Windows

Industria de malware pentru miliarde de dolari

The Third Industrial Revolution: A Radical New Sharing Economy

The Third Industrial Revolution: A Radical New Sharing Economy

Cuprins:

Anonim

Pe măsură ce zeci de oameni și corporații își plasează dispozitivele în rețeaua lor individuală, volumul de informații personale și confidențiale pe care le împărtășesc a crescut într- timpul înalt. În urmărirea acestor informații, atacatorii au reînnoit interesul pentru exfiltrarea din medii individuale și corporative. Acest lucru, la rândul său, a lărgit domeniul de aplicare al organizațiilor vulnerabile la criminalitatea informatică condusă de malware . Aceasta este, pe lângă băncile și uniunile de credit care fac obiectul fraudei bancare online, alte organizații susceptibile la fraudă financiară includ

  1. Companiile de asigurări
  2. Serviciile de plată
  3. Companiile mari de comerț electronic

Mai mult, anatomia atacului a devenit mai coerentă, iar distribuția sa a devenit și mai organizată. Dezvoltatorii criminalului beneficiază de vânzarea sau de închirierea infracțiunilor pentru părțile terțe care o utilizează pentru a perpetua amenințarea la adresa identității și pentru fraudarea contului. Astăzi, industria malware furnizează toate componentele pe care infractorii cibernetici le cer să comită furt de date de tip malware, cum ar fi furtul de date, frauda financiară etc.

Industria malware pentru computere

Există mai multe variante de malware fiind descoperit zilnic în sălbăticie, capabil să exploateze vulnerabilitățile zero. Unele dintre ele sunt proiectate cu capacități polimorfe. Tehnica circumscrie detectarea bazată pe semnături și modifică numele fișierului la fiecare infecție ulterioară, pentru a detecta scăparea. Acest articol aruncă o privire asupra celor două formulare recente - Ransomware & Cryptojacking.

Ransomware

În termeni simpli, Ransomware este un tip de malware care împiedică sau limitează accesul utilizatorilor la sistemul lor, fie prin blocarea ecranului sistemului, fie prin blocarea dosarelor utilizatorilor, cu excepția cazului în care se plătește o răscumpărare. Acesta a fost în jur de câțiva ani, dar și-a asumat o importanță mai mare în ultimii ani.

Un factor care poate fi atribuit ascensiunii acestui gen de malware este expansiunea criptocurrentelor precum Bitcoin. Modus operandi implică mai întâi accesul la dispozitivul unui utilizator, criptarea documentelor / fișierelor importante cu o cheie cunoscută numai atacatorului. Apoi, cererea de transfer de fonduri printr-o monedă, cum ar fi Bitcoin sau Moneypak, în schimbul decriptarea dosarelor. În toate acestea, atacatorul plasează o limită de timp pentru ca utilizatorul să se conformeze cerințelor atacatorului, după care toate fișierele sunt șterse definitiv și, prin urmare, devin inaccesibile, nerecuperabile. Din păcate, cea mai eficientă apărare împotriva acestor atacuri de răscumpărare, ca și în cazul malware-ului pur distructiv, este reparația sistematică și frecventă a sistemelor. Fără o copie de siguranță a unui sistem compromis, proprietarul activului se află la mila atacatorului.

Cryptojacking

În mod similar, a apărut o nouă formă de malware prin intermediul site-urilor malware care exploatează procesul de criptocuritate "miniere" putere pe computerul victimei. Se numește Cryptojacking. Este o tehnică relativ nouă, care a decolat în ultimele luni și este mai avansată, deoarece poate genera bani de la victime fără a oferi vreodată malware către sistemele lor.

Ce face industria malware o industrie de miliarde de dolari? influența Internetului asupra vieții cotidiene a oamenilor, comerțul sa mutat substanțial de la afaceri tradiționale la platforma online. Drept urmare, consumatorii cumpără și vând online într-un ritm rapid, în timp ce dezvăluie datele lor personale și informațiile financiare pe fire. Din acest motiv, Internetul, ca și alte afaceri, sa stabilit ca o afacere comercială standard, dar a devenit, de asemenea, un teren de creștere a criminalității. Aproape o treime din utilizatori fac clic pe link-uri în mesaje spam sau malware-uri care alunecă în paginile mari de internet mainstream. Dintre aceștia, este cunoscut faptul că unul din zece utilizatori a achiziționat produse publicate pe aceste pagini. Faptul că utilizatorii cumpără lucruri continuă să o facă o afacere atractivă. Spamatorii au chiar și asociații profesionale proprii.

Malware-ul este disponibil pe scară largă pentru cumpărare, oferind astfel un mod profitabil infractorilor de a comite crimele informatice.

Mulți indivizi, tineri speciali, sunt atrași de această afacere murdară datorită recompenselor bogate obținute pentru furtul diverselor tipuri de informații. Câteva exemple sunt enumerate mai jos.

TIPURI DE INFORMAȚII STOLEN

PREȚURI ÎN $ Informații complete de identitate
6 dolari Informații bogate ale contului bancar
750 $ > $ 800
Numărul de securitate socială din SUA 45 dolari
Aceste prețuri pot fluctua pe piață în funcție de criteriile ofertei și cererii. Adesea se observă că majoritatea atacurilor nu vizează sistemele organizației, ci mai degrabă obiectivele client și angajat. De ce? Motivul este că organizațiile investesc substanțial în mai multe straturi de securitate, cum ar fi

Firewalls

Sisteme de prevenire a intruziunilor

  1. Gateway-uri antivirus
  2. În încercarea de a filtra infracțiunile cibernetice pe perimetru. Pe de altă parte, pentru securitatea produselor finite, organizațiile au programe anti-virus care detectează adesea mai puțin de 40% din malware-ul financiar. Ca atare, infractorii cibernetici conduc criminalitatea informatică, utilizându-se programe malware pentru utilizatorii finali pentru a comite fraude financiare și pentru a fura date sensibile.
  3. De asemenea, dacă știți, industria malware rulează malware Spam sau Phishing, scris de programatori profesioniști plătiți. Uneori, vânzătorii de spam folosesc chiar lingviști profesioniști pentru a ocoli filtrele și absolvenții de psihologie la victimele spam. Nu există lipsă de bani! Angajații talentați pot câștiga în intervalul de 200.000 de dolari plus, pe an. Ea devine și mai plăcută pentru zero-zi rădăcină de la distanță $ 50-100.000.

Chiar și volumul de muncă este distribuit inteligent. De exemplu, externalizarea codului anti-detectare permite autorilor malwarei să se concentreze asupra încărcăturii utile.

Cyber-dacoity este în creștere și va atinge proporții gigantice pe măsură ce timpul trece