Перейти к содержанию

Новый вид интернет-угроз?


san'OK

Рекомендуемые сообщения

Технический директор консультационной компании RSA Ури Ривнер в рамках лондонской конференции RSA Conference Europe 2008 сообщил, что экспертами их компании обнаружен новый вид бизнеса, практикуемый интернет-преступниками.

 

 

На сей раз хакерские группировки предлагают "арендовать бот-сеть" для кражи банковских сведений. Стоимость подобной услуги составляет всего 299 долларов в месяц.

 

Ривнер отмечает, что новый бизнес "мошенничество-как-услуга" (по аналогии с "программным обеспечением как услугой") открывает путь для мошенничества и краж пользователям, не имеющих достаточных технических навыков для самостоятельного взлома и содержания бот-сетей. Кроме того, Ривнер говорит, что если злоумышленники предлагают подобный сервис по подписке, предполагает постоянное пользование "услугой".

 

"Для того, чтобы постоянно поддерживать необходимое количество компьютеров в бот-сети, злоумышленникам необходимо поддерживать в актуальном состоянии злонамеренное ПО, трояны и шпионский софт, установленный на компьютерах -жертвах", - говорит он.

 

Помимо кражи персональных данных, бот-сети используются злоумышленниками для рассылки вирусов и спама, проведения DDoS-атак на различные серверы и других противозаконных действий.

 

"Опасность такого подхода заключается в том, что эта технология может стать массовой, любой заплативший может стать онлайновым мошенником высшего класса", - говорит Ривнер.

 

В RSA отмечают, что растет и рынок торговли троянским программным обеспечением, где можно купить наборы хакерского софта для любых целей и с любым бюджетом - от Zeus Trojan за 1000 долларов до Limbo Trojan за 350 долларов.

 

 

"В большинстве случаев этот черный рынок имеет свою четкую сегментацию - пишут программы, собирают компьютеры в бот-сети и продают все эти вещи совершенно разные люди, которые зачастую знают друг друга только под интернет-псевдонимами", - рассказывает он.

Ссылка на комментарий
Поделиться на другие сайты

Стоимость подобной услуги составляет всего 299 долларов в месяц.

1800 баксов - не хотели ?! Я ору)) Децкие сети даже не стоят трёхсотен))))

 

Исходный код полностю роботоспособного бота - от 3к, билд как правило около 500 баков

Ссылка на комментарий
Поделиться на другие сайты

Не вижу ничего нового...

 

Поэтому и написал тему со знаком вопроса. Меня попросили прокомментировать, так я и сказал, что "мошенничество как услуга" уже давно не ново. Вот хотел послушать и Ваше мнение.

Изменено пользователем san'OK
Ссылка на комментарий
Поделиться на другие сайты

В особенности по части Чёрной конкуренции.
Да здесь по-моему гораздо больше воровства и гоп-стопа, нежели "чёрной конкуренции". starik насчёт нормального ботнета - дешевле трёх килобаксов может и сложно найти, но "предоставить в пользование" (без исходника и даже бинарника бота, то есть запуск ПО заказчика на ботнете сервиса) имхо вполне возможно (или акция рекламная какая;))...
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • VladNotTheVampire
      От VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • sakhComya
      От sakhComya
      Добрый день. Не могу развернуть и настроить установку агентов в школьной сети.
      Задача по установке агента пишет разные данные. Скришот 1. Однако у большинства судя по всему он выполнился.
      При этом сами компьютеры в разделе устройств показаны как отсутствующие.  Скриншот2.
      Побывал сделать по гайду из https://forum.kaspersky.com/topic/установка-агента-через-gpo-40623 - ничего не вышло.
       
       


×
×
  • Создать...