โลกมืดของอาชญากรรมไซเบอร์: เมื่อแฮกเกอร์จัดประกวดเขียนคู่มือโจมตีชิงเงินรางวัล

ในโลกใต้ดินของอาชญากรทางคอมพิวเตอร์ ความคิดสร้างสรรค์มักถูกขับเคลื่อนด้วยผลประโยชน์ทางการเงิน สิ่งที่น่าตกใจคือการมีอยู่ของ การประกวดเขียนบทความทางเทคนิค บนฟอรัมอาชญากรรมไซเบอร์ภาษารัสเซีย ซึ่งเปิดโอกาสให้เหล่าแฮกเกอร์นำเสนอวิธีการโจมตีระบบหรือกลโกงรูปแบบใหม่ๆ เพื่อชิงเงินรางวัลมูลค่ามหาศาล

ตัวอย่างผลงานที่ถูกส่งเข้าประกวดมีตั้งแต่บทความยาว 50 หน้าที่สอนวิธีเก็งกำไรคริปโตเคอร์เรนซี, คู่มือการสร้างเว็บไซต์ปลอมของ blockchain.com เพื่อขโมยรหัสผ่าน (Phishing), ไปจนถึงวิธีการหลอกลวงเงินจากผู้ใช้บริการเว็บแคม ซึ่งสะท้อนให้เห็นว่าอาชญากรเหล่านี้ไม่ได้มีเพียงทักษะการเจาะระบบ แต่ยังมีทักษะในการถ่ายทอดความรู้เพื่อสร้างเครือข่ายอาชญากรรมที่แข็งแกร่งขึ้น

เบื้องหลังการแข่งขันในฟอรัมมืด

จากการวิเคราะห์ของ Sophos บริษัทด้านความปลอดภัยทางไซเบอร์ พบว่าฟอรัมภาษารัสเซียซึ่งปกติใช้เป็นแหล่งซื้อขายข้อมูลที่ถูกขโมยหรือแลกเปลี่ยนช่องโหว่ของระบบ ได้เปลี่ยนพื้นที่บางส่วนให้กลายเป็นสนามประลองไอเดีย โดยมีเงินรางวัลรวมในบางรายการสูงถึง 80,000 ดอลลาร์สหรัฐ

Christopher Budd ผู้อำนวยการฝ่ายวิจัยภัยคุกคามจาก Sophos X-Ops ระบุว่า เนื้อหาที่ส่งเข้าประกวดอาจไม่ใช่เรื่องใหม่ที่สุดเสมอไป แต่ต้องเป็นเรื่องที่น่าสนใจและดึงดูดกลุ่มเป้าหมายในชุมชนนั้นๆ โดยการแข่งขันส่วนใหญ่จะจัดขึ้นในฟอรัมชื่อดังอย่าง Exploit และ XSS

รายละเอียดการแข่งขันของสองฟอรัมหลัก

  • ฟอรัม XSS: ในช่วงปี 2022 มีการจัดประกวดหัวข้อทั่วไป โดยมีเงินรางวัลรวม 40,000 ดอลลาร์ เนื้อหาครอบคลุมตั้งแต่การพัฒนา Malware (ซอฟต์แวร์อันตราย), เทคนิคการหลบเลี่ยงโปรแกรมแอนตี้ไวรัส, การซ่อนโค้ดอันตราย และ Social Engineering (การวิศวกรรมสังคม หรือการหลอกล่อทางจิตวิทยาเพื่อให้ได้ข้อมูล)
  • ฟอรัม Exploit: เน้นความเฉพาะเจาะจงมากขึ้น โดยในปี 2021 จัดประกวดในหัวข้อการโจมตีและช่องโหว่ของคริปโตเคอร์เรนซี ซึ่งมีเงินรางวัลรวมสูงถึง 80,000 ดอลลาร์
Image 11

มาตรฐานและกฎเกณฑ์ของอาชญากร

สิ่งที่น่าสนใจคือ อาชญากรเหล่านี้พยายามเลียนแบบมาตรฐานการทำงานของโลกธุรกิจที่ถูกกฎหมาย เช่น งานประชุมด้านความปลอดภัยอย่าง Black Hat หรือ Defcon โดยมีการตั้งกฎเกณฑ์ที่เข้มงวดเพื่อป้องกันการคัดลอกผลงาน ดังนี้:

  1. ผลงานต้องไม่เคยเผยแพร่ที่ใดมาก่อน
  2. ต้องมีเนื้อหาที่มีสาระและมีความยาวเพียงพอ (เช่น 5,000 - 7,000 ตัวอักษร)
  3. ต้องมีรายละเอียดทางเทคนิค เช่น อัลกอริทึมหรือซอร์สโค้ดประกอบ
  4. ต้องมีการจัดรูปแบบ การสะกดคำ และการใช้เครื่องหมายวรรคตอนที่ถูกต้อง

