiàn),將勒索攻擊演進出“商業(yè)服務(wù)行為”,通過會員、訂閱或定制,向其他“攻擊者”售賣勒索攻擊相關(guān)服務(wù)。
RaaS的出現(xiàn),不僅降低了勒索攻擊的準入門檻(甚至無需任何網(wǎng)絡(luò)攻防技術(shù)與知識即可發(fā)起攻擊),也增加了勒索攻擊的防護難度,更帶來了巨大的“內(nèi)鬼”作案風險。
其中,勒索軟件開發(fā)方主要負責勒索攻擊中軟件、工具、生成器等相關(guān)能力的開發(fā),是整個攻擊中的上游“制毒者”。勒索攻擊行為發(fā)起方主要負責實施具體勒索攻擊和串聯(lián)攻擊行動中的人員組織,其有可能是一個個體,也可能是一個由組織者和執(zhí)行者組成的團伙。
對于勒索攻擊中的渠道方來說,勒索攻擊可能是攻擊者定向發(fā)動的,也可能與其他的一些掌握“肉雞”資源的犯罪組織合作。而勒索攻擊中的代理方,主要負責拓展和助攻勒索贖金繳納的成功率,與勒索發(fā)起方同樣是合作分成收益關(guān)系。
值得一提的是,勒索攻擊產(chǎn)業(yè)化、鏈條化后,勒索犯罪團伙時刻都在與安全工作者們隔空對抗,試圖找到更多繞過安全機制的方法。這也是防護能力需要持續(xù)升級改善的根本原因。安全有效性從不會一勞永逸,而需要持續(xù)安全運營。(光明網(wǎng)、安天科技集團聯(lián)合出品 策劃:李政葳 制作:姚坤森)
版權(quán)聲明:凡注明“來源:中國西藏網(wǎng)”或“中國西藏網(wǎng)文”的所有作品,版權(quán)歸高原(北京)文化傳播有限公司。任何媒體轉(zhuǎn)載、摘編、引用,須注明來源中國西藏網(wǎng)和署著作者名,否則將追究相關(guān)法律責任。