Android

Infrastruktur Jenayah Membolehkan Perisian Berjangkit

Malware Overview - Computerphile

Malware Overview - Computerphile
Anonim

Trojan yang mengintai dan keylogger yang lapar kata kunci hanyalah hujung gunung kecil.

Seperti dalam ekonomi legit global sekarang ini, keupayaan malware untuk menyebarkan dan membuat wang untuk penciptanya yang mengerikan bergantung pada pelbagai perkhidmatan sokongan yang kurang baik. Pada persidangan RSA di San Francisco hari ini, penyelidik yang telah menggali jauh ke dalam infrastruktur dalam talian jenayah menggambarkan beberapa perkhidmatan tersebut.

Lawrence Baldwin dari myNetWatchman.com menggambarkan sebuah bot bot "Xsox" dari PC yang dijangkiti malware yang menyediakan rangkaian anonimisasi untuk penjenayah yang ingin menyembunyikan jejak mereka - atau membuatnya kelihatan seolah-olah masuk bank berasal dari Alabama, katakan, bukan tempat seperti Ukraine.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Antaramuka GUI mudah yang dipaparkan oleh Baldwin membolehkan orang jahat melihat semua komputer yang dijangkiti Xsox yang sedia ada, dengan alamat IP mereka, negara, uptime dan maklumat lain yang dipaparkan dengan mudah. Hanya klik pada seseorang yang membuat sambungan tersulitkan dan menggunakan PC itu sebagai "nod keluar," kata Baldwin, supaya sebarang sambungan ke tapak bank atau mana-mana tempat lain muncul dari nod keluar itu dan bukannya komputer penjahat.

Botnet penyedia perkhidmatan ini telah wujud sekitar 3 tahun, kata Baldwin. Beliau menganggarkan ia digunakan untuk mengeluarkan antara $ 2 dan $ 5 juta dari bank setiap hari, dan mengatakan bahawa ISP yang menjadi tuan rumah botnet itu tidak pernah menerima aduan dalam 3 tahun.

Satu lagi penawaran pasaran hitam menyediakan perkhidmatan pemasangan malware bagi mereka yang akan -bukan crooks yang kekurangan kemahiran atau kecenderungan untuk menginfeksi komputer sendiri. Satu contoh perkhidmatan mengenakan bayaran $ 130 untuk 1000 pemasangan malware di AS, $ 60 untuk jumlah jangkitan yang sama di Itali, dan hanya $ 5 untuk mana saja di Asia.

Dan kemudian ada pengubahan wang haram. Namun satu lagi perkhidmatan dalam talian akan menghubungkan seorang pencuri yang mencuri maklumat kad kredit dengan keldai yang sanggup. Pencuri hanya perlu menggunakan alamat dan nama keldai tersebut untuk menghantarnya sebagai komputer riba yang dibeli secara dalam talian, contohnya. Perkhidmatan itu kemudiannya menjaga menjual komputer riba dan menyerahkan 30 hingga 50 peratus pemotongan hasil kepada pencuri, kata Baldwin.

Splashy malware seperti cacing Conficker mungkin menarik tajuk utama, tetapi ia adalah jenis perkhidmatan sokongan yang benar-benar membenarkan jenayah dalam talian berkembang maju. Selagi mereka berada, malware juga akan berlaku.