Skip to main content
QUICK REVIEW

[論文レビュー] Analysis of Increasing Malwares and Cyber Crimes Using Economic Approach

Umer Asgher, Fahad Moazzam Dar|arXiv (Cornell University)|Jan 21, 2014
Cybercrime and Law Enforcement Studies参考文献 6被引用数 3
ひとこと要約

本稿は、増大するマルウェアおよびサイバー犯罪エコシステムを分析するための経済的枠組みを適用し、マルウェアおよび盗難データの地下市場を検討している。ウェブフォーラムおよび取引行動の分析を通じて、サイバー犯罪が利益志向の産業としてどのように機能しているかを明らかにし、悪意ある活動を維持するインcentive、構造、運用ダイナミクスに関する知見を提供している。これは、法執行機関およびサイバーセキュリティ専門家にとって貴重である。

ABSTRACT

The economics of an internet crime has newly developed into a field of controlling black money. This economic approach not only provides estimated technique of analyzing internet crimes but also gives details to analyzers of system dependability and divergence. This paper will highlight on the subject of online crime, which has formed its industry since. It all started from amateur hackers who cracked websites and wrote malicious software in pursuit of fun or achieving limited objectives to professional hacking. In the past days, electronic fraud was main objective but now it has been changed into electronic hacking. This study focuses the issue through an economic analysis of available web forum to deals in malware and private information. The findings of this survey research provide considerable in-depth sight into the functions of malware economy spinning around computer impositions and compromise. In this regard, the survey research paper may benefit particularly computer security officials, the law enforcement agencies, and in general prospective anyone involved in better understanding cybercrime from the offender standpoint.

研究の動機と目的

  • ハッキングの素人活動から、プロフェッショナル化し、利益志向の産業へと進化したサイバー犯罪の推移を理解すること。
  • オンラインフォーラムにおけるマルウェアおよび個人情報の不正取得の取引を駆動する経済的メカニズムを検討すること。
  • 脅威低減のため、犯罪者の視点を理解するための知見を、セキュリティ担当者および法執行機関に提供すること。
  • 供給、需要、取引行動を含む、サイバー犯罪の運用経済を定量化およびモデル化すること。
  • 持続的なサイバー犯罪活動を可能にするデジタルシステムにおける、構造的依存関係および脆弱性を強調すること。

提案手法

  • マルウェアおよび盗難データが取引されるオンラインフォーラムに基づくアンケート分析を実施した。
  • 主要な参加者、取引タイプ、価格設定メカニズムを特定することで、サイバー犯罪市場の構造をマッピングした。
  • 需要と供給、コスト・ベネフィット分析、市場均衡といった経済的原則を、サイバー犯罪活動に適用した。
  • 価格動向、サービス提供内容(例:DDoS、ランサムウェア)および買い手・売り手間の相互作用に関するデータを収集・分析した。
  • 実際のサイバー犯罪マーケットプレイスからの定性的および定量化的データを用いて、脅威関係者の経済的行動をモデル化した。
  • インcentiveとリスクの経済的モデリングを通じて、サイバー犯罪活動の持続可能性およびスケーラビリティを評価した。

実験結果

リサーチクエスチョン

  • RQ1サイバー犯罪は、素人活動から、構造的で利益志向の産業へとどのように進化したのか?
  • RQ2マルウェアおよび盗難データの生産と流通を駆動する主要な経済的要因は何か?
  • RQ3地下サイバー犯罪市場における価格設定および取引メカニズムは、どのように機能しているか?
  • RQ4専門的サービス(例:DDoS、ランサムウェア)は、サイバー犯罪の経済的エコシステムにおいて、どのような役割を果たしているか?
  • RQ5経済的モデリングは、サイバー脅威の理解および対応戦略の改善にどのように寄与できるか?

主な発見

  • サイバー犯罪は、個人による非収益的攻撃から、専門的役割とサービスを有する形式化された市場経済へと移行した。
  • 品質、需要、リスクに基づいて予測可能な価格帯でマルウェアおよび盗難データが取引されており、熟練した地下経済の兆候が示されている。
  • DDoSサービスのレンタルなど、即戦力のツールやサービスの存在が、技術的素人によるサイバー犯罪参加の障壁を低下させている。
  • マルウェア開発者、配布者、マネーロンダリング担当者といった明確な分業体制が犯罪者間で存在しており、正当なビジネスモデルに類似している。
  • 経済モデルから、サイバー犯罪者は利益とリスク低減を最適化していることが明らかになった。これは、財務的インcentiveの低下が活動を混乱させ得ることを示唆している。
  • 本研究は、評判システムや品質管理といった市場的行動が、違法性を有するにもかかわらず、サイバー犯罪市場が市場と同様に機能していることを確認した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。