DoNews 7月4日消息(劉文軒)Google表示,已通過(guò)Safe Browsing服務(wù)封鎖了遭到黑客租賃服務(wù)所利用的數(shù)十個(gè)域名,并公布黑客租賃服務(wù)的生態(tài)。
Google的威脅分析小組(Threat Analysis Group,TAG)不僅長(zhǎng)期追蹤位于全球的逾30家商業(yè)黑客公司,亦密切觀察日益茁壯的黑客租賃(hack-for-hire)服務(wù),前者主要銷售黑客工具或能力予客戶,并由客戶自行操作,而后者則是直接代客攻擊,不管是哪一種,都是替原本缺乏攻擊能力的客戶提供服務(wù)。
TAG發(fā)現(xiàn),有的黑客租賃服務(wù)在各大地下論壇攬客,有的則相對(duì)低調(diào),僅提供特定客戶服務(wù),例如有些位于印度的黑客租賃服務(wù)只與某些私人調(diào)查服務(wù)合作。
TAG主要公布了在印度、俄羅斯與阿聯(lián)酋的黑客租賃服務(wù),例如在印度發(fā)現(xiàn)有些從事黑客租賃服務(wù)的黑客曾在當(dāng)?shù)刂畔踩竟ぷ鬟^(guò),在俄羅斯發(fā)現(xiàn)的黑客租賃服務(wù)也是為了竊取電子郵件或社交網(wǎng)站的憑證。
由于這些黑客租賃服務(wù)絕大多數(shù)都是通過(guò)釣魚(yú)來(lái)取得目標(biāo)對(duì)象的憑證,因此它們也建立了不少仿冒合法域名名稱的網(wǎng)釣網(wǎng)站,Google則已將這數(shù)十個(gè)域名名稱全數(shù)列入了Safe Browsing中,以協(xié)助瀏覽器用戶躲過(guò)這些惡意網(wǎng)站。
Safe Browsing是Google建立的惡意網(wǎng)站數(shù)據(jù)庫(kù),包括Google Chrome、Safari、Firefox、Vivaldi及Brave等眾多瀏覽器都已采用該數(shù)據(jù)庫(kù)來(lái)保障用戶的安全。