Android

Infrastructura criminală permite malware-ului să se dezvolte

Veeam Talks: Episode 4 - Ransomware

Veeam Talks: Episode 4 - Ransomware
Anonim

Troianul lurking și keylogger-ul foamei cu parolă sunt doar vârful aisbergului.

Ca și în economia legalizată globalizată de astăzi, abilitatea malware-ului de a răspândi și de a face banii pentru creatorii săi dornici se bazează pe o gamă largă de servicii de sprijin susținute. La conferința RSA de la San Francisco, cercetătorii care au săpat adânc în infrastructura online criminală au descris unele dintre aceste servicii.

Lawrence Baldwin de la myNetWatchman.com a descris un botnet "Xsox" de PC-uri infectate cu malware care oferă o rețea de anonimizare pentru criminali care doresc să-și ascundă urmele - sau să pară că ar proveni de la Alabama, de exemplu, în loc de undeva ca Ucraina.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Interfața simplă GUI pe care o afișează Baldwin îi permite unui tip rău să vadă toate computerele infectate cu Xsox disponibile în momentul de față, cu adresa IP, țara, perioada de timp și alte informații ușor de afișat. Făcând clic pe unul, stabilește o conexiune criptată și folosirea acelui PC ca un "nod de ieșire", a spus Baldwin, astfel încât orice conexiune la un site bancar sau oriunde altundeva să apară de la acel nod de ieșire, Acest botnet furnizor de servicii a fost în jur de aproximativ 3 ani, a spus Baldwin. El estimează că este folosit pentru a se retrage între 2 și 5 milioane de dolari de la bănci pe zi și spune că ISP-ul care găzduiește botnet nu a primit niciodată o plângere în 3 ani.

O altă ofertă de pe piața neagră oferă servicii de instalare malware pentru aceștia sunt escroci care nu au abilitățile sau înclinația de a infecta calculatoarele. Un exemplu de serviciu costă 130 dolari pentru 1000 de instalații malware în SUA, 60 dolari pentru același număr de infecții în Italia și doar 5 dolari pentru orice loc din Asia.

Și apoi există spălarea banilor. Cu toate acestea, un alt serviciu online va conecta un hoț care a furat informații despre cărțile de credit cu un catarg dispus. Hoțul trebuie să folosească numai adresa și numele măcelului pentru a-i trimite un laptop cumpărat online, de exemplu. Serviciul se ocupă apoi de revânzarea acestui laptop și de reducerea cu 30% până la 50% a încasărilor către hoț, spune Baldwin.

Malware-ul splash ca viermele Conficker ar putea atrage titlurile, dar aceste servicii de suport sunt într-adevăr să permită prosperitatea online. Atâta timp cât sunt în jur, malware-ul va fi prea.