マルウェアに関連する闇市場のインターネット活動についてもっと詳しく知りたいと思います。特定のマルウェアやキットの販売、ddosサービスなどをよく目にします。
さて、これが私の2セントです。
お役に立てれば!
以下のすべては、ターゲットサンプルが何であるかを正確に把握し、それに応じてすべての可動部分を調整することを条件としています。
研究者は、違法に購入することなく、これらのことをどのように研究するのでしょうか。
ハニーポットを設定することは、これを行うための一般的な方法です。 適切な条件 の下で、適切に保護された環境で調査するためにマルウェアをキャプチャする手段として、つまり。リンクされたリファレンスをよく見てください。ただし、重要なポイントとして、次の点を強調しておきます。
ここ は、テストできるハニーポットの多様なコレクションです。繰り返しになりますが、ターゲットマルウェアを認識し、サンプルを安全にキャプチャするための適切な環境(プラットフォーム、分離、ファイアウォールルールなど)をプロビジョニングすることに勝るものはありません。
私が自分自身(私のアイデンティティ)を傷つけないようにするために、どのような技術的予防措置を講じるべきですか?
あなたの質問はかなり広範で、多くの可動部分があります。 Practical Malware Analysis は、マルウェアの分析と、分析を実行するための基本的な安全な環境の設定の両方に関して、開始するのに最適な場所です(おそらく最良の場所です)。また、悪意のある「タイプ」の動作と難読化/パッキングを維持しながら、害がなくなるようにわずかに変更された多くのサンプルが含まれています。