社交媒体是如何沦为黑客“赚钱”工具的?

社交软件几乎我们每个人都会接触,朋友日常交流、同事工作沟通、甚至还会成为新闻信息获取渠道。在我们跟这些平台“打得火热”的同时,却已经有人开始通过它们“赚钱”了。不久前,根据萨里大学犯罪学高级讲师Mike McGuire博士进行的为期六个月的学术研究成果证明,当下时间,社交媒体网络犯罪每年在全球范围内创造的收入至少达到了325亿美元。

  主要结论

五分之一的组织机构感染了通过社交媒体传播的恶意软件;

2015-2017年间,通过社交媒体的犯罪相关报道在美国地区数量增长了300多倍,在英国则是在2013-2018年间增长了两倍有余;

过去五年内,超过13亿社交媒体用户深受数据泄露的危害,2017-2018年间,非法交易的数据中约有45-50%可能与社交媒体遭到攻击数据被泄露有关,全球五大托管加密代码的网站中有四个是社交媒体平台;

2017-2018年,受密码类恶意软件感染的企业数量翻了一倍;

社交媒体平台中包含的内容有20%的比例可将恶意软件传递给用户,例如广告、股票、插件、电子商务、数字媒体或企业网站等;

自2016年以来,社交媒体的存在帮助人才招募数量提升了36%,但自2017以来犯罪分子在欺诈方面的收入增加了60%。

Bromium首席执行官Gregory Webb认为,当今时代,社交媒体几乎无处不在,多数企业员工在工作时间也会使用社交媒体,这种行为会将他们的企业信息、地方政府以及个人数据置于非常危险的境地。黑客正在利用社交媒体作为入口,将员工作为“突破点”,去攻克那些他们认定的企业高价值资产。当然,增加对这方面的了解是预防的第一步,但从企业的角度来讲,必须对社交媒体的使用做出一些改变。

四处横行的挖矿和数字货币诈骗

2017年以来,全球范围内已检测到的加密恶意软件数量增加了400%至600%,其中绝大多数都是在社交媒体平台上发现的。在发现主机挖矿软件的全球前20的网站中,其中有11个是社交媒体平台。应用程序、广告和外部链接一直以来都是加密软件在社交平台上的主要利用机制。本次研究检测到的大多数恶意软件采用的都是门罗币(80%)和比特币(10%),此二者每年可以为网络犯罪分子赚取2.5亿美元。

McGuire博士认为,Facebook Messenger在传播类似Digmine这样的加密软件的过程中发挥了重要作用。同时他们还在YouTube上发现了另一个例子:用户在点击广告的同时便感染了加密恶意软件,而在感染之后,加密软件就会占据80%以上的CPU资源来进行挖矿服务。对于个人来说,这会在用户使用电脑的时候带来糟糕的体验;对于企业而言,这种类型的恶意软件所带来的防护成本非常高,并且不断加剧的网络态势下企业仍需不断提升IT资源,因此可能造成的危害也会持续加大。

此外,社交平台对于涉及诈骗性质的加密货币投资和数字货币诈骗的业务也越来越重要。McGuire博士表示,社交媒体的一个趋势是黑客会去劫持经过他们验证存在价值的帐户,例如此前盗用英国零售商马塔兰的twitter帐户并将其改为马斯克的信息进行欺诈活动。

社交媒体成为完美载体

研究发现,现在多数互联网犯罪软件、工具或服务都在通过社交媒体平台来进行传播。其中,有一种类似“黑客租赁”的模式,在所有受检社交媒体网站中出现比例高达40%,黑客可帮助用户进行攻击服务、提供黑客工具、教程等,并且还会出售泄露、被盗的数据,如信用卡信息之类,该服务每年可为网络犯罪分子“创收”6.3亿美元。

“社交平台和暗网中的一些物品区别正逐渐变得模糊,工具、数据甚至服务都是可以公开提供的,这比在暗网上的营销更加便捷”,McGuire博士说。YouTube、Facebook、Twitter以及Instagram上都出现了僵尸网络租用的证据,价格从每月10美元(一个带有教程和技术支持的全套服务)到25美元的终身订购(比亚马逊Prime还便宜)。对于企业而言,这又是一个非常危险的信号,即网络犯罪工具和服务随时随地都有可能发生。

社交媒体平台已成为恶意软件传递的主要来源。研究发现,社交媒体上高达40%的恶意软件感染来自恶意广告,至少有30%来自插件和应用程序,其基本都是通过”额外提供“的功能来吸引用户。一旦用户点击,恶意软件便会执行。黑客能够窃取用户数据,安装键盘记录程序,提供勒索软件等。恶意软件的大肆传播也多得益于不同社交媒体网站会跨平台共享用户配置文件,也就是所谓的”大数据“。无形之间,数据共享反而为犯罪分子提供了便利。

传统犯罪在社交媒体中重获新生

社交媒体平台为传统犯罪活动提供了繁荣丰富的犯罪生态系统,给予犯罪分子提供了大量用于洗钱或是短时间内赚取大量资金的机会。NcGuire博士表示,不仅仅是网络犯罪,传统犯罪也能通过社交媒体平台来实现。非法销售处方药每年可以给犯罪分子提供约19亿美元的收入。同时,大量药物如GHB、甚至大麻,都已经被人们发现在Twitter、Facebook、snapchat等平台出售。社交媒体正逐渐汇聚各种各样的金融或在线犯罪行为。本次调查中所有社交媒体的发布内容中约有0.2%涉及金融欺诈,这也可以给犯罪分子带来每年约2.9亿美元的收入。

当今时代,随着网络技术的高速发展,犯罪分子已经迅速了解并学会了如何利用社交媒体来带动他们的”犯罪产业“。作为互联网、社交媒体的日常用户来说,规范自身使用习惯、区分工作以及日常生活,增强对不安全内容的甄别能力,便是当下最简单、也是最有效的方式了。

社交媒体是如何沦为黑客“赚钱”工具的?相关推荐

  1. Salesforce发布人工智能工具分析社交媒体内容

    至顶网软件频道消息:就在Crimson Hexagon推出一项采用人工智能分析发布在社交网络上的媒体内容一周时间后,另外一个重要参与者也加入其中. Salesforce.com今天推出了一款名为Eis ...

