Android

Kaznena infrastruktura omogućuje da se zlonamjerni softver širi

(Bosnian) THRIVE: What on Earth Will It Take?

(Bosnian) THRIVE: What on Earth Will It Take?
Anonim

Trojanski tajni i lozinkom keylogger su samo vrh ledenog brijega.

Kao iu današnjem globaliziranom gospodarstvu, sposobnost zlonamjernih programa širenja i izrade novac za svoje nestašne kreatore počiva na širokom rasponu pothranjenih usluga podrške. Na RSA konferenciji u San Franciscu danas istraživači koji su iskopali duboko u kriminalnu mrežnu infrastrukturu opisali su neke od tih usluga.

Lawrence Baldwin iz myNetWatchman.com opisao je botnet "Xsox" zaraženih računalnih programa zlonamjernog softvera koji pruža anonimnu mrežu za kriminalce koji žele sakriti svoje tragove - ili neka izgleda kao da prijava banke dolaze iz Alabame, recimo, umjesto negdje kao Ukrajina.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Jednostavno GUI sučelje koje je Baldwin prikazao omogućuje lošem tipu da vidi sve trenutno dostupne računala sa zaraženim Xsoxom, s njihovom IP adresom, zemljom, neprekidnim radnim vremenom i drugim informacijama. Jednostavno klikom na jedan uspostavlja se šifrirana veza i korištenje tog računala kao "izlazni čvor", rekao je Baldwin, tako da se svaka veza s bankarskom stranicom ili bilo gdje drugdje čini da dolazi iz tog izlaznog čvora umjesto računala. Ova botneta koja pruža usluge ima oko 3 godine, rekao je Baldwin. Procjenjuje da se koristi za povlačenje između 2 i 5 milijuna dolara od banaka po danu, te kaže da ISP koji je domaćin botneta nikada nije primio žalbu u roku od 3 godine.

Još jedna ponuda na crnom tržištu pruža usluge ugradnje zlonamjernih programa - su lopovi koji nemaju vještine ili sklonost zarazu računala. Jedan primjer usluga naplaćuje 130 dolara za 1000 malwarea u SAD-u, 60 dolara za isti broj infekcija u Italiji, a samo 5 dolara za bilo gdje u Aziji.

I tu je i pranje novca. Još jedna mrežna usluga povezat će lopov koji je ukrao podatke o kreditnoj kartici s voljom mule. Kradljivac treba koristiti samo adresu i ime mule kako bi mu poslali prijenosno računalo kupljeno na mreži, na primjer. Usluga se zatim brine o preprodaji tog prijenosnog računala i isporuku 30 do 50 posto smanjenja prihoda lopovu, kaže Baldwin.

Sprejni zlonamjerni softver kao što je Confickerov crv mogao bi privući naslove, ali to su ove vrste usluga podrške koje stvarno dopustiti on-line kazneno djelo napredovati. Sve dok se nalaze, zlonamjerni softver će biti.