AlphaLock:首个拥有歌舞团的黑客犯罪组织

网络犯罪已经成为全球“第三大经济体”,根据Statista的最新报告,全球网络犯罪的平均年度成本正在以惊人的速度增长,预计将从2022年的8.4万亿美元增长到2027年的超过23万亿美元!

在这样一个“活力四射”的全球网络犯罪经济体中,不乏一些颇具“企业家开拓精神”的黑客组织。

近日,安全公司Flare发现一家新成立不久的俄罗斯黑客组织(代号AlphaLock)与众不同,该组织拥有曼妙劲爆的歌舞表演团(现场表演)、新颖时尚的网站用户界面(居然带有黑暗模式!)以及精雕细琢,颇具创新精神和营销噱头的商业模式。

AlphaLock将自己定位为“渗透测试人才培训机构”,负责培训黑客人才,然后通过专门的附属组织的黑客攻击将学员的劳动货币化。

Flare的研究人员表示,AlphaLock是他们在2023年发现的最厚颜无耻、剑走偏锋,同时又具备超强营销能力的网络犯罪组织。

AlphaLock的商业模式

2023年网络犯罪最重要的趋势之一是犯罪分子的多元化和角色专业化。网络攻击已经形成一个复杂的供应链,为网络犯罪经济的规模化提供了基础。

而AlphaLock则是研究人员发现的第一个覆盖从培训黑客到收割攻击成果的一条龙、端到端的黑客组织商业模式。

具体来说,AlphaLock的商业模式分为两大部分:BazookaCode渗透测试培训和ALPentest“渗透测试”(黑客市场)。

自产自销的“渗透测试人才培训”

没人愿意相信自己是坏人,即使对于网络犯罪分子和黑帽黑客来说也是如此。AlphaLock对外宣称自己是在培训“渗透测试人员”,这种美化黑客攻击的说辞对于研究勒索软件的安全人员来说其实并不陌生,因为很多勒索软件组织都标榜自己从事的是“有偿渗透测试服务”。

AlphaLock主要通过定价185美元的定制在线课程培训黑客“部队”,在其Telegram的培训频道上可以看到AlphaLock对学员的各种洗脑话术,例如:

  • “我们收取入场费不是为了赚钱,而是出于其他原因。我们的团队由近100人组成,超过了Telegram聊天的限制。”
  • “终有一天我们会变白,致力于对大公司的分析和保护。所有最好的人都会经历一段黑暗的过去,这是事实。”
  • 对于我们所有的同事,我建议您保持耐心并努力学习渗透测试,渗透测试是未来,爱你!”

那么,这个185美元的“黑客速成班”费用到底是不是智商税呢?AlphaLock帮学员算了一笔账:

“莫斯科国立大学每年学费在38.3万卢布到54万卢布(和人民币约3-5万元)之间,需要学习4至6年。学生毕业后如果找到一份还算体面的月薪4000元的工资(例如记者),需要连续3-4年不吃不喝才能还清教育贷款。Bazookacode培训课程的费用仅为185美元,为期2月,然后“你会得到一个团队(的支持)、必要的知识和工具,可以立刻开始挣钱;在最糟糕的情况下,学员每月最低收入为1000美元。”

185美元的渗透测试课程听上去不错,但者只是AlphaLock“商业计划”的第一步。

AlphaLock商业模式第二部分:ALPentest黑客外包服务市场

完成培训的菜鸟黑客学员将被批量发送到暗网论坛XSS和一个联盟计划,从事黑客攻击活动,AlphaLock的主要利润就来自这个阶段。

AlphaLock为新训练的黑客创建了一个“黑客外包服务市场”,威胁行为者可以在其中购买针对特定组织的“渗透测试服务”。

“我们正准备开发全球首个(黑客外包服务)平台,客户可以在线使用加密密钥监控黑客攻击的实施和解决客户问题的过程。

在这个平台上,执行者将能够进行各种渗透测试,包括红队渗透测试。经典的外部和内部渗透测试。”

AlphaLock分享了新黑客市场“测试版”的屏幕截图。威胁行为者只需列出他们想要“渗透测试”的目标,黑客学员可以攻击这些公司、发布证据并收获奖金。

从AlphaLock看网络犯罪的五大趋势

与合法的网络安全公司相比,AlphaLock的营销活动看上去更加富有创造力、激情和活力,注重品牌和价值观的塑造,以及社交媒体内容与设计的品质,在Telegram、Matrix和暗网论坛XSS甚至youtube上都非常活跃。

我们可以从AlphaLock身上观察到关于网络犯罪生态系统发展趋势的几个有趣见解:

  • 网络犯罪的复杂性和商品化持续增长:AlphaLock是一个活生生的例子:一个黑客组织试图通过培训计划创建自己的人才库,不遗余力地推销自己,并计划通过黑客众包平台将其货币化。虽然做到这一点所需的技术复杂程度不是很高,但需要一定的组织管理能力和商业头脑。
  • 勒索软件并不是唯一的游戏:网络犯罪分子通常会选择阻力最小、最有利可图的路径,随着网络犯罪生态系统已发展成为功能性市场经济,这种情况越来越多。然而,AlphaLock代表了网络犯罪货币化和民主化的另一种潜在方法。如果美国贯彻禁止支付勒索赎金的提议,这对于勒索软件组织来说可能是一个特别有趣的替代商业模型。
  • 黑客组织也面临人才荒:AlphaLock最令人着迷的事情之一是他们主动创建人才管道来填充他们的黑客市场。这表明,黑客人才的供应可能存在短缺。
  • 黑客组织开始关注品牌价值:研究人员注意到,出于经济动机的威胁团体越来越关注团体“品牌”和身份。AlphaLock显然投入了大量资金来为自己打造品牌和声誉,甚至招聘专业人才负责其Telegram和社交媒体上的营销推广。
  • 暗网明网界限模糊:许多安全从业者经常认为黑客主要在暗网上进行操作。如今,在大多数情况下,情况并非如此。明网网站、Tor和Telegram等社交媒体应用程序之间的界限越来越模糊,明网应用程序为黑客组织聚集和交流创造了便捷的途径(编者:甚至越来越多的勒索软件组织也开始尝试在明网网站上发布泄露数据)。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143096.html<

(0)
运维的头像运维
上一篇2025-03-09 13:13
下一篇 2025-03-09 13:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注