Android

A bűnügyi infrastruktúra lehetővé teszi a kártékony programok elhúzódását

Zeitgeist: Moving Forward (2011)

Zeitgeist: Moving Forward (2011)
Anonim

A rágó trójai és a jelszóra éhes keylogger csak a jéghegy csúcsa.

Mint a mai globalizált legit gazdaságban, a kártékony programok képesek terjeszteni és a pénz a megrontó alkotói számára az alulfoglalt támogató szolgáltatások széles skáláján nyugszik. A San Francisco-i RSA konferencián ma olyan kutatók fedezték fel a bűnöző internetes infrastruktúrát, amelyek néhányat az említett szolgáltatások közül néhányat leírták.

Lawrence Baldwin a myNetWatchman.com-tól egy "Xsox" botnet nevű malware-fertőzött PC-ket ír le, a bűnözők számára, akik el akarják rejteni a számokat - vagy úgy néz ki, mintha egy banki bejelentkezés érkezne Alabamból, mondjuk, nem olyan ország, mint Ukrajna.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A Baldwin által megjelenített egyszerű grafikus felület lehetővé teszi egy rosszfiú számára, hogy az összes jelenleg elérhető Xsox-fertőzött számítógépet IP-címével, országával, rendelkezésre állásával és egyéb adataival azonnal megjelenítse. Egyszerűen rákattintva az egyik titkosított kapcsolatot hoz létre, és a PC-t "kilépési csomópontként" használja Baldwin, így minden bankszámlához vagy bárhová történő csatlakozás úgy tűnik, hogy az adott kijárati csomópontból jön a helytelen számítógép helyett.

Ez a szolgáltatás-nyújtó botnet kb. 3 éve van, Baldwin mondta. Úgy becsüli, hogy napi 2 és 5 millió dollárt vesz igénybe a bankoktól, és azt mondja, hogy az internetszolgáltató, amely a botnetet tartja, soha nem kapott panaszt három év alatt.

Egy másik feketepiac-kínálat malware-telepítési szolgáltatásokat nyújt - olyan bűnözők, akiknek nincsenek készségeik vagy hajlamuk maguk megfertőzni a számítógépeket. Egy példa a szolgáltatás 130 dollárért 1000 malware telepítésre az Egyesült Államokban, 60 dollár ugyanannyi fertőzés miatt Olaszországban, és csak 5 dollár Ázsiában.

És ott van a pénzmosás is. Még egy online szolgáltatás is csatlakozik egy tolvajhoz, aki ellopta a hitelkártya adatait egy hajlékony muhával. A tolvajnak csak arra kell használnia a mocsár címét és nevét, hogy küldjön neki például egy online laptopot. A szolgáltatás ezután gondoskodik a laptop értékesítéséről és a bevétel 30-50 százalékos csökkentéséről a tolvajnak - mondta Baldwin.

A Conficker-féreghez hasonló, rosszindulatú programok, mint például a Conficker-féreg, felhívhatják a címeket, de ezek a támogatási szolgáltatások lehetővé teszik az online bűnözés növekedését. Amíg körül vannak, rosszindulatú programok is lesznek.