爱上海网坛

打擦边球的生意,网上擦边球生意有哪些

淘宝运营 2021-07-28 10:45:25

隐藏扣除电话费,挖掘木马,勒索软件和木马.腾讯安全联合实验室近日发布报告,整理出今年上半年七大黑色互联网产业链,不少一天“赚”1000万元。

黑产一 暗扣话费

爱上海网坛 这类黑产品以稀缺的服务商为上游,开发者根据不同的服务商资源开发相应的软件,将这些软件植入伪装成色情、游戏、好友的应用中,从而实现话费的秘密扣款。

根据腾讯的数据,互联网上每天新增约2750个新病毒变种,每天影响数百万用户。估计人均话费消费几千万,每天抢话费几千万。

黑产二 广告流量变现

爱上海网坛 一些内置在各种应用中的恶意广告联盟,通过恶意推送广告来实现流量。这些广告大多没有底线,经常推送应用、赌博甚至手机病毒。

腾讯数据显示,平均每天新增257个ad病毒变种,影响用户约676万。经济越发达的地区,情况越严重。

黑产三 手机应用分发

爱上海网坛 软件很难普及,于是一些厂商找到了一个相对便宜的渠道:通过手机应用进行黑产,用类似病毒的方式在用户手机上安装软件。

比如有些用户经常会发现手机里莫名其妙地多了一些应用,就是黑产品通过手机恶意软件后台下载推广的应用,这就是手机黑产品的实现方式。

爱上海网坛 据腾讯监测,每天有超过2200个手机恶意推广的病毒变种,每天有超过1000万用户受到影响,主要影响低端手机用户。

黑产四 木马刷量

爱上海网坛 木马主要通过欺骗的方式骗取开发者的推广费。

它有三种模式:通过模拟器模拟大量伪装成真实用户的手机设备;在以“用手机轻松赚钱”等噱头吸引用户进入平台后,欺骗用户使用某App实现刷单;木马技术的自动刷。

目前主流是用木马刷。木马开发者通过协作方式将木马植入到用户刚刚需要的一些应用中,然后通过云控系统向用户设备发送任务,自动进行刷机操作。

黑产五 勒索病毒

爱上海网坛 ransomware攻击者会通过弱密码漏洞入侵企业网站,然后以此为跳板潜入内网。然后,利用局域网漏洞攻击工具,将ransomware分发到内网的关键服务器,对企业的核心业务和备份服务器数据进行加密。

一旦病毒得逞,企业的日常业务将立即瘫痪。如果连后备系统都被破坏了,基本上只有一个办法支付赎金。

在软件产业链中有明确的分工。有人负责制作ransomware生成器,有网站资源的负责分发,各方参与利润分享。

黑产六 控制肉鸡挖矿

2017年底,腾讯监测发现,一款名为“tlMiner”的挖矿木马在当年12月20日达到传播高峰,当天有近20万台机器受到挖矿木马的影响。

:15px;">腾讯相关团队最终挖掘到一个公司化运营的大型挖矿木马黑色产业链。为非法牟利,这家公司搭建木马平台,发展下级代理商近3500个,通过网吧渠道、“吃鸡”外挂、盗版视频软件等投放木马,非法控制用户电脑终端389万台,进行数字加密货币挖矿、强制广告等非法业务,非法获利1500余万元。


黑产七 DDoS攻击


DDoS攻击,即分布式拒绝服务攻击。这是利用网络上已被攻陷的电脑(“肉鸡”)向目标电脑发动密集的“接受服务”请求,借以把目标电脑的网络资源及系统资源耗尽的一种攻击方式。


爱上海网坛黑产人员通常将“肉鸡”联合起来,进行带有利益性的网站刷流量、邮件群发、瘫痪竞争对手等活动。因为攻击效果立竿见影、利益巨大,利用DDoS进行勒索、攻击竞争对手的情况越来越多,产业链分工越来越细。


如何防范黑产


腾讯安全专家李铁军表示,为防范前四种移动端黑产,用户应尽可能在大的应用市场下载软件,避免通过网页广告或手机短信链接下载软件;可以使用手机杀毒软件过滤恶意软件;如果发现手机有异常广告弹出或流量、资费消耗异常,可以请求安全厂商协助分析。


“对于后三种电脑端的黑产,企业要做好服务器安全的防范工作,避免黑客入侵。包括,打好补丁、用复杂密码等;个人用户应尽量避免使用盗版破解工具,不使用游戏外挂等,因为这些工具最容易携带病毒;再就是使用杀毒软件,及时修补系统安全漏洞。”李铁军说。


(责任编辑:李玥)


相关文章

热门文章

最近发表