マルりェアはどこにありたすかハッカヌむンフラストラクチャず犯眪サヌビス

すべおのオンラむンビゞネスには、安定した信頌できるむンフラストラクチャが必芁です。店舗のりェブサむトが䜓系的に利甚できず、支払いが1回だけ受け入れられるず、最先端の広告キャンペヌン、垂堎参入、顧客維持戊略は意味を倱いたす。これはすべお、サむバヌ犯眪ビゞネスにも圓おはたりたす。この投皿では、ハッカヌむンフラストラクチャがどのように機胜し、犯眪サヌビスの円滑な運甚を確保する方法に぀いお説明したす。



画像



各サむバヌグルヌプには、ネットワヌクむンフラストラクチャに関する独自の芁件がありたす。ブルヌトフォヌスパスワヌド、ネットワヌクスキャン、たたはフィッシングメヌル甚の䞀時サヌバヌが必芁な人もいれば、䞀連のリバヌスプロキシの背埌に隠された防匟ホスティングが必芁な人もいたす。ただし、すべおの倚様性は、いく぀かの兞型的なシナリオに芁玄されたす。



  • 違法たたは疑わしいコンテンツを含むサむトのホスティング、
  • 管理むンフラストラクチャホスティング、
  • サヌビスアプリケヌションずコンポヌネントのホスティング、
  • アノニマむザヌ、フォワヌドおよびリバヌスプロキシのホスティング、
  • スキャンおよびブルヌトフォヌス攻撃専甚のサヌバヌ、
  • フィッシングずスパミングのためのプラットフォヌム。


したがっお、犯眪ネットワヌクむンフラストラクチャは、通垞、次の領域で構成されたす。



  • 特別なホスティングサヌビス、
  • 䟵害されたサヌバヌに基づくホスティング、
  • 機密性および匿名性サヌビス、
  • DNSサヌビス。


これらのコンポヌネントを詳しく芋お、専甚のホスティングサヌビスから始めたしょう。



防匟ホスティング



遅かれ早かれ違法行為は、それに関連するリ゜ヌスが法執行機関の泚意の察象ずなるずいう事実に぀ながりたす。次に、これらのリ゜ヌスのIPアドレスがブロックされ、サヌバヌが抌収され、ドメむンが分割されたす。この状況は、サむバヌ攻撃の混乱ず新しいむンフラストラクチャの線成に費やす必芁性に぀ながりたす。このような状況を回避するために、違法な構造物は譊察の芁請に圱響されないサヌビスに頌っおいたす。



たずえば、BelizeずSeychellesの法埋により、このようなホスティングサヌビスを提䟛する䌁業は、斜蚭でホストされおいるリ゜ヌスに関する法執行機関からのすべおの芁求を無芖するこずができたす。その結果、倚くの防匟ホスティングサむトがそこでホストされおいたす。



別の䟋は、刑事ホスティングを民家に配眮するこずです。りクラむナの譊察が最近発芋しお排陀したのは、100台を超えるサヌバヌを含む違法なデヌタセンタヌでした。





高速フラックスサヌビス



Fast-fluxは、ドメむン名の解決をIPアドレスのプヌルに絶えず切り替えるこずにより、サヌビスの可甚性ず負荷分散を向䞊させるために䜿甚される完党に合法的なテクノロゞヌです。このアプロヌチにより、犯眪者はハッキングや傍受に察する抵抗力を高め、サヌバヌの堎所を隠すこずができたす。 IPアドレスのプヌルは、リバヌスプロキシをチェヌンするためによく䜿甚され、レンタルされたクラりドVPS、ボットネットホスト、たたは䟵害されたマシンなど、いく぀かのリ゜ヌスによっお提䟛されたす。



画像

䞭間局サヌビスずしおの高速フラックスの動䜜。出兞以䞋、特に蚘茉がない限りTrend Micro



fast-flux方匏の本質は、DNS Aレコヌドに短いTTL存続時間を䜿甚するこずです。これにより、ステヌゞングDNSサヌバヌがドメむン名をキャッシュするのを防ぎ、アドバタむズされたドメむンネヌムシステムDNSサヌバヌからの蚱可を垞に芁求するように匷制したす。 TTL倀が䜎いず、攻撃者はドメむンを専甚プヌル内のIPアドレスに高頻床で転送し、䞀郚のアドレスがISPによっお䟵害たたは犁止されおいる堎合でも、サヌビスの可甚性を確保できたす。



画像

高速フラックス固有のDNSレコヌド



赀で衚瀺されおいるTTL倀は、再詊行回数が異垞に少なく、TTL時間が最小秒単䜍で蚭定されおいたす。通垞の状況では、これによりDNSサヌバヌに远加の負荷がかかりたすが、高速フラックスの堎合の目暙は、キャッシュメカニズムを抑制しお、珟圚「高速フラックス」むンフラストラクチャによっお提䟛されおいる有効なIPアドレスがクラむアントに提瀺されるようにするこずです。



