Komponenty

Výzkumníci Trasová struktura počítačových gangů

POŽÁRY.cz: Při unikátním testu nechali výzkumníci hořet objekt na Sokolovsku

POŽÁRY.cz: Při unikátním testu nechali výzkumníci hořet objekt na Sokolovsku
Anonim

Řetězec velení gangů pro počítačovou kriminalitu se nepodobá mafii, což je evoluce, která ukazuje, jak se online kriminalita stává širokým a dobře organizovaným úsilím.

Nejnovější výzkum společnosti Webová bezpečnost Finjan V úterý popisuje pyramidu hackerů, prodejců dat, manažerů a škodlivých programátorů, kteří pracují ve struktuře řízení tekutin, aby profitovali z počítačové kriminality.

Finjan vědci se připojili k fórům, kde jsou prodávány údaje o kreditní kartě a další údaje známé jako " mycích míst. " Předstírali, že kupující zainteresovaných údajů shromažďují informace o řídící hierarchii operací, řekl Yuval Ben-Itzhak, Finjanův ČTÚ.

"My jsme měli pocit že se tam něco změnilo, "řekl Ben-Itzhak. "Tam je něco ještě více organizované."

Když jsou údaje o kreditní kartě odcizeny, podrobnosti se prodávají na internetových stránkách, kde obchodníci nabízejí nabídku dostupných informací. Tito prodejci nevyužívají údaje, které vlastní, ale snaží se je prodat někomu, kdo to dělá. Tyto prodejci také nejsou zodpovědní za hacking.

Data jsou poskytována affiliate sítí nebo skupinami hackerů, kteří dostanou zaplaceno za účelem infikování počítačů škodlivým softwarem a krádeží dat. Tyto sítě často mají správce kampaní, někdo, kdo dohlíží na určitý soubor útoků.

V horní části hierarchie jsou šéf a jeho zástupce, kteří se zabývají distribucí zločineckých kitu používaných pro hacking. Šéf se nezabývá hackováním a pracuje jako správce všech aktivit.

Finjanova mapa gangu z počítačové kriminality pochází z chatování s prodejci dat na ICQ a zeptá se jich, odkud pocházejí data, řekl Ben-Itzhak. ICQ byl jedním z prvních programů pro rychlé zasílání zpráv. Účastníci jsou často jenom známi.

"Podařilo se nám vybudovat důvěru," řekl Ben-Itzhak. "Samozřejmě, že nevíme, že jsme z Finjan."

Prodejci nabízeli "skládky" nebo šarže čísel kreditních karet: čísla a bezpečnostní kódy MasterCard Standard a Visa Classic jsou za 15 dolarů, Visa Gold nebo Corporate detaily se pohybují až do výše 90 dolarů.

Údaje často přicházejí se zárukou, přičemž mnoho prodejců dat nabízí náhradu karet, které nefungují nebo jsou hlášeny jako ukradené. Finjan a jiní prodejci zabezpečení však uvedli, že cena kreditní karty klesá s tím, jak se zvýšil objem citlivých údajů na trhu.

Finjan přerušil kontakt s prodejci dat a nezaznamenal ačkoli Finjan oznamuje, zda se výzkumníci setkávají se servery, kde jsou ukradené údaje uloženy, jak to minulý měsíc odhalila společnost.

Společnost nemá moc představy o tom, kde se počítačoví zločinci fyzicky nacházejí. Touch-and-Go hra na instant messenger je jedním ze způsobů, jak získat inteligenci: "Je to opravdu o poznání svého nepřítele," řekl Ben-Itzhak.