อย่างไรก็ตาม แม้จะมีกฎระเบียบ แต่การทุจริตยังคงเกิดขึ้น โดยในบางการแข่งขันมีการตัดสิทธิ์ผู้ส่งผลงานจำนวนมากเนื่องจากคัดลอกเนื้อหามา และมีการร้องเรียนเรื่องการปั่นคะแนนโหวตเพื่อเลือกผู้ชนะ

สรุปเปรียบเทียบการประกวดในฟอรัมอาชญากรรมไซเบอร์
หัวข้อเปรียบเทียบ ฟอรัม XSS (2022) ฟอรัม Exploit (2021)
เงินรางวัลรวม 40,000 ดอลลาร์ 80,000 ดอลลาร์
ขอบเขตเนื้อหา ทั่วไป (Malware, การหลบเลี่ยงระบบป้องกัน) เฉพาะทาง (การโจมตีคริปโตเคอร์เรนซี)
เกณฑ์ความยาวขั้นต่ำ 7,000 ตัวอักษร 5,000 ตัวอักษร
จุดเด่นของผลงานชนะเลิศ ช่องโหว่ระบบชำระเงินอิเล็กทรอนิกส์ การสร้างเว็บไซต์ปลอม blockchain.com

วิวัฒนาการจากงานอดิเรกสู่เครื่องมือสรรหาบุคลากร

Roman Faithfull จาก ReliaQuest ให้ข้อมูลว่า การประกวดเหล่านี้เริ่มขึ้นตั้งแต่ปี 2006 โดยในช่วงแรกเป็นเพียงกิจกรรมเล็กๆ เช่น การประกวดออกแบบโลโก้ แต่ตั้งแต่ปี 2015 เป็นต้นมา กิจกรรมได้เปลี่ยนมาเน้นการเขียนบทความและโค้ดที่สามารถสร้างรายได้จริง ซึ่งสะท้อนถึงความเป็นมืออาชีพที่มากขึ้นของกลุ่มอาชญากร

นอกเหนือจากเงินรางวัลแล้ว การประกวดเหล่านี้ยังทำหน้าที่เป็น เครื่องมือในการสรรหาคนเข้าทำงาน โดยกลุ่มแฮกเกอร์ระดับโลก เช่น LockBit หรือกลุ่มที่เชื่อมโยงกับ Conti มักเข้ามาเป็นสปอนเซอร์ หากผลงานของใครเข้าตา ผู้เขียนอาจได้รับข้อเสนอเข้าทำงานในทีมอาชญากรรมไซเบอร์ที่มีค่าตอบแทนสูง

ข้อเท็จจริงสำคัญ

  • แรงจูงใจ: การประกวดใช้เงินรางวัลเพื่อดึงดูดผู้มีความสามารถและสร้างความเข้มแข็งให้ชุมชนอาชญากร
  • เนื้อหา: เน้นวิธีการโจมตีที่ทำเงินได้จริง เช่น การ Phishing และการเจาะระบบคริปโตเคอร์เรนซี
  • การเลียนแบบ: มีการนำรูปแบบการนำเสนอผลงานวิจัยทางไซเบอร์ที่ถูกกฎหมายมาปรับใช้
  • การจ้างงาน: แก๊งแรนซัมแวร์ (Ransomware) ชื่อดังใช้เวทีนี้ในการเฟ้นหาแฮกเกอร์ฝีมือดีเข้าทีม

คำถามที่พบบ่อย

การประกวดเหล่านี้จัดขึ้นที่ไหน?

จัดขึ้นบนฟอรัมอาชญากรรมไซเบอร์ภาษารัสเซีย เช่น Exploit และ XSS ซึ่งเป็นแหล่งรวมตัวของแฮกเกอร์และผู้ค้าข้อมูลที่ถูกขโมย

เนื้อหาที่ชนะการประกวดมีความซับซ้อนมากน้อยเพียงใด?

มีความหลากหลาย บางชิ้นงานเป็นเทคนิคขั้นสูง เช่น การโจมตี Active Directory ของ Microsoft แต่บางชิ้นงานที่ชนะเลิศกลับเป็นวิธีพื้นฐานอย่างการสร้างเว็บไซต์ปลอม ซึ่ง Sophos มองว่าค่อนข้างเรียบง่าย

ใครเป็นผู้สนับสนุนเงินรางวัลในการแข่งขัน?

เงินรางวัลอาจมาจากเจ้าของฟอรัมเอง หรือได้รับการสนับสนุนจากแก๊งอาชญากรรมไซเบอร์รายใหญ่ เช่น กลุ่ม LockBit และกลุ่มที่เกี่ยวข้องกับ Conti

การประกวดนี้ส่งผลกระทบต่อความปลอดภัยทางไซเบอร์อย่างไร?

เป็นการส่งเสริมให้เกิดการพัฒนาเครื่องมือโจมตีใหม่ๆ และช่วยให้อาชญากรสามารถแลกเปลี่ยนความรู้เพื่อเพิ่มประสิทธิภาพในการโจมตีระบบรักษาความปลอดภัยในโลกจริง