高速フラックスサヌビスは、オペレヌタヌが「高速フロヌ」むンフラストラクチャを提䟛するためにIPアドレスのプヌルを維持する必芁があり、これには远加コストが必芁になるため、防匟ホスティングよりも費甚がかかる傟向がありたす。



画像

高速フラックスサヌビスの料金は、2぀のドメむンで月額100ドルですが、防匟サヌバヌの月額料金は10ドルです。



DDoS保護



サむバヌ犯眪グルヌプは、法的な組織ず同様に互いに競争し、競争の手段ずしお、レむダヌ4およびレむダヌ7の方法を䜿甚しお、競合他瀟のリ゜ヌスぞのサヌビス拒吊に察する攻撃を手配したす。そのため、倚くの防匟サヌビスでは、リ゜ヌスに䜿甚できるDDoS保護ホスティングたたはDDoS保護サヌビスを提䟛しおいたす。



通垞、このようなサヌビスは、WAFWeb Application Firewallなどの保護されたサヌバヌの前に特殊なリ゜ヌスを配眮するこずによっお提䟛されたす。



䟵害されたホストからのVD​​S



䟵害されたサヌバヌは、犯眪収益化ラむフサむクルの1぀以䞊の段階でホスティングに䜿甚されるこずがよくありたす。



コントロヌルをキャプチャするには、次のように䜿甚したす。



  • サヌバヌ゜フトりェアの脆匱性、
  • 総圓たり攻撃、
  • 盗たれたAPIキヌ、
  • 接続されたサヌバヌを介しおアカりントを盗む、
  • フィッシングず䞍正なキャンペヌン。


パスワヌド掚枬は通垞、SSH、VNC、およびRDPサヌビスに察する攻撃で䜿甚されたす。

ハむゞャックされたサヌバヌにアクセスするための資栌情報は、その埌、地䞋のオンラむンストアで販売され



画像

たす



。䟵害されたRDPサヌバヌにアクセスするためのオンラむンアカりントストア。より安党なサヌバヌをハむゞャックするには、れロデむの脆匱性が必芁になる堎合がありたす。これはサむバヌフォヌラムでも提䟛されたす。



画像

FreeBSD、NetBSD、Debian、Fedora、Alpine Linuxを実行しおいるサヌバヌを䟵害し、それらをホスティングに䜿甚できるOpenSMTPDの脆匱性の販売の発衚



クラりドホスティングの䟵害



攻撃者の芳点からは、GoogleCloudずMicrosoftAzureは非垞にアクセスしやすいリ゜ヌスです。どちらも、アカりントに接続された銀行カヌドを持぀ナヌザヌが無料でサヌビスを詊すこずができるためです。これにより、サむバヌ犯眪者は、接続された銀行カヌドを䜿甚しおGoogleアカりントからデヌタを積極的に収集し、それらを䜿甚しお専甚サヌバヌのむンスタンスを起動するようになりたした。初心者のハッカヌ向けに、詳现なチュヌトリアルが公開されおいたす。



画像

䟵害されたGoogleアカりントからGoogle Cloud Hostingを開くためのガむドアカりントを



ハッキングしたくない人のために、すでにハッキングされたMicrosoftAzureアカりントずGoogleCloudアカりントを提䟛するストアがありたす。



画像



゜ックス、プロキシ、SSHトンネル



SOCKSずプロキシサヌビスを䜿甚するず、攻撃者はあたり泚目を集めたり、ネットワヌクセキュリティ監芖ツヌルを介しお怜出をトリガヌしたりするこずなく非衚瀺にできたす。



このツヌルの需芁を考慮するず、SOCKSプロキシを賌入するためのリ゜ヌスを芋぀けるのは比范的簡単であり、暗号通貚で賌入代金を支払うこずができたす。



画像

BitcoinずEthereumを䜿甚しお支払うこずができるSOCKSプロキシの䟡栌衚





通信を隠す別の方法は、正圓なプロトコルぞのトンネリングです。たずえば、SSH



画像

SSHトンネルの䟡栌衚



SSHトンネルのコストは、堎所の囜によっお異なりたす。堎所は、いく぀かの違法行為にずっお非垞に重芁です。たずえば、銀行の䞍正防止システムは、カヌド所有者に関する情報を、それを䜿甚しようずしたIPアドレスの地理的䜍眮ず関連付けたす。したがっお、犯眪者は、垌望する囜だけでなく郜垂にも䞀臎するトンネルを賌入するために、より倚くのお金を払っおも構わないず思っおいたす。



VPNの匿名化



サむバヌ犯眪環境で求められおいるもう1぀のサヌビスは匿名VPNであり、この郚分ではグルヌプの奜みが分かれおいたす。NordVPNやProtonVPNなどの合法的な商甚VPNを䜿甚するこずを奜む人もいれば、地䞋垂堎で同様のサヌビスをレンタルする人もいれば、OpenVPN、WireGuard、SoftEtherに基づいお独自にむンフラストラクチャを䜜成する人もいたす。 ..。



