黑客是如何选择受害者的

美国司法部 (DoJ) 周二宣布,一个名为SSNDOB的非法在线市场在美国执法机构的领导下被取缔。

SSNDOB 贩卖了美国约 2400 万人的姓名、出生日期、信用卡号和社会保险号等个人信息,为其运营商带来了 1900 万美元的销售收入。

该行动与塞浦路斯和拉脱维亚当局合作,查封了与市场相关的几个域名——ssndob.ws、ssndob.vip、ssndob.club 和 blackjob.biz。

据区块链分析公司Chainalysis 称,自 2015 年 4 月以来,SSNDOB 的比特币支付处理系统已通过超过 100,000 笔交易收到价值近 2200 万美元的比特币。

此外,在 SSNDOB 和Joker’s Stash之间发现了超过 100,000 美元的比特币转移,这是另一个专门从事信用卡信息被盗的暗网市场,并于 2021 年 1 月自愿关闭商店,这表明这两个犯罪店面之间存在密切关系。

美国司法部在一份声明中说: “SSNDOB 管理员在暗网犯罪论坛上为 Marketplace 的服务制作广告,提供客户支持功能,并定期监控网站的活动,包括监控购买者何时将钱存入他们的账户。”

此外,据说网络犯罪分子采取了隐藏真实身份的策略,包括使用匿名在线个人资料、在不同国家维护服务器以及要求潜在买家使用加密货币。

负责 IRS-CI 华盛顿特区外地办事处的特工 Darrell Waldon 说:“身份盗窃可能对受害者的长期情绪和财务健康产生毁灭性影响,关闭 SSNDOB 网站扰乱了身份盗窃犯罪分子,并帮助了数百万个人信息被泄露的美国人。”

此次下架标志着全球执法机构继续加大力度破坏恶意网络活动。

安全相关的黑客攻击

安全黑客是参与规避计算机安全的人。在安全黑客中,有几种类型,包括:

(1) 白帽黑客

白帽黑客是通过发现可以缓解的系统漏洞来保护数据免受其他黑客攻击的黑客。白帽子通常由目标系统的所有者使用,并且通常会为他们的工作获得报酬(有时相当高)。他们的工作并不违法,因为它是在系统所有者同意的情况下完成的。

(2) 黑帽黑客

黑帽或破解者是怀有恶意的黑客。他们经常窃取、利用和出售数据,并且通常出于个人利益的动机。他们的工作通常是非法的。破解者就像黑帽黑客,但特别是那些非常熟练并试图通过黑客来赚取利润或利益的人,而不仅仅是为了破坏。破解者发现系统漏洞的利用,并经常通过将修复程序出售给系统所有者或将利用程序出售给其他黑帽黑客来利用它们来窃取信息或获得版税。

(3) 灰帽黑客

灰帽是计算机黑客或计算机安全专家,他们有时可能违反法律或典型的道德标准,但没有黑帽黑客典型的恶意意图。

是什么激励了黑客?

当黑客入侵时,他们这样做有几个原因。我们列出了黑客攻击背后的四个最常见的动机:

  • 首先,当以窃取信用卡号码或操纵银行系统为特定目的的黑客攻击系统时,会获得犯罪的经济利益。
  • 其次,许多黑客通过提高他们在黑客亚文化中的声誉而茁壮成长,并将他们的句柄留在他们污损的网站上,或者留下一些其他证据来证明他们参与了特定的黑客攻击。
  • 三、企业间谍允许公司获取有关产品或服务的信息,这些信息可能被窃取或在市场上用作杠杆。
  • 最后,国家支持的攻击为民族国家提供了在网络空间内、网络空间内或通过网络空间进行的战时和情报收集选择。

攻击技术

网络犯罪分子正在利用广泛的攻击媒介,以便他们可以通过使用 IP 地址欺骗、网络钓鱼、电子邮件附件和硬盘加密等勒索软件攻击来渗透或控制系统。

(1) 网络钓鱼

传播勒索软件的最常见方式是通过网络钓鱼电子邮件。黑客会发送精心制作的虚假电子邮件,诱骗受害者打开附件或单击包含恶意软件的链接。

恶意软件可以进入许多不同的文件格式。例如,可能位于PDF、BMP、MOV 或 DOC。

一旦黑客控制了公司的网络,勒索软件恶意软件就有很大机会进入系统、加密信息并劫持存储在设备上的所有数据。

(2) 远程桌面协议 (RDP)

通过端口 3389 运行,RDP 是远程桌面协议的缩写,允许 IT 管理员远程访问机器并配置它们,或者仅仅出于各种原因使用它们的资源,例如运行维护。

黑客首先在互联网上打开端口 3389 的机器上运行端口扫描。3389 用于 SMB 或服务器消息块,它允许在 Windows 计算机之间共享基本文件,并且通常在互联网使用的早期启用。

一旦黑客获得了对端口 3389 上的开放计算机的访问权限,他们通常会暴力破解密码,以便以管理员身份登录。然后,这只是时间问题。黑客可以进入您的机器并启动加密操作,通过故意减慢或停止关键进程来锁定数据。

(3) 对未打补丁软件的攻击

该软件的一个弱点是当今环境中最有前途的攻击部署方法之一。在某些情况下,当软件未完全更新或未打补丁时,攻击者可以进入网络而无需获取凭据。

扩展知识

在Internet activism 、 hacktivism或hactivism (黑客和激进主义的组合)中,是使用基于计算机的技术(例如黑客)作为公民不服从的一种形式来促进政治议程或社会变革。根植于黑客文化和黑客伦理,其目的往往与言论自由、人权或信息运动自由有关。

黑客活动涉及许多政治理想和问题。Freenet是一个用于抗审查通信的点对点平台,是将政治思想和言论自由转化为代码的典型例子。作为一种激进主义形式的黑客攻击可以通过诸如匿名者和维基解密之类的激进主义者网络进行,或者通过一个单一的激进主义者,在没有总体权威人物的情况下合作实现共同目标。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139237.html<

(0)
运维的头像运维
上一篇2025-03-03 09:31
下一篇 2025-03-03 09:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注