/ Forside/ Teknologi / Multimedie & design / Andet multimedie / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Andet multimedie
#NavnPoint
refi 19159
Klaudi 13515
severino 5400
pallebhan.. 4553
molokyle 4203
o.v.n. 3762
tedd 3707
bentjuul 3670
transor 2817
10  miritdk 2644
Hackere
Fra : oz1eqp
Vist : 753 gange
100 point
Dato : 20-07-07 15:39

Det giver lidt stof til eftertanke at se hvorledes det næsten er en opskrift på hvorledes det skal gøres.
oz1eqp


Hackere kan blive millionærer for $1.200


Det er en velkendt faktor, at de cyber-kriminelle’s mål i dag er den økonomiske indtjening, men hvordan opnår hackerne egentlig denne indtjening? Hvor sælger de deres kreationer? Til hvilken pris? Og hvem køber dem?

Sikkerhedsfirmaet Virus112 A/S i samarbejde med Panda Security Labs giver her et indblik i, hvordan en hacker tjener sine penge - skridt for skridt.

I løbet af de sidste par måneder har vi set mange tilfælde, hvor malware er blevet brugt til økonomisk vinding, her kan eksempelvis nævnes trojaneren Briz.x, som allerede har stjålet over 14.000 brugeres bankinformationer. Malware-niveauet steg også hele 172% i 2006, og denne stigning skyldes hovedsageligt brugen af skadelige koder, som f.eks. skræddersyede trojanere, der bliver skabt for at inficere en specifik gruppe brugere.

Som det ofte er tilfældet med ulovlige forretninger, skaber dette et meget aktivt sort marked, som man selvfølgelig finder online. Her kan alle typer af kriminelle værktøjer købes i hundredevis af forskellige fora. Selvom de fleste sites er lokaliseret i østeuropæiske lande, er mafiaens netværk verdensomspændende. ”Det kan se ud som om, at det er svært at finde de websider, hvor man sælger disse værktøjer, men det er det faktisk ikke. Alt hvad man skal gøre er at søge i forskellige browsere, efter fora hvor hackerværktøjer udlejes, eller hvor der sælges trojanere,” forklarer Esben Jørgensen, direktør i Virus112 A/S.

Hvad koster malware?
En cyber-kriminel kan meget enkelt få fat i sin egen trojaner. Malware priserne ligger imellem 350 og 700 $. En snatch trojaner eksempelvis, som stjæler passwords til online banker, koster 600 $, og hvis de mailinglister, som hackerne sælger til de andre cyber-kriminelle, ikke er lange nok, skal den kriminelle blot besøge en anden hjemmeside, hvor de kan få mailinglister i alle størrelser. Her varierer prisen fra 100 $ for en million adresser til 1.500 $ for 32 millioner.

Priser på mailinglister:
Antal adresser USA Tyskland Rusland
1,000,000 $100 $100 $100
3,000,000 $200 $200 $200
5,000,000 $300 $300 $300
8,000,000 $500 $500 $500
16,000,000 $900 $x $x
32,000,000 $1.500 $x $x

Når den cyber-kriminelle har fået fat i en skadelig kode og en adresseliste – hvad er så næste skridt? Det er selvfølgelig at sikre sig, at de gængse antivirusløsninger ikke kan spore koden. Her kan der ganske billigt lejes en service, som beskytter malwaren mod sikkerhedsværktøjer. Hvis hackeren i stedet selv ønsker at gøre dette, kan der også købes ’polymorf krypterings-software’ for den nette sum af 20 $. Polymorf software har den evne at kunne ændre sig for hver gang den har inficeret en computer og skal til at sprede sig, dette gøres for at undgå at traditionel anti-virus software stopper den med en signaturfil.

Næste skridt er så blot at distribuere den, hvilket gøres gennem e-mails. For omkring 500 $ kan man leje en server, som er reserveret til kun at udsende spam – og så er der ikke andet for hackeren at gøre end at vente.

Er det profitabelt at være hacker?
For at svare på dette må vi i gang med et lille regnestykke; en trojaner koster ca. 500 $, en million mailadresser ca. 100 $, 20 $ til et krypteringsprogram og 500 $ til spam-serveren. Udgifterne løber hermed op på 1.120 $ i gennemsnit. På indtægtssiden er beregningen en lidt anden.

Hvis vi sætter succesraten relativt lavt på 10 %, kan hackeren inficere 100.000 computere. Hvis det så lykkedes at stjæle bankinformationer fra 10 % af dem, vil de efterfølgende have adgang til 10.000 bankkonti. Hvis man ganger en gennemsnitlig bankkontos indhold med 10.000, er det let at forestille sig, at der kan tjenes mange penge. Man skal dog samtidig huske på, at hvis en hacker tømte tusindvis af bankkontoer, ville det være meget mistænkeligt, og de fleste kriminelle søger jo at tjene deres penge i det stille. Derfor tager de også kun lidt penge fra hver konto – 100 $ f.eks.

