当前位置:首页 > 新闻中心 > 行业资讯
暗网机器人市场正在出售数字指纹、登录信息等数字身份数量高达约500万个
日期:2024-05-03 02:30:28来源:乐鱼体育王者荣耀 作者:乐鱼体育网页版

  根据VPN提供商NordVPN最近发布的一份调查报告,目前约有500万个数字身份正在暗网上所谓的“机器人市场”(bot markets)出售,这些被盗数据包括数字指纹、自动填写表格以及用户登录信息等。

  报告分析,受一定的影响最严重的国家是印度,该国约有60万公民的个人隐私信息被窃取,约占被盗数据的12%。暗网交易价格这一块,一个印度人数字身份的平均价格为490印度卢比(4.87英镑)。

  网络犯罪分子利用机器人市场出售使用机器人恶意软件窃取的数据,自从2018年机器人市场首次推出以来,NordVPN一直在跟踪这一些平台上的非法活动。

  他们托管并出售侵入到私人设备的机器人获取的数据。报告称:“机器人市场最可怕的地方在于,黑客很容易利用受害者的数据。即使是网络攻击者是新手,只要他们获得cookie和数字指纹,就能连接到某人的Facebook账户,这有助于他们绕过多因素身份验证。”

  人们在暗网和明网上都能够找到机器人市场。例如,密码货币借贷机构的Genesis市场就有一个看上去很专业、可公开访问的网站,能够最终靠该网站出售数字指纹。其搜索功能允许用户从特定站点或特定数据(如财务数据)中查找凭证。

  根据安全机构F5公司发布的一份调查报告,Genesis市场还拥有一个功能齐全的服务台和票务系统。这就像一个正常的技术上的支持门户网站,市场运营商将及时回复请求。

  根据NordVPN的研究,这些被窃取的数据大多数来源于印度、美国、意大利、西班牙、法国和巴西,而其他几个国家也有一些少量数据。

  调查发现,在这些市场中至少有2660万个被盗的登录帐号,这中间还包括72万个谷歌登录帐号、65.4万个微软登录帐号和64.7万个Facebook登录帐号。

  在这些数据中,研究人员还发现了6.67亿个cookie、8.1万个数字指纹和58.3万个自动填写表单。自动填写表单更令人关注,其内容除了电子邮件地址和姓名之外,通常还包括个人的家庭地址和财务信息。

  NordVPN首席安全官Marijus Briedis说,“机器人市场与其他暗网市场的不同之处在于,它们能够在一个地方获得关于某人的大量数据。销售者向买家保证,只要受害者的设备被机器人感染,他们的信息就会得到更新。对网络犯罪分子来说,获得这一些信息的成本已经降低,因为他们只需花490卢比就能买一个登录帐户、cookie或数字指纹。”