Hirdetés

Zsarolóvírusokat és szerverhozzáféréseket is árulnak a webes feketepiacon

A kiberbűnözés 3 billió dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik. A kiadások alatt az incidensek utáni összes költséget értjük.  Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a kiberbűnözők számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

A potom összegű hozzáférés megvásárlása után a kiberbűnözők zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes kiberbűnözők, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni. Az alábbi kép egy 60 dolláros példát mutat három órán keresztül.

Jól látható, hogy a fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

Néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, amelyeket adathalászatra használnak.

Láthatjuk tehát, hogy a (nem is annyira) rejtőzködő kiberbűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

Ahogy az ESET egyik tavalyi előadásában is elhangzott: „A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hasonlít.” Ez azt jelenti, hogy a kiberbűnözők által kínált szoftverek, termékek és szolgáltatások leginkább az értékesítés, a marketing és a terjesztés révén válnak nyereségessé.

Ez a trend is jól mutatja, hogy az ellopott adatok hogyan hasznosulnak a bűnözők világában, és láthatjuk, egy ilyen incidens miatt mindenkit érhet valamilyen kár, függetlenül attól, hogy ő maga jelentős vagy érdekes személynek tartja-e magát. Pénzügyi adatok, egészségügyi társadalombiztosítási információinkkal a csalók jelentős károkat okozhatnak nekünk, de családi, munkahelyi adataink ellopásával is megzsarolhatnak bennünket, illetve ezeket az információkat egy későbbi testre szabott célzott támadásban is felhasználhatják ellenünk. Emiatt a kibervédelem közös ügyünk, érdemes rá gondot fordítani.

Az ember bármikor beavatkozhat a mesterséges intelligencia működésébe – erre ad garanciát az Unió AI szabályozása

Komoly nyomon követési és naplózási rendszert kell annak kiépítenie, aki bizonyos területeken mesterséges intelligenciát alkalmazó szoftvert szeretne forgalmazni az EU-ban.  Az új uniós rendelet, az AI Act ezt azért is írja elő, hogy bármikor közbe tudjon lépni az ember az AI működésébe, ha szükséges. Összefoglaltuk a Pokó Diána mesterséges intelligencia és technológiai szakjogásszal készült interjúnkat.

Bővebben

Ha az EU nem szabályozná a mesterséges intelligenciát, könnyen elharapózhatna a félelem, és megfojtanánk az innovációt

Márciusban fogadta el az Európai Parlament a világ első átfogó mesterségesintelligencia-szabályozását. Miért volt szükség az ún. AI Act-re? Tartanunk kell-e a robotok lázadásától, vagy attól, hogy a kormány AI-eszközökkel követi a mindennapjainkat? Mit fog érzékelni a felhasználó, és mennyi időbe telhet, mire a jog utoléri a gyorsan fejlődő technológiát? Interjúnk dr. Pokó Diána mesterséges intelligencia

Bővebben

Mi az: 42, és nem az élet értelme?

Az európai startup-ökoszisztéma az idei első negyedévben 42 darab, egymillió dollárt meghaladó befektéssel büszkélkedhet. 2022 második negyedéve óta nem volt ilyen magas ez a szám, és már 2024 első három hónapjában majdnem fele annyi úgynevezett megaround történt Európában, mint tavaly összesen.

Bővebben

Hozz egy jó ötletet egy elhagyott terület újrahasznosítására, és nyerj hárommillió forintot!

A CheckINN Revitalizátor ötletpályázat célja, hogy a befektetők helyett a felsőoktatásban tanuló diákok álmodják meg, hogy a funkcióját vesztett, elhanyagolt épületek, területek hogyan teremthetnének újra értéket, új külsővel és turisztikai jelentőséggel is felruházva őket.

Bővebben

Virtuális prototipizálást, szervezetfejlesztést és inkubációt is ad a projektednek a Technocatalyst program

A Technocatalyst olyan projektek jelentkezését várja, amelyek lelassultak vagy elakadtak, de a következő szintre szeretnének lépni, legyen szó a termék vagy szolgáltatás fejlesztéséről, piacra viteléről vagy a szükséges pénzügyi támogatás megszerzéséről. A program három szereplő különböző szolgáltatási portfólióját hozza tető alá, így a résztvevők ott kapnak segítséget, ahol a leginkább szükségük van rá.

Bővebben

A startup-ökoszisztémát is megszólítja idén a SMART Konferencia

Az IVSZ által szervezett innovációs és üzleti konferencia, a SMART a startup-ökoszisztémát is megcélozza: a fő eseménnyel párhuzamosan futó SMARTup Konferencián, melyet az InnoMaker Partners csapatavál együttműködésben állítanak színpadra, a startupvilág aktuális kérdésit járhatják körbe a résztvevők. A SMART-on ráadásul a Startup Online csapatának köszönhetően egy 360 fokos szelfigépet is kipróbálhatsz.

Bővebben

Újrahasznosított műanyagból készült kompozit, kertészeti rendszer, ultrahatékony növénystimuláló szer – ilyen projektek mutatkoztak be a Startup Plastic Surgery pitch versenyén

A Startup Plastic Surgery és a Klímainnovációs Közösség inkubációs programjában olyan projekteket karolnak fel, amelyek a műanyag által okozott környezeti és egészségügyi problémákra kínálnak megoldásokat. A program hagyományosan egy pitch versennyel zárul, amin a Startup Online is jelen volt. Fotóriportunkat láthatjátok.

Bővebben

2023 nem volt az európai unikornisok éve, az idei év annál inkább az lehet

2017 óta nem volt olyan alacsony az egy évben jegyzett új unikornis vállalkozások száma Európában, mint tavaly: csupán 7 új unikornis született. 2024 első negyedévében viszont már 4 új unikornissal büszkélkedhet az európai piac – mutatjuk is őket!

Bővebben
Ez a weboldal is sütiket használ!
Sütiket használunk a tartalom és a közösségi funkciók biztosításához, a weboldal forgalmunk elemzéséhez és reklámozás céljából. Ezen kívül média-, hirdető- és elemző partnereinkkel megosztjuk a weboldal használatodra vonatkozó adatokat, akik kombinálhatják más olyan adatokkal, amelyeket más, általuk használt szolgáltatásokkal együtt adtál meg. A weboldalon megtekintheted a sütik használatának részletes leírását.
Rendben
Szükséges
Beállítások
Statisztika
Marketing
Később módosíthatod a beállításaidat
Cookie beállítások