Dette lyder ikke af meget, men hvis man ganger dette beløb med 10.000 konti, bliver beløbet lige pludseligt et helt andet. Med andre ord kan de cyber-kriminelle på meget kort tid blive millionærer med en investering på under 1.200 $, og her skal man huske på, at denne udregning var beregnet ud fra en meget lav succesrate, hvilken i virkeligheden ofte vil være meget højere.

At sløre sine spor
Som nævnt er det vigtigt for en hacker ikke at efterlade sig spor, og det er heller ikke smart at gemme fortrolige data såsom: bankdetaljer, e-mailadresser, IP adresser osv. på personlige computere. Derfor vender hackerne tilbage til det online malware-marked, hvor de kan blive tilbudt hosting services som f.eks. rapidshare eller en Ftp konto. Her kan de helt anonymt gemme deres data, og hvis de bliver opdaget, er det kontoens legitime ejer og ikke hackeren, der bliver beskyldt. Dette koster kun mellem 1-28 $.

Men hvordan betaler hackeren for alle disse services på det sorte online-marked? ”Oftest bruger de cyber-kriminelle online betalingssystemer som f.eks. WebMoney, idet de efterlader færre spor og gør det sværere for autoriteter at spore dem”, forklarer Esben Jørgensen.

Man kan også købe meget andet på malware-markedet – eksempelvis DDos angreb. Prisen på et DDos angreb afhænger af varigheden af angrebet. Et 1-times angreb koster knap 10 $ mens et heldags angreb koster 100 $. Hackeren bag angrebet tillader ligefrem kunden at prøve produktet, inden han/hun køber det. Man nævner blot en server, og så lancerer de et 10-minutters DDos angreb.

Måden den cyber-kriminelle tjener penge på denne type angreb er oftest, ved at afpresse virksomheder der bruger internettet til deres forretninger. Hackeren forlanger blot et stort beløb for ikke at lancere et angreb. En investering på mellem 10-100 $ kan altså i sidste ende løbe op i meget store summer.

Samlet set kommer internettet i større og større grad til at ligne Chicago i 30’erne, her har vi bare at gøre med en cyber-mafia. Sikkerhedsfirmaer og især brugerne må være beredte, for cyber-mafiaens forretningsmodeller udvikler sig hele tiden. Det eneste rigtige at gøre er derfor, at sikre sig med professionel og proaktiv beskyttelse.

Kilde: www.virus112.com







 
 
Kommentar
Fra : pallebhansen


Dato : 20-07-07 16:02

Og ?

Kommentar
Fra : Millister


Dato : 20-07-07 16:25

Vildt at der så stor et marked..

Men nu skal man heller ikke få det hele til at lyde alt for let...

Kommentar
Fra : e.c


Dato : 20-07-07 17:22

Nemlig....................og derfor åbner jeg aldrig noget.
Men på min gmail (google) i webudgave kan jeg se hvad der er på vej.
Alle dem som sender mail med noget skriver også en besked samtidig, som jeg forstår.


Kommentar
Fra : refi


Dato : 20-07-07 18:03

Tror heller ikke helt på deres udregning

en million mailadresser ca. 100 $
Citat
Hvis vi sætter succesraten relativt lavt på 10 %, kan hackeren inficere 100.000 computere


Det skulle så betyde at hver 10 spammail DU modtager går igennem....
Eller at hver 10ende komputer IKKE er beskyttet....

Holder ikke....

Kommentar
Fra : Millister


Dato : 20-07-07 18:06

Nu er der jo ingen der siger at fordi en computer beskyttet er den sikker..

Meget malware er lavet og kan gå lige forbi de mest brugte anti-virus programmer

Kommentar
Fra : oz1eqp


Dato : 20-07-07 18:06

Da det ikke drejer sig om for mig at score point,har jeg stillet det som et spørgsmål.
Det der er interessant er at høre Jeres mening om artiklen,og samtidig en orientering
om hvad der foregår på det område.
Jeg kan ikke lade være med at fortælle Jer en sjov oplevelse vi havde på et PC-kursus.
Der var en af dem,som ikke kunne finde ud af noget som helst.
Så læreren stod ret ofte ved hans skærm.Så var der en af deltagerne,som sørgede for,at
hans PC viste pornobilleder,og det kunne læreren ikke lide,men han kunne heller ikke finde
ud af hvor det kom fra,for hvis han kikkede på naboens PC,så var der ingen uartige billeder.
Det blev aldrig opklaret hvem der var synderen.
oz1eqp

Kommentar
Fra : refi


Dato : 20-07-07 18:12

Min pointe var nok for simpel....