  2. 免费人脸识别工具可以跟踪社交媒体网站上的人

    2019独角兽企业重金招聘Python工程师标准>>> 2018年8月9日,斯瓦蒂·汗德瓦尔(Swati Khandelwal 原文地址:https://thehackernews. ...

  3. linux作为生产力工具_适用于Linux的顶级音乐播放器,可保护隐私的社交媒体替代品,打印技巧,生产力工具等

    linux作为生产力工具 上周,凯文·桑尼(Kevin Sonney)的开源工具系列受到读者的欢迎,有关建立敏捷团队 ,保护隐私的社交媒体替代品以及Linux的开源音乐播放器的文章也受到了读者的欢迎. ...

  4. 市场调研报告-全球与中国社交媒体分析和报告工具(SMART)市场现状及未来发展趋势

    报告摘要 本文研究全球及中国市场社交媒体分析和报告工具(SMART)现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美.欧洲.日本.中国.东南亚.印度等地区的现状及未来发展趋势. 20 ...

  5. 这款 AI 生成文本工具几分钟即可生成数月社交媒体内容? #Jasper AI

    快速生成文本的 AI 工具已经不再稀奇,这款软件几分钟就可以生成数月的社交媒体的内容! # # 总体来说,Jasper AI是一款功能丰富.易用性强.价格实惠的人工智能软件.它可以帮助你解决短文本内容 ...

  6. 黑客瞄准韩国智库、2021年社交媒体网络钓鱼攻击猛增|11月12日全球网络安全热点

    安全资讯报告 勒索软件团伙使用"无情"的策略,以获得更大的回报 根据欧洲执法机构欧洲刑警组织的数据,仅在2019年至2020年之间,赎金支付的数量就增加了300%.网络犯罪分子以供 ...

  7. 《海外社交媒体营销》一一2.5 选择正确的工具和软件

    本节书摘来自异步社区出版社<海外社交媒体营销>一书中的第2章,第2.5节,作者:陆明 , 陈庆渺 , 刘静丹,更多章节内容可以访问云栖社区"异步社区"公众号查看. 2. ...

  8. 2020年最佳的5种社交媒体的数据抓取/网络爬虫工具

    2020年最佳的5种社交媒体的数据抓取/网络爬虫工具 查看原文章: 2020年最佳的5种社交媒体的网络爬虫工具 社交媒体数据抓取工具通常是指一种自动化网络爬虫工具,可从社交媒体渠道提取数据.它不仅包括 ...

  9. 人工智能狂潮_患有社交媒体狂潮? 使用这些工具从一个地方管理所有帐户

    人工智能狂潮 Tweet this, update that, post something over there. With all the different social media platf ...

最新文章

  1. java python算法_用Python,Java和C ++示例解释的排序算法
  2. 基于DirectUI搭建Windows窗体程序
  3. 【并查集】【图论】【最小生成树】剑鱼行动(ssl 1618)
  4. 读懂python代码_Python面试|一文让你读懂if __name__==’__main__’的含义
  5. linux运行不了.sh文件,linux下不能执行/bin/sh脚本的原因:command not found
  6. 古剑2计算机中丢失,小编研习win7系统玩古剑奇谭2提示计算机中丢失Vcomp100.dl的图文方法...
  7. 持续集成商 Travis CI 爆严重漏洞,数千开源项目机密或被盗
  8. 备份文件到本地服务器失败,已解决: 备份index/boostrap ,备份filesystem 失败 - Dell Community...
  9. 开发选gRPC还是HTTP
  10. 字典树Trie练习 HihoCoder 1014
  11. 目标检测回归损失函数总结
  12. 对称二叉树 详解(C++)
  13. Atitit 知识点的体系化 框架与方法 如何了解 看待xxx
  14. 去掉韩版 lg 锁屏双时钟 删除预装软件 适用安卓10
  15. Python:SEIR传染病模型
  16. FastReport.Net 常用功能总汇
  17. laravel框架的下载与安装
  18. 【Java类的封装性】封装的日期类。Person类,使用对象作为成员变量并实现深拷贝。(利用了类的封装性)
  19. 2021美赛写作(一)
  20. tensorflow+python flask进行手写识别_Tensorflow训练识别手写数字0-9

热门文章

  1. 随即库 random 常用
  2. 华为文化:任正非的“管理”门道
  3. Unity WebView 插件⭐️(九)核心模块 键盘模块—Keyboard
  4. 80年代经典影视剪辑( 原创 )
  5. 第019讲:我的地盘听我的
  6. asp php都支持的主机,Asp虚拟主机与php主机有什么区别?Asp虚拟主机适合哪些网站?...
  7. 成功拿到B站测开岗年薪50W+offer,面经分享
  8. 为什么越来越多的企业开始注重专利权?
  9. 数据库判断关系是第几范式
  10. 基于OpenCASCADE自制三维建模软件(十一)使用ASSIMP导入导出