Alkatrészek

A számítógépes bűnözés elleni küzdelem szervezeteinek nyomon követése

You Bet Your Life: Secret Word - Tree / Milk / Spoon / Sky

You Bet Your Life: Secret Word - Tree / Milk / Spoon / Sky
Anonim

A webes biztonsági cég Finjan legújabb kiadványa Kedden körvonalaz egy piramist a hackerekről, az adatforgalmazókról, a vezetőkről és a rosszindulatú programozókról, akik mindannyian egy folyadékkezelő struktúrában dolgoznak, hogy kiaknázzák a számítógépes bűnözést.

A Finjan kutatói csatlakoztak a fórumokhoz, ahol a hitelkártya adatait és egyéb adatait adják el, kártyalapok. "

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

"Olyan voltunk az érzéseink, hogy az intelligens adatgyűjtést a műveletek menedzsment hierarchiájáról gyűjtöttük össze, mondta Yuval Ben-Itzhak, a Finjan CTO- hogy valami megváltozott ott - mondta Ben-Itzhak. "Van valami még szervezett is."

Ha egy személy hitelkártya adatait ellopták, a részleteket értékesítik a karding weboldalakon, ahol az értékesítők az elérhető információk menüt kínálnak. Ezek az értékesítők nem hasznosítják az általuk rendelkezésükre álló adatokat, hanem azt próbálják eladni, hogy valaki azt teszi. Ezek az értékesítők sem felelősek a hackelésért.

Az adatokat társult hálózatok vagy hackerek csoportjai nyújtják, akik kártérítést kapnak a rosszindulatú szoftverek megfertőzésére és az adatok ellopására. Ezek a hálózatok gyakran kampánykezelővel rendelkeznek, aki felügyeli a támadások bizonyos csoportját.

A hierarchiában a főnök és helyettese kezeli a hackelésre használt kriminári készletek terjesztését. A főnök nem vesz részt a hackelésben, és az összes tevékenységének adminisztrátoraként működik.

Finjan a számítógépes bűnöző banda térképéből jön az ICQ-val folytatott adatcsere-beszélgetés, és megkérdezi tőlük, hogy honnan származnak az adatok, Ben-Itzhak mondta. Az ICQ az egyik első azonnali üzenetküldő program volt. A résztvevők gyakran csak egy számmal ismerkednek meg.

"Meg tudtuk erősíteni a bizalmat" - mondta Ben-Itzhak. "Természetesen nem tudják, hogy Finjanról vagyunk."

Az eladók "eldobásokat" vagy hitelkártya-számokat ajánlottak fel: a MasterCard Standard és Visa Classic kártyaszámok és a biztonsági kódok mindegyike 15 dollárért jár, a Visa Gold vagy a Corporate a részletek 90 dollárig tartanak.

Az adatok gyakran jönnek garanciával, és sok adat eladók kínálnak olyan kártyákat, amelyek nem működnek, vagy amelyeket elloptak. De Finjan és más biztonsági szolgáltatók azt mondták, hogy a hitelkártya számának ára már a piacra esett, mivel a piacon érzékeny adatok mennyisége nőtt.

Finjan megszüntette a kapcsolatot az adatforgalmazókkal, és nem számolt be a hatóságoknak, bár Finjan jelentést tesz, ha a kutatók találkoznak a szerverek között, ahol az ellopott adatokat tárolták, ahogy azt a cég a múlt hónapban kiderítette.

A cégnek nincs sok elképzelésük, ahol a számítógépes bűnözők fizikailag találhatók. Az azonnali üzenetküldővel kapcsolatos érintéses játék az egyik módja annak, hogy intelligenciát szerezzen: "Nagyon arról van szó, hogy ismerjük az ellenséget" - mondta Ben-Itzhak.