《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 印度滑向網(wǎng)絡(luò)犯罪大國

印度滑向網(wǎng)絡(luò)犯罪大國

2020-09-25
來源:安全牛

  三個月前,,安全牛曾報道過“印度正在成為黑客大國”,,印度的滲透測試人才和漏洞獵人正在急速崛起,,已經(jīng)超越了美國和巴基斯坦,,印度正在成為網(wǎng)絡(luò)空間超級大國,。根據(jù)Insight的報告,,2022年印度網(wǎng)絡(luò)安全市場規(guī)模有望達到30億美元,,增長速度是全球平均水平的150%,。但與此同時,,最新的報告顯示,緊張的地緣政治和新冠疫情正在加速推動印度滑向“網(wǎng)絡(luò)犯罪大國”的深淵。

  從IT大國到黑客大國

  威脅情報公司IntSights的一份新報告顯示,,印度“生產(chǎn)”技術(shù)人才的速度遠超過其國內(nèi)市場的消化能力,,許多年輕的印度人正在轉(zhuǎn)向互聯(lián)網(wǎng)的黑暗面以增加收入。

  報告指出,,由于疫情導(dǎo)致失業(yè)率飆升,,大量年輕、精通技術(shù)的印度人在國內(nèi)技術(shù)領(lǐng)域工作機會減少,,這使他們面臨被網(wǎng)絡(luò)犯罪活動吸引的更大風險,。

  雖然班加羅爾因其快速的經(jīng)濟增長和技術(shù)普及率而被稱為“印度的硅谷”,但整個南亞國家的失業(yè)率仍然很高,,即使是熟練工人也是如此,。工作機會的增長跟不上新的技術(shù)熟練工人的數(shù)量,許多人正在將黑客作為創(chuàng)收手段,。

  報告指出:“這為受過訓(xùn)練的計算機程序員敞開了大門,,轉(zhuǎn)而通過網(wǎng)絡(luò)犯罪來賺錢?!?/p>

  報告認為,,印度正在掀起網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)犯罪高潮,原因主要有以下四點:

  ·印度與其鄰國之間的地緣政治緊張局勢加劇,,引發(fā)了網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)戰(zhàn),;

  ·印度擴大了其網(wǎng)絡(luò)戰(zhàn)能力,包括由國家資助的針對外國對手的高級持續(xù)威脅(APT)小組,;

  ·一個年輕,、精通技術(shù)的人,在國內(nèi)技術(shù)行業(yè)的職業(yè)機會有限,,因此被誘騙到網(wǎng)絡(luò)犯罪中來養(yǎng)家糊口,;

  ·印度威脅活動者利用暗網(wǎng)論壇和黑市來策劃詐騙,欺詐和大規(guī)模針對性的網(wǎng)絡(luò)釣魚活動,。

  電話詐騙中心日益猖獗

  報告顯示,,印度蓬勃發(fā)展的地下網(wǎng)絡(luò)犯罪分子正冒充亞馬遜、微軟或三星等合法的科技公司的招聘者,。

  在IntSights研究員的采訪中,,一名印度電話詐騙中心的員工表示,“缺乏適當?shù)慕逃约熬蜆I(yè)機會促使很多人到電話詐騙中心謀生,?!?/p>

  電話詐騙中心員工的平均收入僅為每月15,000-20,000印度盧比(約合200美元),即使是對于印度工人來說,,這也僅是一份收入微薄的工作,。

  這位工人告訴IntSights研究人員說:“盡管印度的東西便宜,,這仍然只能算是最低限度的收入,但即便如此仍然比許多其他工作的收入要高得多,?!?/p>

  不法分子使用暗網(wǎng)犯罪論壇和黑市來購買被盜的數(shù)據(jù),然后使用該數(shù)據(jù)以預(yù)先編寫劇本通過電話詐騙中心對受害者實施詐騙,。

