[논문 리뷰] Analysis of Increasing Malwares and Cyber Crimes Using Economic Approach
이 논문은 악성 소프트웨어와 사이버범죄 생태계의 확장을 분석하기 위해 경제 프레임워크를 적용한다. 악성 소프트웨어와 탈취된 데이터의 암시장을 조사함으로써 사이버범죄가 수익을 추구하는 산업으로 어떻게 기능하는지 밝혀낸다. 웹 포럼과 거래 행동을 분석함으로써 사이버범죄가 수익을 추구하는 산업으로 기능하는 방식을 밝혀내며, 악성 활동을 지속하는 데 기여하는 인센티브, 구조, 운영 역학에 대한 통찰을 제공한다. 이는 경찰과 사이버보안 전문가에게 매우 유용하다.
The economics of an internet crime has newly developed into a field of controlling black money. This economic approach not only provides estimated technique of analyzing internet crimes but also gives details to analyzers of system dependability and divergence. This paper will highlight on the subject of online crime, which has formed its industry since. It all started from amateur hackers who cracked websites and wrote malicious software in pursuit of fun or achieving limited objectives to professional hacking. In the past days, electronic fraud was main objective but now it has been changed into electronic hacking. This study focuses the issue through an economic analysis of available web forum to deals in malware and private information. The findings of this survey research provide considerable in-depth sight into the functions of malware economy spinning around computer impositions and compromise. In this regard, the survey research paper may benefit particularly computer security officials, the law enforcement agencies, and in general prospective anyone involved in better understanding cybercrime from the offender standpoint.
연구 동기 및 목표
- 사이버범죄가 아마추어 해킹에서 전문화된 수익 중심 산업으로 어떻게 진화해 왔는지 이해하기.
- 온라인 포럼에서 악성 소프트웨어와 탈취된 개인 정보의 거래를 이끄는 경제적 메커니즘을 분석하기.
- 위협 완화를 향상시키기 위해 경찰 및 보안 관계자들이 범죄자의 시각을 이해할 수 있도록 통찰을 제공하기.
- 공급, 수요, 거래 행동을 포함한 사이버범죄의 운영 경제를 정량화하고 모델링하기.
- 지속적인 사이버범죄 활동을 가능하게 하는 디지털 시스템의 체계적 의존성과 취약점을 부각하기.
제안 방법
- 악성 소프트웨어와 탈취된 데이터가 거래되는 온라인 포럼을 대상으로 설문 기반 분석을 수행함.
- 핵심 참여자, 거래 유형, 가격 책정 메커니즘을 식별하여 사이버범죄 시장의 구조를 매핑함.
- 공급과 수요, 비용-편익 분석, 시장 균형과 같은 경제 원리를 사이버범죄 활동에 적용함.
- 가격 추세, 서비스 제공 항목(예: DDoS, 랜섬웨어) 및 구매자-판매자 상호작용에 대한 데이터를 수집하고 분석함.
- 실제 사이버범죄 마켓플레이스에서 수집한 질적 및 양적 데이터를 활용해 위협 행위자의 경제적 행동을 모델링함.
- 인centives와 위험을 고려한 경제 모델링을 통해 사이버범죄 운영의 지속 가능성과 확장 가능성을 평가함.
실험 결과
연구 질문
- RQ1사이버범죄는 아마추어 활동에서 어떻게 체계화되고 수익 중심의 산업으로 진화했는가?
- RQ2악성 소프트웨어와 탈취된 데이터의 생산 및 유통을 이끄는 주요 경제적 동력은 무엇인가?
- RQ3암시장 사이버범죄 거래에서 가격 책정과 거래 메커니즘은 어떻게 작동하는가?
- RQ4특수 서비스(예: DDoS, 랜섬웨어)는 사이버범죄 경제 생태계에서 어떤 역할을 하는가?
- RQ5경제 모델링은 사이버 위협에 대한 이해와 대응 전략을 어떻게 향상시킬 수 있는가?
주요 결과
- 사이버범죄는 개인이 수행하는 비수익성 공격에서 전문화된 역할과 서비스를 갖춘 공식적인 시장 경제로 전환했다.
- 악성 소프트웨어와 탈취된 데이터는 품질, 수요, 위험에 따라 예측 가능한 가격대로 거래되며, 이는 성숙한 암시장 경제를 나타낸다.
- 사전 제작된 도구와 서비스(예: DDoS-for-hire)의 가용성은 접근 장벽을 낮춰 비기술적 참여자가 사이버범죄에 쉽게 뛰어들 수 있도록 한다.
- 사이버범죄자들 사이에는 명확한 노동 분业이 존재하며, 개발자, 유통자, 자금세탁 전문가 등 서로 다른 역할이 분담되어 있으며, 합법적 기업 모델과 유사하다.
- 경제 모델은 사이버범죄자들이 수익과 위험 감소를 최적화한다는 점을 드러내며, 재정적 제약 조치가 운영을 저지르는 데 효과적일 수 있음을 시사한다.
- 이 연구는 사이버범죄 시장가 법적 성격에도 불구하고 명백한 시장적 행동, 즉 명성 제도와 품질 관리 체계를 운영하고 있음을 확인한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.