Перейти к содержанию

Новый вид интернет-угроз?


Рекомендуемые сообщения

Технический директор консультационной компании RSA Ури Ривнер в рамках лондонской конференции RSA Conference Europe 2008 сообщил, что экспертами их компании обнаружен новый вид бизнеса, практикуемый интернет-преступниками.

 

 

На сей раз хакерские группировки предлагают "арендовать бот-сеть" для кражи банковских сведений. Стоимость подобной услуги составляет всего 299 долларов в месяц.

 

Ривнер отмечает, что новый бизнес "мошенничество-как-услуга" (по аналогии с "программным обеспечением как услугой") открывает путь для мошенничества и краж пользователям, не имеющих достаточных технических навыков для самостоятельного взлома и содержания бот-сетей. Кроме того, Ривнер говорит, что если злоумышленники предлагают подобный сервис по подписке, предполагает постоянное пользование "услугой".

 

"Для того, чтобы постоянно поддерживать необходимое количество компьютеров в бот-сети, злоумышленникам необходимо поддерживать в актуальном состоянии злонамеренное ПО, трояны и шпионский софт, установленный на компьютерах -жертвах", - говорит он.

 

Помимо кражи персональных данных, бот-сети используются злоумышленниками для рассылки вирусов и спама, проведения DDoS-атак на различные серверы и других противозаконных действий.

 

"Опасность такого подхода заключается в том, что эта технология может стать массовой, любой заплативший может стать онлайновым мошенником высшего класса", - говорит Ривнер.

 

В RSA отмечают, что растет и рынок торговли троянским программным обеспечением, где можно купить наборы хакерского софта для любых целей и с любым бюджетом - от Zeus Trojan за 1000 долларов до Limbo Trojan за 350 долларов.

 

 

"В большинстве случаев этот черный рынок имеет свою четкую сегментацию - пишут программы, собирают компьютеры в бот-сети и продают все эти вещи совершенно разные люди, которые зачастую знают друг друга только под интернет-псевдонимами", - рассказывает он.

Ссылка на комментарий
Поделиться на другие сайты

Стоимость подобной услуги составляет всего 299 долларов в месяц.

1800 баксов - не хотели ?! Я ору)) Децкие сети даже не стоят трёхсотен))))

 

Исходный код полностю роботоспособного бота - от 3к, билд как правило около 500 баков

Ссылка на комментарий
Поделиться на другие сайты

Не вижу ничего нового...

 

Поэтому и написал тему со знаком вопроса. Меня попросили прокомментировать, так я и сказал, что "мошенничество как услуга" уже давно не ново. Вот хотел послушать и Ваше мнение.

Изменено пользователем san'OK
Ссылка на комментарий
Поделиться на другие сайты

В особенности по части Чёрной конкуренции.
Да здесь по-моему гораздо больше воровства и гоп-стопа, нежели "чёрной конкуренции". starik насчёт нормального ботнета - дешевле трёх килобаксов может и сложно найти, но "предоставить в пользование" (без исходника и даже бинарника бота, то есть запуск ПО заказчика на ботнете сервиса) имхо вполне возможно (или акция рекламная какая;))...
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
×
×
  • Создать...