  在黑市上銷售的印度個人信息

  在所有網(wǎng)絡(luò)詐騙中,,成人內(nèi)容相關(guān)詐騙增長尤其迅速。新冠疫情期間,,印度人線上成人內(nèi)容的觀看量暴增了95%(在印度觀看成人內(nèi)容不違法,,但傳播違法),很多不法分子通過電子郵件,、約會APP和監(jiān)控攝像頭入侵等方式勒索和詐騙成人內(nèi)容的觀看者,。

  調(diào)查顯示,欺詐,、勒索,、販毒,、使用加密貨幣以及高級持續(xù)威脅(APT)小組都是獨立運作的,,而且有些是由國家資助的實體,在印度的暗網(wǎng)上都很常見,。

  大力建設(shè)黑客國家隊

  此外,,印度與其鄰國中國之間的地緣政治和經(jīng)濟實力之爭,導(dǎo)致兩國之間的網(wǎng)絡(luò)攻擊和其他網(wǎng)絡(luò)威脅活動增加,。

  與印度歷史悠久的競爭對手巴基斯坦的政治緊張局勢也蔓延到了網(wǎng)絡(luò)空間,。

  根據(jù)IntSights的報道,印度有許多著名的APT團體,,其中一些從事政府資助的活動,,例如Dropping Elephant、Viceroy Tiger和Dark Basin,。此外,,黑客即服務(wù)(HaaS)已成為印度APT團體的有利可圖的黑客業(yè)務(wù)。

  綽號為“Dropping Elephant”的APT組織據(jù)說是印度的“黑客國家隊”正在針對巴基斯坦和中國開展針對軍事和情報的運動,。主要攻擊手法是結(jié)合社工攻擊的魚叉式釣魚攻擊和水坑攻擊,,常用技術(shù)和工具包括復(fù)用漏洞利用代碼、使用惡意軟件例如Enlighten Infostealer,、Hanove,、KitM Spyware(MacOS惡意軟件)等。

  另一個名為“ Viceroy Tiger”的印度黑客組織也主要攻擊政府和軍事實體,,包括南亞,、美國和歐洲的各種目標。

  Dark Basin在過去7年在全球活躍,其主要目標是政商名流,、記者和人權(quán)活動家,。在攻擊了專門揭露埃克森美孚公司丑聞的民間組織ExxonKnew后,,業(yè)界普遍猜測Dark Basin背后的金主正是??松梨凇?/p>

  IntSights的報告指出:“印度APT組織的目標包括美國民間組織,、挪威的電信公司以及巴基斯坦和中國的組織和政府機構(gòu),。”

  “眾所周知,,Viceroy Tiger使用武器化的微軟Office文檔作為魚叉式網(wǎng)絡(luò)釣魚活動,。”

  除了地下網(wǎng)絡(luò)犯罪和黑客組織活動外,,印度軍方似乎也正在快馬加鞭地提高網(wǎng)絡(luò)戰(zhàn)能力,。內(nèi)政大臣基倫·吉吉朱(Kiren Jijiju)在2017年表示,印度的網(wǎng)絡(luò)(安全)能力存在巨大差距,,縮小這一差距對阻止網(wǎng)絡(luò)犯罪分子勢在必行,。

  報告顯示:“直到2019年,印度才成立了新的網(wǎng)絡(luò)戰(zhàn)三軍服務(wù)機構(gòu)國防網(wǎng)絡(luò)局(DCA),。據(jù)說有1000多名網(wǎng)絡(luò)安全專家將被分配到陸軍,,海軍和印度空軍的多個編隊中。DCA的目標是網(wǎng)絡(luò)入侵,、監(jiān)控,、放置蜜罐,并成立一個一流的通信加密破譯實驗室,?!?/p>

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點,。轉(zhuǎn)載的所有的文章、圖片,、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容,、版權(quán)和其它問題,,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,,避免給雙方造成不必要的經(jīng)濟損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]