Weboldalak

A magasan szervezett bűnözők egyre kifinomultabb eszközöket és módszereket használnak, mondta Keith Mularski, az Egyesült Államok Szövetségi Nyomozóhivatalának Cyber ​​Divíziójának felügyelői különleges ügynöke.

Anonim

[

]

A Mularski, aki szerdán a londoni RSA konferencián beszélt, nagy sikert aratott a szervezett számítógépes bűnöző gyűrűkkel szemben. Sikeresen infiltrálta a DarkMarket néven ismert gyűrűt, egy online fórumot, ahol a bűnözők személyes adatokat vásároltak és adtak el, például hitelkártyaszámot. A DarkMarket körülbelül egy éve bezárult és 59 embert tartóztattak le az Egyesült Királyság, Németország, Törökország és más országok hatóságainak segítségével.

Bár a DarkMarket mellszobra nagy nyeremény volt, még ma is vannak ilyen fórumok, nehéz beszorulni. Az új tagokat ellenőrizni kell a megbízhatóság érdekében, és biztosítani kell, hogy ne legyenek olyanok, mint a Mularski.

Az adatok összegyűjtésére használt rosszindulatú szoftverek titokban bonyolultak és nehezen észlelhetők. A pénzügyi szervezetek most "rettentő csatában" vannak a "magas színvonalú" fegyverekkel szemben, mondta Uri Rivner, az RSA vezetője az új identitás-védelmi és ellenőrzési technológiák vezetőjeként, akik előadást tartottak az RSA korábbi napján.

Ezek a programok megyek olyan nevek, mint a Sinowal - más néven Mebroot és Torpig -, ami csúnya rootkit, amely az operációs rendszer alatti számítógép mester rendszerindítási rekordjában van. Előfordulhat, hogy az operációs rendszer újratelepítésével sem távolítható el. Az adatok ellopása és a felhasználók által kért weblapok HTML-kódjának módosítása is lehetséges.

A számítógépek, amelyek nem rendelkeznek naprakész szoftverfoltokkal, különösen veszélyesek. A hackerek gyakran hoznak létre weboldalakat, vagy jogosultak a legálisak, hogy végrehajtják az úgynevezett "drive-by" letöltést, amely automatikusan kihasználja a sebezhető szoftvereket a számítógép megfertőzésére.

A Microsoft rálátást adott a problémára. A múlt hónapban a vállalat kiadta az ingyenes Security Essentials víruskereső programot, és eddig 3,5 millió alkalommal töltötte le, mondta Amy Barzdukas, az Internet Explorer és a Consumer Security ügyvezető igazgatója, aki szintén az RSA-n beszélt.

Több mint 30 a Security Essentials-t futtató számítógépek százalékos aránya "a vírusok, a trójaiak és a rootkitek tisztaságának tisztességes mennyiségét" szorgalmazta.

Bár a bűnüldöző szervek számára nehéz lehet kideríteni, ki írja le ezeket a rosszindulatú programokat tiszta ötlábú stratégia a számítógépes bűnözés műveleteinek megzavarására

Az ügynökök megpróbálják beszivárogni a csoportokat, ha lehetséges, mondta Andy Auld az Egyesült Királyság súlyos szervezett bűnözésért felelős ügyészségének e-bűnügyi osztályának hírszerzési vezetője. Mularski.

A személyes adatokkal kicserélt pénz után is "kritikus út", mondta Auld. Az ellopott adatok nyomon követése fontos, mivel a forgalomban lévő hitelkártyaszámokat le lehet állítani, mielőtt a bűnözőknek lehetősége nyílik a számok használatára vagy eladására.

Egy másik út megtalálja az IP (Internet Protocol) címek allokációinak visszavonásának módjait a számítógépes bűnözők számára. Ezek az allokációk öt szervezetből állnak, köztük a RIPE Hálózati Koordinációs Központból. "

Az FBI proaktívabbá vált a gyorsbíró internetes bűnözéssel kapcsolatos ügyekben, mondta Mularski. Például az FBI kiadott közszolgálati tanácsadást, amely figyelmezteti az embereket az online veszélyekről, elhagyva titkos hagyományait.

"Mi adaptálunk" - mondta Mularski. "Nagyszerű lépéseket teszünk."