Zavirite na forume internet podzemlja: o čemu pričaju hakeri

Vesti, 24.03.2021, 10:30 AM

Zavirite na forume internet podzemlja: o čemu pričaju hakeri

Istraživanje koje je sproveo Digital Shadows na forumima “mračnog veba”otkrilo je kako hakeri razmenjuju iskustva o tome kako izbeći zatvor i šta raditi kada im je policija za petama.

U intervjuu koji je prošlog meseca objavio Cisco Talos, čovek koji stoji iza ransomwarea LockBit je rekao da je „najbolja država“ za takav posao Rusija. Kao razloge zašto je uplovio u te vode on je naveo to što su programeri potcenjeni i što malo zarađuju.

Istražujući forume internet podzemlja sa ruskog govornog područja, istraživači Digital Shadowsa su primetili da sajber-kriminalci smatraju da policija neće praviti problem ako su SAD ili EU na meti njihovih napada ali da onog trenutka kada rade protiv kompanija, institucija ili građana bilo koje države bivšeg Sovjetskog Saveza, onda će imati problem sa policijom.

Kada je reč o putovanjima u inostranstvo, korisnici foruma smatraju da ovaj prividni "mirovni sporazum" traje samo dok ne pređete granicu. Jedan od njih je rekao:

„[Sajber kriminalci] žive mirno u Rusiji, odluče da odu na odmor u inostranstvo i to je to, čak ni ne izađu sa aerodroma bez lisica na rukama.“

Na forumima se takođe intenzivno raspravlja o praksama operativne bezbednosti (OPSEC), a korisnici foruma razgovaju o načinima kako izbeći hapšenje i ostati anoniman. Pominju se sve opcije, od virtuelnih do fizičke sigurnosti.

Šifrovanje ili brisanje hard diska spominje se kao način za ometanje istraga. Međutim, nije svaki korisnik foruma siguran da je to magično rešenje, jer „da je sve tako jednostavno, onda veliki slučajevi nikada ne bi bili rešeni“.

Posebno se upozorava na rane greške u kriminalnoj karijeri koje mogu kasnije doći glave onima koji ih naprave na početku, jer ih je teško ispraviti. Mnogim kriminalcima su “karijere” propale jer su onda kada su odlučili da se otisnu u te vode, upotrebili e-mail adresu supružnika, ili zaboravili da prikriju svoju IP adresu ili su nepažnjom otkrili svoje pravo ime i adresu. „A kad jednom shvatite svoju grešku, možda će biti kasno“, kažu istraživači.

Pored navedenog, na forumima se razgovara i o saradnji. Iako mnogi veruju da bi ih drugi korisnici mračnog veba “prodali”, drugi kažu da uspostavljanje veza sa “kolegama” može doneti napredak u karijeri.

Digital Shadows je primetio da neki korisnici foruma smatraju da će “pre ili kasnije” policija dobiti informacije o njima, a drugi su zabrinuti zbog mogućeg policijskog nasilja prilikom hapšenja.

Ipak, ima i onih koji su optimisti kada govore o perspektivi krivičnog gonjenja. Zakoni još uvek pokušavaju da sustignu evoluciju sajber kriminala, a neki računaju na mogućnost davanja mita i štede za to kako bi izbegli krivično gonjenje.

Istraživači kažu da kao i oni koji su ciljevi njihovih napada, i sajber-kriminalci moraju da vode računa o svojoj bezbednosti. Šta više, ovi drugi moraju da brinu o mnogim stvarima, kako ne bi napravili kobnu grešku.

“Mora da je prilično zamorno”, kažu istraživači dodajući da sajber-kriminalci moraju stalno da se osvrću oko sebe, da ispravljaju greške koje su eventualno napravili i i smišljaju nove načine da prevare tehnologiju koja se koristi za njihovo praćenje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bela kuća i formalno optužila rusku vladu za hakovanje SolarWindsa

Bela kuća i formalno optužila rusku vladu za hakovanje SolarWindsa

Vlada Sjedinjenih Država i formalno je optužila rusku vladu za napad na IT infrastrukturu kompanije SolarWinds, koji je ruskim hakerima omogućio p... Dalje

Hakovanje WhatsAppa: evo kako lako možete ostati bez svog WhatsApp naloga

Hakovanje WhatsAppa: evo kako lako možete ostati bez svog WhatsApp naloga

WhatsApp verifikuje naloge putem telefonskog broja. Broj koji koristite za verifikaciju naloga treba da bude isti kao i onaj koji koristite na telefon... Dalje

Vivaldi, Brave i DuckDuckGo odbili novu Googleovu tehnologiju praćenja koja navodno štiti privatnost korisnika

Vivaldi, Brave i DuckDuckGo odbili novu Googleovu tehnologiju praćenja koja navodno štiti privatnost korisnika

Prošlog meseca Google je najavio uvođenje nove funkcije pod nazivom Federated Learning of Cohorts (FLoC) za Chrome pregledač i veb sajtove koji pri... Dalje

SAD planiraju sankcije protiv Rusije kao odmazdu za sajber napade

SAD planiraju sankcije protiv Rusije kao odmazdu za sajber napade

Američka vlada navodno planira uvođenje niza sankcija protiv Rusije kao odmazdu za sajber napade na SAD, ali i zbog navodnog mešanja u predsedničk... Dalje

Nova politika privatnosti WhatsAppa je nezakonita?

Nova politika privatnosti WhatsAppa je nezakonita?

WhatsApp se suočava sa brojnim kritikama otkako je kompanija najavila novu politiku privatnosti koja će omogućiti Facebooku, u čijem je vlasniš... Dalje