Rusko hakersko podzemlje - mit ili istina?
Sajber hronika, 30.08.2010, 00:04 AM
Ko su tvorci kompjuterskih virusa, Trojanaca, lažnih antivirusnih programa? Koji su njihovi motivi? Kako su organizovani?
Na neka od ovih pitanja odgovor su dala dva ruska stručnjaka za kompjutersku bezbednost, Fyodor Yarochkin i “The Grugq” na konferenciji za bezbednost “Hack In The Box”, održanoj prošlog meseca u Amsterdamu. Njihovo izlaganje na konferenciji bilo je rezultat istraživanja koje je trajalo 6 meseci i tokom kojeg su ova dvojica eksperata vršila monitoring nad desetinama ruskih hakerskih foruma na kojima se otvoreno razgovara o malicioznim programima, prevarama i drugim aktivnostima sajber-kriminalaca. Ovi forumi su zaštićeni jedino jezičkom barijerom - ne samo da se na njima koristi isključivo ruski jezik, već i ruski sleng zatvorenika, fenya.
Mit da iza malicioznih programa i hakerskih napada stoje organizovane bande ili vladine službe koje napadaju strane kompanije, pokazao se netačnim - nije reč o kriminalcima, već o geek-ovima, i to najčešće o studentima koji žele malo da zarade. Što se njih tiče, svi na zapadu su bogati, i oni ne vide ništa sporno u uzimanju od njih.
Postoji čitav ekonomski sistem ovog sajber-podzemlja - maliciozni programi se iznajmljuju ili kupuju, a postoji i niz servisa za podršku hakerima. Na primer, maliciozni sajt nekog hakera treba posetu. Na raspolaganju su mu partneri koji koriste različite metode kako bi obezbedili posetu sajtu, a koji za to dobijaju proviziju za svakog posetioca na sajtu.
Maliciozni programi kradu podatke kreditnih kartica a potom se ti podaci ostavljaju na hakerskim forumima kako bi ih ih iskoristilo što više ljudi i na taj način se otežao posao policiji da uđe u trag osobi koja ih je najpre ukrala i iskoristila za kupovinu skupih proizvoda, poput laptopa. Još manje rizika donosi metoda koja podrazumeva da neko drugi prihvati da se proizvod kupljen ukradenom karticom dostavi na njegovu adresu. Potom se taj proizvod prosleđuje na adresu pravog naručioca za upola originalne cene. Najmanji rizik je kupovina usluga ili nematerijalnih dobara ukradenim podacima kreditinih kartica, kao npr. kupovanje Skype kredita.
Ono što je proizišlo kao glavni zaključak ovog istraživanja je da je rusko hakersko podzemlje isključivo rukovođeno novcem, a ne politikom ili potragom za poslovnim informacijama. Zato su njihove najčešće žrtve oni koji su najslabije zaštićeni - korisnici kućnih kompjutera.
Izvor
Izdvojeno
Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije
Više od 75.000 osoba koje su koristile DDoS-for-hire platforme za pokretanje napada upozoreno je putem imejlova i pisama u okviru najnovije faze međ... Dalje
Policija identifikovala vođe GandCrab i REvil ransomware grupa
Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje
Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom
Vlasti iz 23 zemlje ugasile su jednu od najvećih mreža veb sajtova na dark vebu, u okviru međunarodne operacije pod nazivom Operacija Alice. Akcijo... Dalje
Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije
Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje
Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole
Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





