Android

Cơ sở hạ tầng hình sự cho phép phần mềm độc hại phát triển

Tài xế có phần mềm My Parking mới được đỗ xe dưới đường Sài Gòn

Tài xế có phần mềm My Parking mới được đỗ xe dưới đường Sài Gòn
Anonim

Trojan bí mật và keylogger thiếu mật khẩu chỉ là đỉnh của tảng băng trôi.

Như trong nền kinh tế toàn cầu hóa ngày nay, khả năng lây lan và làm cho phần mềm độc hại tiền cho người sáng tạo dastardly của nó dựa trên một loạt các dịch vụ hỗ trợ underhanded. Tại hội thảo RSA ở San Francisco ngày nay, các nhà nghiên cứu đã đào sâu vào cơ sở hạ tầng trực tuyến hình sự mô tả một số dịch vụ đó.

Lawrence Baldwin của myNetWatchman.com mô tả một botnet "Xsox" của các máy tính bị nhiễm phần mềm độc hại cung cấp mạng ẩn danh cho những tên tội phạm muốn ẩn dấu vết của họ - hoặc làm cho nó trông giống như đăng nhập ngân hàng đến từ Alabama, nói thay vì ở đâu đó giống như Ukraine.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Giao diện GUI đơn giản mà Baldwin hiển thị cho phép một kẻ xấu nhìn thấy tất cả các máy tính bị nhiễm Xsox hiện có, với địa chỉ IP, quốc gia, thời gian hoạt động và các thông tin khác dễ dàng được hiển thị. Đơn giản chỉ cần nhấp vào một thiết lập một kết nối được mã hóa và sử dụng PC đó như là một "nút thoát", Baldwin nói, để bất kỳ kết nối đến một trang web ngân hàng hoặc bất cứ nơi nào khác xuất hiện đến từ nút thoát đó thay vì máy tính của kẻ lừa đảo. Botnet cung cấp dịch vụ này đã được khoảng 3 năm, Baldwin nói. Ông ước tính nó được sử dụng để rút từ $ 2 đến $ 5 triệu từ các ngân hàng mỗi ngày, và nói rằng ISP lưu trữ botnet chưa bao giờ nhận được đơn khiếu nại sau 3 năm. - những kẻ lừa đảo thiếu kỹ năng hoặc khuynh hướng tự lây nhiễm cho máy tính. Một dịch vụ ví dụ có giá 130 đô la cho 1000 bản cài đặt phần mềm độc hại ở Hoa Kỳ, 60 đô la cho cùng một số bệnh nhiễm ở Ý và chỉ 5 đô la cho bất kỳ nơi nào ở Châu Á.

Và sau đó là rửa tiền. Tuy nhiên, một dịch vụ trực tuyến khác sẽ kết nối một tên trộm đã đánh cắp thông tin thẻ tín dụng với một con la sẵn sàng. Kẻ trộm chỉ cần sử dụng địa chỉ và tên của con la đó để gửi cho anh ta hay cô ta một chiếc laptop mua trực tuyến, chẳng hạn. Dịch vụ sau đó sẽ chăm sóc bán lại máy tính xách tay đó và giảm 30-50 phần trăm số tiền thu được cho kẻ trộm, Baldwin nói.

Phần mềm độc hại như sâu Conficker có thể rút ra các tiêu đề, nhưng đó là những dịch vụ hỗ trợ thực sự cho phép tội phạm trực tuyến phát triển mạnh. Miễn là chúng ở xung quanh, phần mềm độc hại cũng sẽ như vậy.