网络犯罪正在加速演变
当前,网络犯罪似乎正在以加速的态势演变。全球各地的暗网市场上充斥着各种自助式勒索软件工具包。对于世界而言,最不需要的就是为犯罪分子提供更便捷的方式来创建和分发他们自己的勒索软件。事实上,任何能够访问暗网的人现在都可以开始构建自己的恶意软件帝国。
恶意软件开发的低门槛
如今,开发和分发恶意软件所需的努力微乎其微。在勒索软件的早期,只有复杂的犯罪团伙才能完成这样的壮举,使他们能够赚取数百万美元。过去两三年间,勒索软件即服务(RaaS)的出现,使得任何人都可以通过付费的方式利用他人的编程技能。对于有犯罪企图的人来说,这无疑是一项便捷的服务。
然而,一些勒索软件开发者正试图让这些工具对任何有恶意意图的人更加容易获取。几乎每一个现有的暗网市场上都能找到自助式恶意软件工具包。尽管这些工具包已经流传了一段时间,但似乎现在可供选择的产品数量正在激增。不难看出开发者为何这样做,因为这些DIY工具包可以让他们在这一过程中赚取更多的钱。
热门恶意软件DIY工具包
目前最受欢迎的两个恶意软件DIY工具包是AKBuilder和Microsoft Word Intruder。AKBuilder的使用非常简单,它允许用户将恶意软件有效载荷打包到文档中,这些文档可以通过垃圾邮件活动轻松分发。出于某些未知的原因,人们更倾向于下载文档文件而不是PDF或压缩文件。恶意软件分发者和开发者将确保以一切可能的方式利用这一“弱点”。
另一方面,Microsoft Word Intruder则定期进行更新。在大多数情况下,这个DIY恶意软件工具包利用Microsoft Office的漏洞来制造尽可能多的破坏。然而,在最新的DIY工具包更新中,MWI现在可以通过非Microsoft Office的漏洞渗透计算机。这无疑表明网络犯罪分子正在将事情推向新的高度,以便感染尽可能多的计算机。
暗网成为网络犯罪的温床
考虑到暗网已成为网络犯罪分子的首选聚集地,这些DIY工具包的广泛获取对计算机用户来说并不是一个好兆头。所有这些工具包都附有非常清晰和简单的说明,指导用户如何配置软件以达到最佳效果。随着恶意软件分发领域的竞争加剧,计算机用户感染恶意软件的可能性也在增加。
即使是那些缺乏编程知识但有非法意图的人,也能在几分钟内使用这些DIY工具包。任何渴望金钱的人——在这个时代谁不渴望呢——都可以通过参与恶意软件游戏来赚取现金。尽管大多数恶意软件分发者最终都会被执法部门抓获,但易于获取的工具无疑会动摇一些人的想法,让他们尝试勒索软件分发。因此,随着时间的推移,新型勒索软件的数量只会呈指数级增长。