Hirdetés

Zsarolóvírusokat és szerverhozzáféréseket is árulnak a webes feketepiacon

A kiberbűnözés 3 billió dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik. A kiadások alatt az incidensek utáni összes költséget értjük.  Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a kiberbűnözők számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

A potom összegű hozzáférés megvásárlása után a kiberbűnözők zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes kiberbűnözők, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni. Az alábbi kép egy 60 dolláros példát mutat három órán keresztül.

Jól látható, hogy a fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

Néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, amelyeket adathalászatra használnak.

Láthatjuk tehát, hogy a (nem is annyira) rejtőzködő kiberbűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

Ahogy az ESET egyik tavalyi előadásában is elhangzott: „A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hasonlít.” Ez azt jelenti, hogy a kiberbűnözők által kínált szoftverek, termékek és szolgáltatások leginkább az értékesítés, a marketing és a terjesztés révén válnak nyereségessé.

Ez a trend is jól mutatja, hogy az ellopott adatok hogyan hasznosulnak a bűnözők világában, és láthatjuk, egy ilyen incidens miatt mindenkit érhet valamilyen kár, függetlenül attól, hogy ő maga jelentős vagy érdekes személynek tartja-e magát. Pénzügyi adatok, egészségügyi társadalombiztosítási információinkkal a csalók jelentős károkat okozhatnak nekünk, de családi, munkahelyi adataink ellopásával is megzsarolhatnak bennünket, illetve ezeket az információkat egy későbbi testre szabott célzott támadásban is felhasználhatják ellenünk. Emiatt a kibervédelem közös ügyünk, érdemes rá gondot fordítani.

A mesterséges intelligencia skálázhatóvá teheti még az időt is a startup-ökoszisztémában

Ha eseményekre az ember az AI avatárját tudná elküldeni, skálázhatóvá válna egy nem skálázható tényező, az idő – mondja Tarczali Patrícia, a Future Proof Consulting társalapítója. Fetter István, a CIB Bank Kisvállalkozások Szegmens Menedzsment vezetője szerint viszont lehet, hogy közel sem lesz olyan robbanásszerű az AI fejlődése, mint gondoljuk. Páros interjúnk a SMART Konferenciáról.

Bővebben

Sokkal inkább megéri a barátokra támaszkodni startupperként, mint a családtagokra

Szinte régiótól függetlenül a családjukra támaszkodnak a korai szakaszban lévő startupperek, ha pénzügyi támogatásról van szó. Pedig egy barát sokkal többet segíthet, főleg ha a startup-ökoszisztémában is jártas: hatékonyabban tud értékalapon tőkedonációt és tanácsot adni, vagy éppen bemutatni befektetőknek. Összefoglaltuk a Startup Genome elemzését.

Bővebben

Kiszáradt a magyar startuppiac – de valóban probléma ez?

Nincs Magyarországon elég jó és ambíciózus startup, ami most, hogy drasztikusan lecsökkent a startupokba befektethető tőke mennyisége, mutatkozik meg. Mi akkor a megoldás? A kevés, de jó minőségű startupok felemelésén dolgozni, vagy a különböző szinten lévő projektek edukálása és a most induló csapatok finanszírozása, hogy sok év múlva legyen lehetőségük sikersztorivá válni? Biás Csongor, Györkő

Bővebben

A nikotinfüggést csökkentő és az idősgondozás Airbnb-jét megálmodó csapat is bekerült start it @K&H inkubációs programjába

A K&H Csoporthoz kötődő nagyvállalati inkubációs program célja, hogy a bármely területről érkező csapatokat segítsék abban, hogy projektjüket fejlesszék, és elérjenek a következő érettségi fázisba. A program ehhez szakmai mentorációt, közösségi irodát és széles kapcsolati hálót is biztosít a résztvevőknek.

Bővebben

Vinnai Balázs: Pár év múlva lehet, már nem én, hanem egy AI hasonmásom fogja megnyitni a SMART Konferenciát

A SMART Konferenciát szervező IVSZ elnöke, Vinnai Balázs szerint a mesterséges intelligencia elterjedése azt az érzetet kelti az emberekben, mintha nem kéne a digitális alaptudás az AI használatához. Aki azonban igazán hatékony és termelékeny akar lenni, annak pont erre az alaptudásra kell támaszkodnia. Interjúnk a SMART Konferenciáról.

Bővebben

Azért bízzanak bennünk a startupok, mert a BMW is bízik bennünk! – mondja az Econ Engineering ügyvezető igazgatója

A Technocatalyst programban a startupok az Econ Engineering segítségével olyan hatékonysággal fejleszthetik prototípusukat virtuálisan, ami offline módon lehetetlen lenne. A költségeket vagy a program másik stratégiai partnere állja, vagy az Econ száll be a projektbe equity alapon. Az Econ szerint a nagyvállalatok töretlen bizalma mutatja, hogy megbízható szolgáltatója lesznek a startup-ökoszisztémának is. Összefoglaltuk az Econ

Bővebben

Miért éri meg virtuálisan prototípust készíteni a startupoknak, és hogyan zajlik ez egyáltalán?

Az innovációs projekteknek szóló Technocatalyst programban az Econ Engineering elérhetővé teszi a mérnöki szimulációk világát a startupoknak is. Hogyan tudja egy startup az Econnal virtuálisan megterveztetni a prototípusát? Mennyire szoros az együttműködés, mekkorák a költségek, és miért bízzon meg a startup az eddig ipari nagyvállalatoknak szolgáltató cégben? Kiglics Gábort, az Econ ügyvezető igazgatóját kérdeztük.

Bővebben

Gazdaságos 3D nyomtatógép és hisztikezelő gyereknevelési rendszer is nyert az első VOSZ Smart startupversenyen

A Vállalkozók és Munkáltatók Országos Szövetsége azzal a céllal hozta létre a versenyt, hogy felkutassa az élet különböző területein születő innovációkat, és segítse ismertségük növelését. A fődíjat a 3D nyomtatást megkönnyítő ReFilamer hozta el.

Bővebben

Az ember bármikor beavatkozhat a mesterséges intelligencia működésébe – erre ad garanciát az Unió AI szabályozása

Komoly nyomon követési és naplózási rendszert kell annak kiépítenie, aki bizonyos területeken mesterséges intelligenciát alkalmazó szoftvert szeretne forgalmazni az EU-ban.  Az új uniós rendelet, az AI Act ezt azért is írja elő, hogy bármikor közbe tudjon lépni az ember az AI működésébe, ha szükséges. Összefoglaltuk a Pokó Diána mesterséges intelligencia és technológiai szakjogásszal készült interjúnkat.

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások