トレンドマイクロのセキュリティ担当者は、世界の地域サイバー犯罪の地下組織をカタログ化する壮大な研究活動を「完了」させた。
この膨大な取り組みでは、研究者らが5カ国の犯罪フォーラムをくまなく調べ、それぞれのニュアンスを記録していった。
セキュリティ組織の先見的な脅威研究チームがサイバー犯罪とディープウェブに関する調査結果を詳細に報告[PDF]
「...『地下組織』など存在しない」と脅迫者のクリストファー・バッドは言う。
「世界のサイバー犯罪の地下組織は地球そのものを反映しており、さまざまな国や文化がパッチワークのように集まり、それぞれが独自の特徴と違いを持っています。」
チームは、アメリカのハッカーが犯罪をほとんど隠さず、法執行機関の目を逃れるためにサイトを素早く開設したり閉鎖したりしていることを発見した。
ドイツのハッカーたちはロシアのハッカーたちと足並みを揃えて活動しており、ヨーロッパ全体でおそらく最も効果的な取り組みを行っている。
ロシアのオンライン犯罪者は、20を超える大規模かつ「非常に活発」なマルウェアおよび詐欺サイト間で、奇妙なスラングを駆使して、おそらく最も活発な犯罪活動を展開しています。その様相は、まるで「激しい競争」によって高品質なマルウェア、サービス、そしてカード詐欺製品が生み出される生産ラインのようです。
研究チームは、中国のハッカーがAppleとGoogleの公式ストアに偽のレビューを掲載し、iOSとAndroidアプリを宣伝することで金銭を得ていたことを発見した。彼らは最も革新的なハッカーと言われており、最近はデータ漏洩検索エンジンを公開した。
一方、ブラジルの犯罪者は最も活発な犯罪者集団の一つで、「Lord Fenix」というハンドルネームを使う少年が、1年間で100以上のトロイの木馬を作成しています。研究者たちは、フォーラム初心者が歓迎され、急激な学習曲線なしに被害者から金を巻き上げるのに十分なツールが用意されている場所であることを発見しました。
トレンドマイクロのチームは、日本のハッカーたちも調査しました。このハッカー集団はまだ初期段階にあり、匿名性と排他性を約束するゲート式の掲示板の裏で、違法商品の売買や禁止された話題の議論が行われていることが判明しました。®