一个僵尸网络的成本在很大程度上是取决于恶意软件所感染的计算机的地理位置。因此,一个只包含美国或欧洲计算机的僵尸网络的价值要远高于一个只包含欠发达国家的计算机的僵尸网络。
安全研究员Dancho Danchev最近研究了一个地下僵尸网络, 并且发现由美国计算机所运行的僵尸网络的市场价值比由一个国际大杂烩的IP地址锁组成的僵尸网络更加有利可图。具体而言,美国的机器所要求的价格最高,其次是那些处于德国、加拿大和英国的机器。这些机器比那些坐落于欧盟的僵尸计算机更有价值一些。那些由任意国家的机器组成的僵尸网络是最便宜的。
Danchev声称:“美国的机器之所以更有价值,很简单,因为美国的消费者拥有比他们的国际同行更多的‘网上购买力’”。
如果你身处僵尸网络的市场之中,这种特殊的卖家将会以25美元对应1000台主机,110美元对应5000台主机和200美元对应10000台主机的价格提供给你最低等级的“世界混合”的IP地址的产品。在高一等级的产品中,确定的欧盟机器将卖到50美元,225美元以及400美元分别对应1000,5000和10000台主机。而那些处在加拿大、英国和德国的机器将要花费80美元/1000台,350美元/5000台和600美元/10000台的价格。处在价格顶端的美国机器,1000只“僵尸”需要120美元,5000只“僵尸”需要550美元,10000只“僵尸”则需要高达1000美元的价格。
根据Danchev所说,这种网店是采用合法商业行为的网络犯罪的另一个例子。在这种情况下进行市场分割,是为了提高自己的利润。这种店也提供一点垂直整合度的产品,这种产品是通过提供Socks5,实际上就是被感染程度更深的机器当做匿名的代理器给那些寻求谨慎小心的顾客使用。