Rusko hakersko podzemlje - mit ili istina?
Sajber hronika, 30.08.2010, 00:04 AM
Ko su tvorci kompjuterskih virusa, Trojanaca, lažnih antivirusnih programa? Koji su njihovi motivi? Kako su organizovani?
Na neka od ovih pitanja odgovor su dala dva ruska stručnjaka za kompjutersku bezbednost, Fyodor Yarochkin i “The Grugq” na konferenciji za bezbednost “Hack In The Box”, održanoj prošlog meseca u Amsterdamu. Njihovo izlaganje na konferenciji bilo je rezultat istraživanja koje je trajalo 6 meseci i tokom kojeg su ova dvojica eksperata vršila monitoring nad desetinama ruskih hakerskih foruma na kojima se otvoreno razgovara o malicioznim programima, prevarama i drugim aktivnostima sajber-kriminalaca. Ovi forumi su zaštićeni jedino jezičkom barijerom - ne samo da se na njima koristi isključivo ruski jezik, već i ruski sleng zatvorenika, fenya.
Mit da iza malicioznih programa i hakerskih napada stoje organizovane bande ili vladine službe koje napadaju strane kompanije, pokazao se netačnim - nije reč o kriminalcima, već o geek-ovima, i to najčešće o studentima koji žele malo da zarade. Što se njih tiče, svi na zapadu su bogati, i oni ne vide ništa sporno u uzimanju od njih.
Postoji čitav ekonomski sistem ovog sajber-podzemlja - maliciozni programi se iznajmljuju ili kupuju, a postoji i niz servisa za podršku hakerima. Na primer, maliciozni sajt nekog hakera treba posetu. Na raspolaganju su mu partneri koji koriste različite metode kako bi obezbedili posetu sajtu, a koji za to dobijaju proviziju za svakog posetioca na sajtu.
Maliciozni programi kradu podatke kreditnih kartica a potom se ti podaci ostavljaju na hakerskim forumima kako bi ih ih iskoristilo što više ljudi i na taj način se otežao posao policiji da uđe u trag osobi koja ih je najpre ukrala i iskoristila za kupovinu skupih proizvoda, poput laptopa. Još manje rizika donosi metoda koja podrazumeva da neko drugi prihvati da se proizvod kupljen ukradenom karticom dostavi na njegovu adresu. Potom se taj proizvod prosleđuje na adresu pravog naručioca za upola originalne cene. Najmanji rizik je kupovina usluga ili nematerijalnih dobara ukradenim podacima kreditinih kartica, kao npr. kupovanje Skype kredita.
Ono što je proizišlo kao glavni zaključak ovog istraživanja je da je rusko hakersko podzemlje isključivo rukovođeno novcem, a ne politikom ili potragom za poslovnim informacijama. Zato su njihove najčešće žrtve oni koji su najslabije zaštićeni - korisnici kućnih kompjutera.
Izvor
Izdvojeno
Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije
Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje
Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole
Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje
Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima
Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje
Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“
Međunarodna policijska operacija, pod nazivom „Projekat Kompas“, rezultirala je hapšenjem 30 osoba i identifikacijom 179 lica osumnjiče... Dalje
Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti
U pomalo ironičnom obrtu događaja, iz Moskve stiže vest da je jedan muškarac optužen za pokušaj iznude novca ni manje ni više nego od ozloglaš... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





