Hirdetés
Kezdőlap Edukáció Szoftverkínálat: vegyen zsarolóvírust. Részletre is árulják a neten
No menu items!

Szoftverkínálat: vegyen zsarolóvírust. Részletre is árulják a neten

Kiberbűnözők nyereséges iparágat hoztak létre. Az egyik zsarolóvírus havi vagy éves előfizetéssel elérhető. Számos lehetőség áll a bűnözők rendelkezésre, egyre alacsonyabb árakon: a legolcsóbb egyhónapos csomag például alig 120 dollár.  Három év múlva már 6 ezer milliárd dollárra emelkednek a kiberbűnözés miatti kiadások

Kétszeresére nő a kiberbűnözők által okozott károk értéke a következő három évben, az ESET IT-biztonsági szakembereinek elemzése szerint amíg 2015-ben 3 ezer milliárd dollár kiadást jelentett világszerte, 2021-ben már 6 ezer milliárd dollárra emelkednek a kiberbűnözés miatti kiadások.

A kiadások alatt az incidensek utáni összes költséget értik, amiben például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is.

Olcsó programokat adnak el

A számítógépes bűnözés szolgáltatásként sem ismeretlen a kiberbiztonsági szakértők előtt, az interneten zsarolóvírusok széles skálája elérhető, mivel a bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. Ahogy a legális szoftverek esetében, a zsarolóvírusoknál is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

Az elemzés példaként említi, hogy a Ranion oldalain megvehető egyik zsarolóvírus havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, egyre alacsonyabb árakon: a legolcsóbb egyhónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatásokkal 1900 dollárig is felmehetnek – írták.

Egy másik fizetési modellben a vásárlók a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó. Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek vagy sérülékeny szervereken, távoli asztali protokoll (RDP) segítségével.

Az ESET szakértői kiemelik: több olyan szolgáltatás áll rendelkezésre a dark weben, az internet sötét oldalán, ami hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez RDP segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

Egyes kiberbűnözők, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a támadások végrehajtásához szükséges számítási teljesítményt.

Az adathalászat módszerei

Az elemzés kitér arra is, hogy a sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges és biztonságosabb, ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10 százaléka – ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt. A szakértők szerint néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, amelyeket adathalászatra használnak.

Az elemzés szerint nyilvánvaló, hogy a nem is annyira rejtőzködő kiberbűnözők nyereséges iparágat hoztak létre, ami a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Megjegyzik azt is, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező “nagy halak” realizálják.

A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hasonlít. Ez azt jelenti, hogy a kiberbűnözők által kínált szoftverek, termékek és szolgáltatások leginkább az értékesítés, a marketing és a terjesztés révén válnak nyereségessé – összegzik a szakértők, hozzátéve: egy incidens miatt mindenkit érhet valamilyen kár, a kibervédelem közös ügy, amire érdemes áldozni.

Hirdetés
0Kövesse AzÜzletet a facebookon is!Tetszik

Friss

Idén is várja a korcsolyázókat a Bécsi Jégálom

A korcsolyázás mellett az ice stock sport szerelmeseit is várják: összesen nyolc pályán lehet kipróbálni a sportágat.

A magyar alma biztonságos és kiváló minőségű

A magyar alma nemcsak biztonságos, hanem kiváló minőségű is, amit nemcsak a termesztési feltételek, hanem a rendszeres és nagyon szigorú élelmiszer-biztonsági szabályok, illetve ellenőrzések is garantálnak

A magyar erdők jövője a klímaváltozáson túlmutató társadalmi kérdés

Nemcsak a klímaváltozás negatív hatásai, hanem a társadalmi igények és elvárások miatt is kiemelt kérdés a magyar erdők jövője.

HUN-REN: a kutatási intézmények uniós pályázati részvétele folyamatos lesz

A HUN-REN vezetése arra kérte intézményeit, hogy mihamarabb regisztráljanak az új PIC számokra és ehhez minden szakmai segítséget és támogatást megad - írták a közleményben.
Hirdetés

Hírek

A magyar erdők jövője a klímaváltozáson túlmutató társadalmi kérdés

Nemcsak a klímaváltozás negatív hatásai, hanem a társadalmi igények és elvárások miatt is kiemelt kérdés a magyar erdők jövője.

Kész  a Vendéglátóipari Vállalkozási Kisokos

Bővül a felszolgálási díj alkalmazásának lehetősége: teljes árbevételük 20 százalékát fordíthatják a szervizdíjra érvényes könnyített közteherrel munkabérfizetésére.

Randstad: a vállalatok 44 százaléka nettó árbevételének növekedésére számít

A kutatás szerint a létszámtervek 2026-ban visszafogott képet mutatnak: a cégek csupán 26 százaléka tervez bővítést, 12 százaléka leépítést, míg 17 százaléka nem pótolja a távozó munkavállalókat, 45 százalék változatlan létszámmal tervez.

NAV: a napokban mindenki megkapja az igazolásokat az szja-bevalláshoz

A tervezetek 2026. március 15-től érhetők majd el, Ügyfélkapu+- vagy DÁP-azonosítással.

Az Északi tengeri út újraírja a világkereskedelmet

Fotó: freepik Az Északi tengeri út, a Northern Sea Route...

Nagy változás a bankoknál: mától havi 300 ezer forint készpénz vehető fel díjmentesen

Mindez azt jelenti, hogy 2014-ben az átlagos öregségi nyugdíj 126,6%-át, illetve a nettó átlagkereset 96,3%-át lehetett garantáltan ingyen felvenni az ATM-ekből.

Több mint 25 ezren síeltek január végéig a Mátrában

A Sípark területén balesetvédelmi okokból a szánkózás nem engedélyezett.

Március végén Erdély a Skanzenba költözik

A Taste of Transylvania fesztivált 2022 óta minden évben nagy sikerrel rendezik meg a borospataki skanzen festői lankái között. A háromnapos gasztrokultúrális fesztivál az idei év legnagyobb hazai Erdély tematikájú rendezvényének ígérkezik.
Hirdetés

Gazdaság

Rekordadósság a leggazdagabb országokban: új kockázat a globális növekedésre

Évtizedeken át elsősorban a szegényebb és alacsonyabb jövedelmű országokat sújtotta a túlzott államadósság problémája, mára azonban a globális gazdasági stabilitást fenyegető kockázat egyre inkább...

Önálló márka, stratégiai szövetségesekkel: Magyarország két meghatározó Pénztára szintet lépett

Balról Kiss Imre Ervin, a Gondoskodás Egészségpénztár és a Gondoskodás Nyugdíjpénztár Igazgatótanácsának elnöke, Hegedüs Éva, a Gránit Bank elnök-vezérigazgatója, Dr. Fedák István, a CIG...

EBRD: a részvényesek csaknem teljesen lejegyezték a tőkeemelést

Ez az EBRD harmadik részvényesi tőkeemelése a pénzintézet három és fél évtizedes történetében. Az EBRD 77 ország, valamint az Európai Unió és a EIB tulajdona.

Készpénzmentes üzletek: lehetőség vagy vállalati kockázat?

A kereskedelemben egyre erősebben jelenik meg a készpénzmentes működés felé való elmozdulás, amelyet egyszerre mozgatnak technológiai újítások, vásárlói igények és vezetői döntések. A CMO...