Komponen

Penyelidik Melacak Struktur Geng Cybercrime

The World's First Cyber Crime: The Morris Worm [KERNEL PANIC]

The World's First Cyber Crime: The Morris Worm [KERNEL PANIC]
Anonim

Rangkaian perintah geng cybercrime tidak berbeza dengan Mafia, evolusi yang menunjukkan bagaimana jenayah dalam talian menjadi usaha yang luas dan terancang.

Penyelidikan terkini dari syarikat keselamatan web Finjan, dikeluarkan pada Selasa, menggariskan piramid penggodam, penjual data, pengurus dan pengaturcara yang berniat jahat, semuanya bekerja dalam struktur pengurusan bendalir untuk mendapatkan keuntungan dari jenayah siber.

Pembina Finjan menyertai forum di mana butiran kad kredit dan data lain dijual, yang dikenali sebagai " laman web kad. " Mereka meniru pembeli data yang berminat ketika mengutip kecerdasan pada hierarki pengurusan operasi, kata Yuval Ben-Itzhak, CTO Finjan.

[Bacaan lanjut: Cara menghapus malware dari Windows PC Anda]

"Kami semacam mempunyai perasaan bahawa sesuatu telah berubah di sana, "kata Ben-Itzhak. "Terdapat sesuatu yang lebih teratur di sana."

Apabila butiran kad kredit seseorang dicuri, butirannya dijual di laman web kad, di mana jurujual menawarkan menu maklumat yang tersedia. Jurujual itu tidak mengeksploitasi data yang mereka miliki tetapi ingin menjualnya kepada seseorang yang melakukannya. Para jurujual juga tidak bertanggungjawab untuk penggodaman.

Data dibekalkan oleh rangkaian sekutu, atau sekumpulan penggodam yang dibayar untuk menjejas mesin dengan perisian berniat jahat dan mencuri data. Rangkaian tersebut sering mempunyai pengurus kempen, seseorang yang mengawasi satu set serangan.

Di bahagian atas hierarki adalah bos dan timbalannya, yang mengendalikan pengedaran kit krimeware yang digunakan untuk penggodaman.

Peta Finjan dari geng cybercrime datang daripada berbual dengan penjual data di ICQ dan bertanya kepada mereka di mana data berasal, kata Ben-Itzhak. ICQ adalah salah satu daripada program pesanan segera yang pertama. Peserta sering hanya tahu dengan nombor.

"Kami berjaya membina kepercayaan," kata Ben-Itzhak. "Sudah tentu, mereka tidak tahu kami berasal daripada Finjan."

Penjual menawarkan "tempat sampah" atau kumpulan nombor kad kredit: Nombor MasterCard Standard dan Visa Classic dan kod keselamatan masing-masing $ 15, dengan Visa Gold atau Corporate butiran akan mencapai sehingga $ 90.

Data sering datang dengan jaminan, dengan banyak penjual data yang menawarkan untuk menggantikan kad yang tidak berfungsi atau dilaporkan sebagai dicuri. Tetapi Finjan dan vendor keselamatan lain mengatakan bahawa harga nombor kad kredit telah jatuh sebagai pasaran kerana jumlah data sensitif di pasaran telah meningkat.

Finjan memecahkan hubungan dengan penjual data dan belum dilaporkan itu kepada pihak berkuasa, walaupun Finjan melaporkan jika para penyelidik melihat pelayan yang menyimpan data yang dicuri itu, seperti yang diungkapkan oleh syarikat itu bulan lalu.

Syarikat itu tidak mempunyai banyak idea di mana penjenayah siber berada secara fizikal. Permainan sentuhan dan perbualan segera adalah salah satu cara untuk mendapatkan kepintaran: "Ini benar-benar mengenali musuh anda," kata Ben-Itzhak.