什么是:犯罪软件

From Information Security Terms
Jump to navigation Jump to search
This page is a translated version of the page What is:Crimeware and the translation is 100% complete.
Other languages:
Bahasa Indonesia • ‎Bahasa Melayu • ‎Deutsch • ‎English • ‎Tiếng Việt • ‎Türkçe • ‎español • ‎français • ‎italiano • ‎português • ‎русский • ‎العربية • ‎فارسی • ‎हिन्दी • ‎中文 • ‎日本語 • ‎한국어

什么是犯罪软件

犯罪软件是所有恶意软件程序的总称,其目的是促进和自动化Internet上的非法活动。 犯罪软件可以是病毒,间谍软件或任何可用于犯罪的恶意软件,例如:

  • 盗窃个人数据(姓名,身份证号码等);
  • 盗窃财务信息(银行卡号);
  • 盗窃商业机密或出售或勒索/勒索的机密信息;
  • 盗窃联系人列表和电子邮件地址以作进一步转移或出售;

通常采取上述措施是为了给犯罪软件的发行者带来一定的经济利益,而不仅仅是以玩笑的形式给用户带来不便。

犯罪软件即服务(Crimeware即服务或CaaS)

随着云计算的普及,“作为服务的东西”一词的确很普遍。诸如软件即服务(SaaS)之类的产品使组织可以使用特殊功能,而无需负责维护和保护基础架构。通过将基础架构维护任务外包到中央业务模型之外,这提供了很多优势,并使企业更容易扩展和专注于主要业务领域。

不幸的是,这种模式被网络犯罪所采用,因此这种“即服务”的提议开始出现。传统上,网络犯罪分子必须具有深厚的计算机知识,并且要成为所有行业的杰克。犯罪软件即服务使您可以专注于特定的狭窄区域,并根据需要从其他网络犯罪分子那里租借必要的服务。犯罪软件即服务已成为地下经济的重要组成部分。 CaaS将网络犯罪提升到一个新的水平,使其更加组织化,自动化,并且对技术能力有限的罪犯也可进行访问。

网络钓鱼工具包是最常见的犯罪软件类型,这是一套方便的工具,可以使技术技能最低的人启动网络钓鱼站点。通常,这样的工具包包括可用于创建引人入胜的授权站点模拟的网站开发软件(包括图形文件,内容)和垃圾邮件发送软件(以自动执行群发邮件过程)。