一個(gè)僵尸網(wǎng)絡(luò)的成本是多少?
一個(gè)僵尸網(wǎng)絡(luò)的成本在很大程度上是取決于惡意軟件所感染的計(jì)算機(jī)的地理位置。因此,一個(gè)只包含美國(guó)或歐洲計(jì)算機(jī)的僵尸網(wǎng)絡(luò)的價(jià)值要遠(yuǎn)高于一個(gè)只包含欠發(fā)達(dá)國(guó)家的計(jì)算機(jī)的僵尸網(wǎng)絡(luò)。
安全研究員Dancho Danchev最近研究了一個(gè)地下僵尸網(wǎng)絡(luò), 并且發(fā)現(xiàn)由美國(guó)計(jì)算機(jī)所運(yùn)行的僵尸網(wǎng)絡(luò)的市場(chǎng)價(jià)值比由一個(gè)國(guó)際大雜燴的IP地址鎖組成的僵尸網(wǎng)絡(luò)更加有利可圖。具體而言,美國(guó)的機(jī)器所要求的價(jià)格***,其次是那些處于德國(guó)、加拿大和英國(guó)的機(jī)器。這些機(jī)器比那些坐落于歐盟的僵尸計(jì)算機(jī)更有價(jià)值一些。那些由任意國(guó)家的機(jī)器組成的僵尸網(wǎng)絡(luò)是***的。
Danchev聲稱(chēng):“美國(guó)的機(jī)器之所以更有價(jià)值,很簡(jiǎn)單,因?yàn)槊绹?guó)的消費(fèi)者擁有比他們的國(guó)際同行更多的‘網(wǎng)上購(gòu)買(mǎi)力’”。
如果你身處僵尸網(wǎng)絡(luò)的市場(chǎng)之中,這種特殊的賣(mài)家將會(huì)以25美元對(duì)應(yīng)1000臺(tái)主機(jī),110美元對(duì)應(yīng)5000臺(tái)主機(jī)和200美元對(duì)應(yīng)10000臺(tái)主機(jī)的價(jià)格提供給你***等級(jí)的“世界混合”的IP地址的產(chǎn)品。在高一等級(jí)的產(chǎn)品中,確定的歐盟機(jī)器將賣(mài)到50美元,225美元以及400美元分別對(duì)應(yīng)1000,5000和10000臺(tái)主機(jī)。而那些處在加拿大、英國(guó)和德國(guó)的機(jī)器將要花費(fèi)80美元/1000臺(tái),350美元/5000臺(tái)和600美元/10000臺(tái)的價(jià)格。處在價(jià)格頂端的美國(guó)機(jī)器,1000只“僵尸”需要120美元,5000只“僵尸”需要550美元,10000只“僵尸”則需要高達(dá)1000美元的價(jià)格。
根據(jù)Danchev所說(shuō),這種網(wǎng)店是采用合法商業(yè)行為的網(wǎng)絡(luò)犯罪的另一個(gè)例子。在這種情況下進(jìn)行市場(chǎng)分割,是為了提高自己的利潤(rùn)。這種店也提供一點(diǎn)垂直整合度的產(chǎn)品,這種產(chǎn)品是通過(guò)提供Socks5服務(wù)器,實(shí)際上就是被感染程度更深的機(jī)器當(dāng)做匿名的代理器給那些尋求謹(jǐn)慎小心的顧客使用。