Лошите момчета търсят нови червеи, троянски коне, рууткитове и шпионски програми, а изборът през този сезон е много голям

Злонамерените хакери и другите лоши момчета се оглеждат за нови инструменти, за да поработят и през настъпващия празничен сезон, а изборът от играчки и услуги съвсем не е малък. За това се грижи процъфтяващият подземен пазар, създаващ червеи, троянски коне, шпионски модули и всякакви такива сенчести услуги, насочени към аудитория обхващаща и скромния хакер-единак, и големите организирани криминални банди.

„Подобно на B2B пазара (business-to-business), сега има C2C (criminal-to-criminal) пазар“, - казва Дон Джаксън, изследовател по безопасността в базирания в Атланта разработчик SecureWorks Inc.


И по същия начин, както техните легитимни колеги, служителите в тази сенчеста икономика работят на принципа на свободния пазар, предлагащ отстъпки, програми за лоялни клиенти и справочни услуги, добавя Максим Шипка, старши архитект в MessageLabs Ltd., според когото „това не е само организирана престъпност, която стои зад съвременните заплахи в Интернет“

Дейностите се изместват към по-процъфтяващия модел на свободния пазар, запълнен с различни престъпни начинания и хора, предлагащи цялостно портфолио от инструменти и услуги, които често се намират само с два клика в Google.

„Хората стават по-специализирани в доставката на стоки и услуги на този пазар“, казва Шипка. „Можете да купите всичко, което си поискате или да продадете нещата, които правите и то безнаказано“.

Според Джаксън и Шипка, за хакерите настъпва празничния сезон и някои неща са особено търсени.

[pagebreak]

Червеите Storm: Този нов и уникален malware инструмент е създаден от действително висококвалифицирани хакери и вероятно ще е едно от най-търсените изделия през този сезон. На цена, започваща от $100 000, спамерите и други злонамерени хакери могат да купят собствен Storm червей, комплектуван с DNS и хостинг функционалност. Това става възможно благодарение на новата умна 40-байтова криптираща функция, поддържана от последните версии на Storm, която хакерите могат да използват, за да поставят под контрол отделни компютри.


„Вместо да наемете botnet услуга и да изпращате червей след червей през e-mail, използвайте iFrame – ще платите за него веднъж и ще имате малък собствен Storm червей, - коментира Джаксън. - Хората, които биха купили подобна услуга са тези, които вече имат наета такава, но искат да стартират и собствена инфраструктура“.

A-Bot услуги под наем: кой би искал да купува червей, когато може да наеме перфектна такава услуга със заплащане на час и при много по-ниска цена? Такива botnet услуги се предлага в изобилие през този сезон и са предназначени за спамърите от средна ръка, които не искат да влагат капитал в собствена инфраструктура. Само за $100-200 на час, спамърът има достъп до пълноценен botnet, предлагащ прекрасен картинков спам до милиони потребители с едно кликване на бутон.

Подобни наети botnet-и не са само за спамъри. Това, което ги прави привлекателни за хакерите е фактът, че те лесно могат да бъдат адаптирани да доставят malware по избор или да стартират DDOS с цел изнудване. Пример за това е botnet BlackEnergy, който може да бъде използван за DDOS срещу специфична група потребители само за $80 на час. За хората, които не искат да харчат толкова много, има и по-евтини варианти, започващи от $10 на час за 1 млн. червея, който лесно могат да се разпределят за малък спам и malware.

Всички инициативни хакери би трябвало да използват бизнес план, смята Шипка. Ако сте наели bot за три часа на цена от $100 на час, за да разпращате спам, трябва да и да спечелите от използването на тази услуга. Ако това е друг вид malware, разпространяван чрез botnet, например кийлогър или троянски кон, цената на кода трябва да е включена в общата цена. Трябва да се търси botnet с най-добро качество при възможно най-ниска цена.

[pagebreak]

Ye Olde Malware инструменти. Според Джаксън и Шипка, сега ентусиастите имат най-голям избор от инструменти, включително троянски коне, експлойти „нулев ден“, рууткитове, шпионски програми и кийлогъри. За около $3000 - $3500 сериозните купувачи могат да намерят сложен полиморфен malware, способен да доставя всякакъв зловреден код до уязвимите компютри. Различни варианти могат да бъдат купени за по-малко от $10 - $20. В някои случаи, нови варианти се предлагат на всеки 59 минути, тоест за по-кратко време, отколкото антивирусните разработчици пускат вирусни сигнатури.