Hvis hver 10ende går i "gyngen" må der være mange fattige danskere.....

Så skulle hver 10ende bankkonto have lidt skade....

Tror bankerne havde lukket netbank for længst, hvis det var tilfældet....

Kommentar
Fra : refi


Dato : 20-07-07 18:14

Da udregningen også foregår med (sandsynligvis) amerikanske øjne, er det muligt at problemet er VÆSENTLIG større der.....

Tror ikke deres banker har så stor sikkerhed, når man hører/læser om hvad der af og til foregår derovre.....

Kommentar
Fra : refi


Dato : 20-07-07 18:16

For slet ikke at tale om østeuropa

Kommentar
Fra : Millister


Dato : 20-07-07 18:48

refi, med din udregning skulle alle jo modtage en skadelig email, hvis vi sagde at 5% af alle danskere modtager en mail bliver regnestykket et andet.. men stadig meget højt

Kommentar
Fra : refi


Dato : 20-07-07 18:55

Citat
med din udregning skulle alle jo modtage en skadelig email


Det var ikke min udregning - det var den de havde brugt

Kommentar
Fra : e.c


Dato : 20-07-07 19:29

Skadelig mail - jo da, for der kommer en masse mails til mig om viagra og slankemidler.
Det er nemlig ikke så godt, for de 2 piller modvirker hinanden.

Ps. Google sorterer dem fra men jeg kan se at de er der.

Ellers bruger jeg kun Active Virus Shield og Spybot-search & Destroy

Kommentar
Fra : refi


Dato : 20-07-07 19:36

Jeg tvivler på det vil være indbringende at drive hackervirksomhed hvis det var begrænset til KUN at omfatte danske mailadr. og danske sider..... (gælder nok det meste af vesteuropa)

På verdensplan er situationen naturligvis anderledes - så sammenlagt er det da ikke umuligt at de kan nå 10% "træffere"......

Kommentar
Fra : Millister


Dato : 20-07-07 20:00

Ja, men det betyder jo ikke at 10% bliver bestjålet fra deres netbank..

Kommentar
Fra : refi


Dato : 20-07-07 20:20

Næ nej - det var 1 %

Kommentar
Fra : CCjunior


Dato : 20-07-07 21:11

spændende læsning..
Det er nok et Ddos angreb som div. billet firmaer oplever når de skal sælge koncertbilleter til de store navne....hehe..

Kommentar
Fra : Højris


Dato : 21-07-07 10:14

Hvad er så lige en ddos for en størelse?
undskyld min uvidenhed.
hilsen Højris.

Kommentar
Fra : molokyle


Dato : 22-07-07 17:52

Nu er der i sagens natur mange typer hackere. Nogle stater har med ganranti ansat folk til at drive spionage. Jeg ved positivt at Danmarks 'sikreste' server er blevet hacket. I den optræder alle data om alle danskere: Deres CPR. nummer, navn, adresse, beskæftigelse, formue, sygejournaler mm.

Indenrigsdata måtte lukke den ned. Skille den ad. Lave fejlfinding. Samle den igen. Lukke 'huller'. Teste den igennem ...inden den kunne op at køre igen. En procedure som kostede millioner!

Indenrigsdata (PET/FET) er ellers så 'hemmelig', at søgeordet ikke engang findes på Google

Det er en division af CERT: https://www.cert.dk/

Disse oplysninger er en formue værd for en fremmed magt.

Blot for at sætte tingene lidt i perspektiv

Højris -> https://www.cert.dk/artikler/artikler/000300A003.shtml

</MOLOKYLE>

Kommentar
Fra : molokyle


Dato : 22-07-07 17:53

ganranti ??? GARANTI ...for pokker da også

</MOLOKYLE>

Kommentar
Fra : molokyle


Dato : 22-07-07 18:02

Ps. Jeg gætter på, at havde hackeren kunne hive ALLE oplysninger ud ...før det blev opdaget ...om overhovedet, så ville serverens indhold kunne indbringe mere end 1 milliard kroner!

Hackeren er blevet fundet ...af CIA.

</MOLOKYLE>

Du har følgende muligheder
Dette spørgsmål er blevet annulleret, det er derfor ikke muligt for at tilføje flere kommentarer.
Søg
Reklame
Statistik
Spørgsmål : 177414
Tips : 31962
Nyheder : 719565
Indlæg : 6407823
Brugere : 218875

Månedens bedste
Årets bedste
Sidste års bedste