俄罗斯网络犯罪黑社会的许多人写的是一个谜,但是一种技术是跨所有网络的关键共同纽带:Jabber。
根据安全公司Flashpoint的最新研究,在尖端技术,创造力和犯罪领域,这个18岁的即时通讯员是说俄语的网络犯罪分子中最受欢迎的通讯工具。黑客通过这种方式进行交易,共享情报并为其恶意软件产品提供技术支持。尽管Jabber已经在俄罗斯社区占据统治地位,但同时在世界各地的网络犯罪分子中也越来越流行。
这不仅证明了技术的质量,也证明了俄罗斯设定的黑客趋势的影响。
安全公司Flashpoint的资深研究员勒罗伊·特雷隆格三世(Leroy Terrelonge III)对CyberScoop表示:“在网络犯罪经济中,Jabber被视为沟通的黄金标准。”
Jabber(也称为XMPP或可扩展消息和状态协议)是一种开源的联合即时通讯程序,具有数千个独立服务器以及全球超过1000万用户。该技术运行于主要产品的幕后,这些产品包括流行的私人通信平台HipChat以及Sony PlayStation和Electronic Arts的Origin上的视频游戏聊天应用程序。 WhatsApp拥有超过十亿的用户,可在XMPP的变体上运行。记者和隐私活动家都经常维护账户。
特雷隆格说,在俄罗斯人的带头作用下,“贾伯在网络犯罪界拥有光明的未来。”
Jabber在企业中非常有用的很多原因也使其成为犯罪分子的理想选择。该技术支持强大的加密功能和一系列高安全性功能,以及其开放性,在后雪域时代增强了它的吸引力。
Jabber成立于1999年,十年来拥有数百万用户。但是,从2013年开始,随着世界变得更加敏锐地意识到围绕网络进行的大规模黑客入侵和监视,采用率急剧上升。在俄罗斯,用户终于开始放弃ICQ,后者是1996年代的即时通讯工具,在该国的在线通信领域占据了将近20年的时间,以支持Jabber提供的卓越安全性。那里没有什么大不了的,可以下载和使用具有记录外加密功能的Messenger并安全使用。
对于不太复杂的网络罪犯(尤其是在警察技术有限的发展中国家),微软的通信应用Skype通常就足够了。但是即使在Skype主导网络犯罪社区的地方,Jabber还是取得了进取,更复杂的黑客将其集成到Skype中。
Jabber的联盟意味着任何人都可以打开服务器并根据需要运行它。对于那些担心公司与政府密切合作的犯罪分子来说,这具有极大的吸引力,尤其是在美国。并且专门设置了一些Jabber服务器来迎合罪犯。
最近被捕的所谓的策划者Pyotr Levashov是Kelihos僵尸网络的幕后黑手,是高级俄语用户的典型代表。为了经营他的全球业务,Levashov经营着一个加密的现成的Jabber服务器和帐户。
但是,大多数黑客并不运行自己的Jabber服务器,而是依靠他人运行的服务器。在地下信徒中,人们普遍认为Exploit.im Jabber服务器是执法的主要目标。
Exploit.im由社区在Exploit.in上运行,Exploit.in是半专有的俄语网络犯罪论坛,具有悠久的相对信任和真实性血统书。加入社区需要一定程度的审查或付款。仅向批准的会员提供的Exploit.im帐户实际上是对其数千名用户的信誉和信心的证明。最重要的是,服务器的管理员向用户保证,不会记录日志,提供强大的隐私和可靠的服务。
如果您能够设法获得一个帐户,那就是黑客的梦想。