Троянските програми са специално създадени за кражба на идентичност и данни за пациенти от системи в болнични заведения. Те се използват от черния пазар за измама на застрахователните дружества – печалбата е около $200 за всеки болничен картон.

На този пазар могат да се намерят и инструменти, подобни на Webattacker (комплекти за създаване на malware), експлойти от сайтове като WabiSabiLabi и редица комплекти за фишинг атаки, предлагани от групировки, например Russian Business Network.

Доставчици на данни. Тези приятелски настроени към потребителя доставчици се насочват към по-безстрашните предприемачи, използващи чужда идентичност и финансова информация за лична изгода. Някои специализирани услуги предлагат информация за друга личност, например шофьорски книжки и паспорти, номера на кредитни карти, e-mail и домашни адреси – всичко за $5. На по-високо ниво, данни за здравно осигуряване или информация за корпоративни ръководители струват около $200 за жертва. И накрая, има услуги, които позволяват на хората да купуват откраднати данни за кредитни карти срещу 2-4 % от кредитния баланс на картата.

Drop services”. Тези специализирани услуги са създадени специално за онлайн купувачите – особено за електроника, с крадени кредитни карти. Drop services предлагат на крадците удобни и надеждни адреси, за да получат откраднатите стоки. Понякога те сортират получените колети или ги изпращат другаде, където могат да бъдат получени от друг човек. Хората от последната категория често даже не знаят, че работят с крадени стоки. Те се наемат чрез обяви за работа от вкъщи и получават пари само, за да получават и препращат пакетите. Drop services обикновено получават около 30 % от пазарната цена на стоката.

Заложни услуги. Забравете старите понятия за чест сред крадците. В онлайн подземния свят разбойниците нерядко се прецакват взаимно. Затова се появи и нов тип посредници, които гарантират “спокойствието” на това безчестно племе. Срещу хонорар между 2 и 4 % от транзакцията, доставчиците на заложни услуги действат като доверен посредник между продавача и купувача на malware и други незаконни инструменти. Въпросните услуги предвиждат задържането на платените за зловредни програми пари “в залог”, докато купувачът не се увери, че “стоката” работи точно според изискванията му. Продавачите пък могат да са сигурни, че ще получат гарантирано плащане, ако са доставили, каквото са обещали.


По материали от www.pcworld.com



Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Учени документират най-жестокия конфликт сред шимпанзетата в Уганда

Учени документират най-жестокия конфликт сред шимпанзетата в Уганда

Свят Преди 4 часа

Десетилетният конфликт в групата Нгого разкрива шокиращи паралели с човешкото насилие и хвърля нова светлина върху еволюционните корени на войната и социалните връзки

Завръщането на „Малкълм“: Защо дългоочакваното продължение се оказа провал

Завръщането на „Малкълм“: Защо дългоочакваното продължение се оказа провал

Любопитно Преди 5 часа

Новият „Малкълм“ се оказа разочарование, което губи магията на оригинала. Вместо семеен хаос, зрителите получиха разпокъсан сюжет и ненужна сантименталност

"Не си играйте със САЩ": Джей Ди Ванс с предупреждение към Техеран

"Не си играйте със САЩ": Джей Ди Ванс с предупреждение към Техеран

Свят Преди 7 часа

Вицепрезидентът на САЩ отпътува за Исламабад за преговорите за прекратяване на огъня в Иран

Какво се случва, когато умрем? Науката и оцелелите разкриват мистерията на края

Какво се случва, когато умрем? Науката и оцелелите разкриват мистерията на края

Любопитно Преди 7 часа

Какво се случва с тялото и съзнанието в момента на смъртта? От „предсмъртния хрип“ и физиологичните промени до разтърсващите разкази на оцелели за синкаво-бяла светлина и мир – науката и личният опит хвърлят светлина върху най-голямата мистерия

