黑客通常可以分为以下8种类型
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
⿊客通常可以分为以下8种类型
在过去的⼏⼗年中,⿊客及其建⽴和使⽤的恶意软件不断发展壮⼤。
随着计算机已经发展成为⼀种⾃⼰的经济,⿊客也已经从那些眼神呆滞的书呆⼦演变成⼤胆的罪犯⼤军。
⿊客都做哪些⼯作?怎么区分?⼤致可分为以下8种类型。
1.银⾏间谍
当今的⾦融⿊客利⽤勒索软件闯⼊城镇,并使⽤伪造发票,约会诈骗,伪造⽀票,伪造代管中介,拒绝服务攻击以及任何其他可帮助他们从个⼈,公司,银⾏和股票帐户。
2.公司间谍
对于许多⿊客⽽⾔,在办公室⾥度过的每⼀天都涉及窃取公司知识产权,以转售个⼈利益的⽬标。
公司间谍活动的⼀种常见类型是窃取秘密专利,未来的商业计划,财务数据,合同,健康数据,甚⾄是法律纠纷的记录。
使竞争对⼿在被⿊的组织中⽴于不败之地的任何事情都是公平的游戏。
每隔⼀段时间,当提供⾮法信息的竞争对⼿向受害公司和/或主管部门举报该公司间谍活动时,就会暴露出这种情况。
3.雇⽤的专业⿊客⼩组
这是⼀个相对较新的现象,⼀群专业的⿊客开发,购买或窃取了强⼤的恶意软件,并提供⾼级持续威胁(APT)服务以收费地针对其技能和⼯具。
⽬标可能是经济收益,破坏竞争对⼿或敌⼈,或者是盗窃有价值的数据或知识产权。
他们的客户可能是跨国或对企业间谍活动感兴趣的公司,或其他希望转售⿊客窃取的犯罪集团。
这些恶意软件可以捕获诸如登录凭据之类的信息,并执⾏其他恶意PowerShell脚本。
4.流氓玩家
您可能会认为您少年的游戏习惯仅是取得好成绩的障碍。
但是,对于数百万⼈⽽⾔,游戏是⼀项严肃的业务。
它催⽣了⼀个价值数⼗亿美元的⾏业。
⼀些游戏玩家在⾼性能硬件上花费了数千美元。
他们每年花费数百甚⾄数千⼩时来玩游戏。
那么,游戏⾏业拥有⾃⼰的专门⿊客会感到惊讶吗?他们窃取竞争对⼿的信⽤缓存,或引发反竞争的分布式拒绝服务(DDoS)攻击。
5. 挖掘加密货币
⿊客窃取计算机资源的最⼤原因是“挖掘”加密货币。
不合法的加密矿⼯(称为“ cryptojackers”)通过直接利⽤浏览器访问者或感染其访问的⽹站来传播恶意软件,然后再为他们挖掘加密货币。
这会从受害者那⾥窃取电⼒和计算机处理能⼒等资源。
密码劫持者通常⽆法⽀付这些资源并⽆法从挖掘加密货币中获利,因此他们窃取了它。
许多合法员⼯因在公司计算机上分布未经授权的矿⼯⽽被解雇。
6.僵⼫⽹络⼤师
许多恶意软件编码器会创建机器⼈,然后将它们发送到世界各地,以感染尽可能多的计算机。
⽬标是组建⼤型僵⼫⽹络军队,以进⾏邪恶的竞标。
⼀旦您的计算机成为他们的奴才,它就坐在那⾥等待主⼈的指⽰。
这些指令通常来⾃命令和控制(C&C)服务器。
僵⼫⽹络的创建者可以直接使⽤僵⼫⽹络,但通常情况下,主服务器会将其出租给任何想要付款的⼈。
如今,僵⼫⽹络⾮常流⾏,它攻击路由器,摄像机和其他IoT设备。
使⽤Mirai僵⼫⽹络在DNS提供程序Dyn上⽣成了历史上最⼤的DDoS攻击之⼀。
它产⽣了1.2 TBpS的恶意流量。
Mirai僵⼫程序会寻找未打补丁的设备以及未更改其默认登录凭据的设备(物联⽹设备通常是⼀个简单的⽬标),并且易于安装。
根据国内知名⽩帽⿊客、东⽅联盟创始⼈郭盛华的说法,全球五分之⼀的计算机已成为僵⼫⽹络的⼀部分。
7.⼴告软件垃圾邮件发送者
如果您的公司仅受到垃圾邮件恶意软件程序的侵害,或者您的浏览器仅被希望向您出售产品的⼴告软件程序所劫持,那么您会很幸运。
⼴告软件的⼯作原理是将浏览器重定向到您不打算访问的站点。
垃圾邮件和⼴告软件看似不是⼀个巨⼤的威胁,但它可能是严重的系统泄漏的征兆。
这些⼯具通过未打补丁的软件,社会⼯程以及其他与进⼊严重威胁的⽅法相同的⽅法来找到,例如更严重的威胁,例如后门特洛伊⽊马和勒索软件。
8.硬件⿊客
⼤多数⿊客在考虑财务⽬标时就⼯作,他们可能想向⾃⼰甚⾄在线社区展⽰他们可以做什么。
此类攻击之所以不多,是因为⿊客⼊侵都违反了法律,起诉是⼀种真正的可能性。
当今的体育⿊客通常对硬件⿊客最感兴趣。
带有芯⽚,电路和跳线的通⽤硬件⿊客⼯具包(如Raspberry Pi⼯具包)的出现,逐渐增加了公众对⿊客硬件的兴趣,甚⾄还为孩⼦们创建了硬件⿊客⽹站。
电脑不再是新颖的,⿊客也不再是胡闹。
如今的⿊客是熟练的专业⼈员,⼯作认真。
他们的薪⽔⾼,拥有⼈⼒资源团队,并可以休假。
对于这8种类型,你怎么看?(欢迎转载分享)。