2、深入了解地下经济中的键盘记录攻击

深入了解地下经济中的键盘记录攻击

在当今数字化时代,网络犯罪日益猖獗,其中基于键盘记录器的攻击成为了窃取用户凭证的常见手段。这些攻击不仅给用户带来了巨大的损失,也催生了一个庞大的地下经济市场。据统计,有 149,000 个被盗的电子邮件密码,在地下市场上可能价值数百万美元。这种网络犯罪已成为一种有利可图的生意,攻击者每天有可能赚取数百甚至数千美元。

相关研究工作

在网络钓鱼预防和缓解领域,已有一些针对基于电子邮件和虚假网站攻击的研究。例如,Chandrasekaran 等人通过生成虚假输入并研究网站的响应来检测网络钓鱼网站;Gajek 和 Sadeghi 则使用虚假凭证来追踪网络钓鱼者。此外,Kanich 等人研究了垃圾邮件的转化率,即未经请求的电子邮件最终促成销售的概率,这为了解网络犯罪背后的市场机制提供了不同的视角。

对于我们研究的基于键盘记录器的攻击,虽然一些技术如 SpoofGuard、Dynamic Security Skins 或 Transport Login Protocol 可以防范某些形式的攻击,如经典的网络钓鱼攻击,但无法阻止我们所研究的基于键盘记录器的攻击。因为这种攻击会使用户机器本身受到损害,恶意软件可以在受害者进行登录过程时直接窃取凭证。现代键盘记录器还能破解一些简单的隐藏密码技巧。不过,恶意软件预防方法和保护机密信息的系统可以抵御此类攻击。

研究贡献总结

我们的研究主要有以下贡献:
1. 对基于投放区的键盘记录攻击进行了调查,并对收集的数据进行了详细分析,从独特新颖的视角深入了解了互联网犯罪分子的地下经济。
2. 我们认为该方法可以推广到许多其他形式的凭证窃取攻击,如网络钓鱼攻击。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值