一個僵尸網(wǎng)絡(luò)的成本是多少?
一個僵尸網(wǎng)絡(luò)的成本在很大程度上是取決于惡意軟件所感染的計算機的地理位置。因此,一個只包含美國或歐洲計算機的僵尸網(wǎng)絡(luò)的價值要遠高于一個只包含欠發(fā)達國家的計算機的僵尸網(wǎng)絡(luò)。
安全研究員Dancho Danchev最近研究了一個地下僵尸網(wǎng)絡(luò), 并且發(fā)現(xiàn)由美國計算機所運行的僵尸網(wǎng)絡(luò)的市場價值比由一個國際大雜燴的IP地址鎖組成的僵尸網(wǎng)絡(luò)更加有利可圖。具體而言,美國的機器所要求的價格***,其次是那些處于德國、加拿大和英國的機器。這些機器比那些坐落于歐盟的僵尸計算機更有價值一些。那些由任意國家的機器組成的僵尸網(wǎng)絡(luò)是***的。
Danchev聲稱:“美國的機器之所以更有價值,很簡單,因為美國的消費者擁有比他們的國際同行更多的‘網(wǎng)上購買力’”。
如果你身處僵尸網(wǎng)絡(luò)的市場之中,這種特殊的賣家將會以25美元對應(yīng)1000臺主機,110美元對應(yīng)5000臺主機和200美元對應(yīng)10000臺主機的價格提供給你***等級的“世界混合”的IP地址的產(chǎn)品。在高一等級的產(chǎn)品中,確定的歐盟機器將賣到50美元,225美元以及400美元分別對應(yīng)1000,5000和10000臺主機。而那些處在加拿大、英國和德國的機器將要花費80美元/1000臺,350美元/5000臺和600美元/10000臺的價格。處在價格頂端的美國機器,1000只“僵尸”需要120美元,5000只“僵尸”需要550美元,10000只“僵尸”則需要高達1000美元的價格。
根據(jù)Danchev所說,這種網(wǎng)店是采用合法商業(yè)行為的網(wǎng)絡(luò)犯罪的另一個例子。在這種情況下進行市場分割,是為了提高自己的利潤。這種店也提供一點垂直整合度的產(chǎn)品,這種產(chǎn)品是通過提供Socks5服務(wù)器,實際上就是被感染程度更深的機器當做匿名的代理器給那些尋求謹慎小心的顧客使用。