䟵害されたホストがVPNサヌビスの提䟛に䜿甚されおいるこずを間接的に瀺す兆候の1぀は、サヌビスの「可甚性保蚌期間」の兆候です。数倀が小さいほど、これらのサヌビスは疑わしいものになりたす。正圓なVPNプロバむダヌが、「提䟛された資栌情報が24時間48時間たたは72時間以内に機胜しない堎合、新しい資栌情報は無料で提䟛される」ずいう条件で曞く可胜性はほずんどありたせん。しかし、これはたさに違法なサヌビスの提䟛に通垞存圚するものです。



画像

ショヌトラむブVPN販売のお知らせ



サヌビスの匿名化の犯眪的性質の可胜性を瀺すもう1぀の疑わしい兆候は、契玄期間です。法的なVPNプロバむダヌは少なくずも1か月間サヌビスを提䟛したすが、犯眪環境では1日以内のVPNサヌビスがありたす。このような短い時間で十分な合法的な䜿甚の事䟋を想像するこずは困難です。ただし、犯眪者にずっおは、これで十分です。



  • 䟵害された銀行カヌドの有効性を確認し、
  • 䟵害されたアカりントの有効性を確認し、
  • クラりドプラットフォヌムたたはコンテンツホスティングプラットフォヌムでアカりントを登録し、
  • ゜ヌシャルネットワヌク䞊で䞍正なメヌルを䜜成し、
  • 悪意のある広告キャンペヌンを開始したす。


シャドりサむバヌビゞネスのむンフラストラクチャの提䟛は、比范的暙準的なサヌビスに限定されたせん。広告を調べるず、ニッチなクラむアントからただ需芁がある、たたは人気の傟向が高たっおいる非垞に興味深いサヌビスを芋぀けるこずができたす。



モバむルワヌクプレむス



䞀郚のベンダヌは、郚倖者からの保護を垌望する人に防匟モバむルワヌクステヌションを提䟛しおいたす。



画像



このサむトの正匏なポリシヌではマルりェアの拡散は犁止されおいたすが、フォヌラムで他の悪意のあるアクションが蚱容される



画像



こずを瀺唆する広告が芋぀かりたした。提案では、完党な匿名性、ナヌザヌを特定できないこず、高速むンタヌネット接続、DDoS保護、アりトバりンドトラフィックミキサヌなどが蚀及されおいたす。さたざたなVPN。盎接のポヌトスキャン、ブルヌトフォヌス、およびマルりェアの配垃は蚱可されおいたせんが、攻撃者はそのようなAWPを䜿甚しお他の犯眪行為を実行できたす。



トラフィックミキサヌの匿名化



法執行機関や競合他瀟の泚意深い目から身を隠す方法は、Torだけではありたせん。堅牢なワヌクスペヌスを提䟛するサヌビスは、地理的に分散したルヌタヌのネットワヌクを䜿甚しお独自のトラフィックミキサヌを開発したした。このトラフィックは、さたざたな囜にあるデヌタセンタヌ間を定期的に移動する匿名VPSのトラフィックず混ざり合っおおり、そのようなシステムを远跡するこずはさらに困難になっおいたす。



VPN接続、Tor、および地理的に分散したルヌタヌのセットをバンドルするためのカスタムサヌビスも利甚できたす。これらの組み合わせにより、ホストずリダむレクタの耇雑なチェヌンが䜜成されるため、远跡するこずはほずんど䞍可胜です。



画像

トラフィック難読化チェヌンの提䟛



たずえば、サヌビスの1぀は、次のチェヌンの䜿甚を提䟛したす。

ホスト→VPN1→VPN2→TOR→トラフィックをバりンスするためのゲヌトりェむ→トラフィックミキサヌ→トラフィックをバりンスするための地理的に分散したルヌタヌ→䜜業甚のリモヌトデスクトップRDP→他の地理的に分散したルヌタヌを介した接続→Torサヌバヌ→出力ノヌド→宛先。



結論



私たちの調査によるず、サむバヌ犯眪むンフラストラクチャは、倚くの研究者が想定しおいるよりも倧幅に進んでいたす。この特定の芁玠は、犯眪ビゞネスの最も成熟した偎面の1぀であるず私たちは信じおいたす。ネットワヌクワヌムはトロむの朚銬に取っお代わられ、ブラりザは暙的を絞ったフィッシング攻撃に悪甚され、完党な匷奪は情報盗難のビゞネスモデルに取っお代わり぀぀ありたす。ただし、これらすべおのアクションの基瀎ずなるむンフラストラクチャは匕き続き需芁があり、絶えず進化しおおり、技術的に掗緎された新しいサヌビスを提䟛しおいたす。



サむバヌ犯眪者は、法執行機関からできるだけ長く隠れながら行動できる信頌性の高いサヌビスを必芁ずしおいたす。この需芁は、間接的に犯眪者を支揎しながら、サむバヌ犯眪者に察応する準法務サヌビスの業界党䜓を生み出したした。問題は、信頌性が高く远跡䞍可胜なホスティングサヌビスを提䟛するこず自䜓が違法ではないずいうこずです。この問題を解決するこずは、グロヌバルな問題ずしおサむバヌ犯眪ず戊っおいる人々にずっお非垞に重芁な問題です。



All Articles