Краят на една ера: Стефано Габана се оттегли от лидерския пост в Dolce & Gabbana

Краят на една ера: Стефано Габана се оттегли от лидерския пост в Dolce & Gabbana

Свят Преди 8 часа

Стефано Габана се оттегля от председателския пост в Dolce & Gabbana на фона на 450 млн. евро дългове и спад в луксозния сектор. Той запазва творческата си роля, докато управлението поема Алфонсо Долче в опит за финансова стабилизация

„Целувката на смъртта“: Защо близостта с Тръмп може да свали Орбан от власт

„Целувката на смъртта“: Защо близостта с Тръмп може да свали Орбан от власт

Свят Преди 9 часа

Близостта на Виктор Орбан с Доналд Тръмп се превръща в икономически риск за Унгария. На фона на инфлация и фалити, моделът „Фидес“ е пред изпитание, а опозицията залага на общественото изтощение преди решаващите парламентарни избори в страната

<p>Почина &bdquo;Кръстникът на хип-хопа&ldquo;</p>

Почина легендарният Африка Бамбатаа – „Кръстникът на хип-хопа“

Свят Преди 9 часа

Почина Африка Бамбатаа, „Кръстникът на хип-хопа“ и създател на хита „Planet Rock“. Пионерът, оформил рап културата през 80-те, си отиде на фона на музикално величие и тежки съдебни обвинения

Поклонението пред Янка Рупкина ще е на 11 април в Бургас

Поклонението пред Янка Рупкина ще е на 11 април в Бургас

България Преди 10 часа

На 7 април на 87-годишна възраст си отиде една от най-обичаните български народни певици

Край на печатите в паспортите: ЕС въвежда цифрова система за контрол на границите

Край на печатите в паспортите: ЕС въвежда цифрова система за контрол на границите

България Преди 10 часа

Вместо да се поставят печати в паспортите, всички данни, включително документите за пътуване и биометричната информация, ще се записват дигитално

Кралят на Камбоджа обяви, че страда от рак

Кралят на Камбоджа обяви, че страда от рак

Свят Преди 10 часа

Нородом Сиамони ще се лекува в болница в Пекин, където му е била поставена диагнозата

Полицейска акция в Монтана: Открити 197 лични карти на починали и множество нарушения

Полицейска акция в Монтана: Открити 197 лични карти на починали и множество нарушения

България Преди 10 часа

В хода на полицейската акция, състояла се вчера, на пет места в региона са открити тетрадки и тефтери с ръкописно написани имена на хора и изписани цифри срещу тях

Две катастрофи причиниха задръстване на "Тракия", засилен трафик за Великден

Две катастрофи причиниха задръстване на "Тракия", засилен трафик за Великден

България Преди 10 часа

От МВР допълниха, че би трябвало към момента пътят да е почистен, а шофьорите са подписали двустранни протоколи

Интензивен трафик на ГКПП "Капитан Андреево" и "Малко Търново" към Турция

Интензивен трафик на ГКПП "Капитан Андреево" и "Малко Търново" към Турция

България Преди 10 часа

Трафикът е нормален на всички гранични преходи на границата с Гърция

Никога не чистете обувките си така, съсипвате ги

Никога не чистете обувките си така, съсипвате ги

Любопитно Преди 11 часа

Когато забележите петно по белите си маратонки, преди да излезете навън, е изкушаващо просто да го избършете с влажна кърпичка, но това е много опасно за самите обувки

Нов остър тон от Скопие: „Въпросът с България се решава за един следобед“

Нов остър тон от Скопие: „Въпросът с България се решава за един следобед“

България Преди 11 часа

„Добре е, че водим достойна политика по отношение на евроинтеграцията и не унижаваме собствената си нация и държава“, каза вицепремиерът Александър Николоски относно позицията на премиера Християн Мицкоски, че е готов да чака десетилетия без конституционни промени, които са задължителни за евроинтеграцията

Уикендът, който ще реши всичко: Светът затаява дъх преди преговорите между САЩ и Иран

Уикендът, който ще реши всичко: Светът затаява дъх преди преговорите между САЩ и Иран

Свят Преди 11 часа

Крехкото двуседмично примирие, което проправи пътя за разговорите, засега се спазва. Но масираните смъртоносни бомбардировки на Израел срещу „Хизбула“ и разногласията относно това дали Ливан е включен в примирието, все още могат да провалят срещите