29/04/2024

Athens News

来自希腊的中文新闻

暗网就业市场——恶意软件开发者需要

卡巴斯基数字足迹情报团队研究了 2020 年 1 月至 2022 年 6 月期间在 155 个暗网论坛上发布的 200,000 条广告。

在暗网上 一支由 IT 专家组成的大军一直在努力工作。 他们的工作是创建恶意页面、网络钓鱼、侵入公司基础设施、Web 应用程序和移动应用程序。 在该领域最受欢迎的 IT 专业列表中名列前茅 网络犯罪,根据数字安全公司卡巴斯基实验室的一项研究,有程序员、攻击者和网页设计师。

卡巴斯基团队 数字足迹情报 研究了 200,000 个招聘信息并分析了那些包含有关长期或全职工作信息的信息。 提供给 IT 专业人员的薪水从每月 1,300 美元到 4,000 美元不等。 逆向工程师的薪水最高,为 4,000 美元。 40% 的广告是在 2020 年发布的,高峰出现在 2020 年 3 月,这可能是由于一些人因大流行而面临经济困难。

暗网IT专家平均月薪

位置 平均月薪
攻击者 2500 美元
程序员 2000 美元
逆向工程技术员 4000 美元
分析师 1750 美元
资讯科技管理员 1500 美元

卡巴斯基实验室专家在广告中发现的最高月薪是 20,000 美元用于开发人员职位。 提供的最低费用仅为 200 美元。 暗网上的一些职位发布包括成功项目的奖金和佣金,例如从受感染的组织那里收到赎金。

开发人员是暗网上最受欢迎的工作,因为 61% 的广告专门针对开发人员。 其中,具有创建网络钓鱼页面等多种在线产品经验的网络开发人员类别需求最大(占开发人员广告的 60%)。 对恶意软件编码器的需求也很高。 该专业可能包括特洛伊木马、勒索软件、窃取程序、后门程序、僵尸网络和其他类型的恶意软件的开发,以及攻击工具的创建和修改。

对网络、Web 应用程序和移动设备进行攻击的攻击者或 IT 专业人员是网络犯罪分子通缉的第二大最受欢迎的员工类别,占所有广告的 16%。 这个职位最接近的合法例子是渗透测试员的角色。 暗网上的大多数消息都与可能危及公司基础设施的活动有关。 这些行为的目的是感染勒索软件、窃取数据或直接从账户中窃取现金。 一些最受追捧的黑客技能包括访问受感染的系统以及破解网络犯罪雇主出售给其他网络犯罪分子的网络和移动应用程序。

设计师以 10% 的需求排名第三。 他们的目标通常是创建难以与原始产品区分开来的恶意产品,例如网络钓鱼页面或电子邮件。 暗网雇主也在寻找 IT 管理员、逆向工程师、分析师、测试人员、IT 工程师和架构师、服务台专家、编码员、论坛版主和项目经理。



Source link