Android

Misdadige infrastructuur laat malware gedijen

Waarom het oorlog is tussen Hoekstra en de KLM-piloten • Z zoekt uit

Waarom het oorlog is tussen Hoekstra en de KLM-piloten • Z zoekt uit
Anonim

Het sluimerende Trojaans paard en de wachtwoordhongerige keylogger vormen slechts het topje van de ijsberg.

Net als in de geglobaliseerde legit-economie van malware, is het vermogen van malware om zich te verspreiden en te maken geld voor zijn gemene makers rust op een breed scala van achterbakse ondersteunende diensten. Op de RSA-conferentie in San Francisco hebben onderzoekers die zich diep in de criminele online-infrastructuur hebben verdiept, een aantal van die services beschreven.

Lawrence Baldwin van myNetWatchman.com beschreef een "Xsox" -botnet met pc's die malware infecteren en die een anonimisatienetwerk biedt voor criminelen die hun sporen willen verbergen - of het laten lijken alsof een bankaanmelding afkomstig is uit Alabama, bijvoorbeeld in plaats van ergens anders dan de Oekraïne.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

De eenvoudige GUI-interface die Baldwin heeft weergegeven, stelt een slechterik in staat om alle momenteel beschikbare Xsox-geïnfecteerde computers te bekijken, met hun IP-adres, land, uptime en andere informatie gemakkelijk weergegeven. Door er simpelweg op te klikken, wordt een versleutelde verbinding tot stand gebracht en wordt die pc gebruikt als een 'exitknooppunt', zei Baldwin, zodat elke verbinding met een banksite of ergens anders lijkt te komen van dat exitknooppunt in plaats van de computer van de boef.

Dit dienstverlenende botnet bestaat al ongeveer 3 jaar, zei Baldwin. Hij schat dat het wordt gebruikt om tussen $ 2 en $ 5 miljoen van banken per dag terug te trekken, en zegt dat de internetprovider die het botnet host, nooit een klacht in 3 jaar heeft ontvangen.

Een ander aanbod in de zwarte markt biedt malware-installatie-services voor die zouden - bedriegers die de vaardigheden of de neiging hebben om zelf computers te infecteren. Een voorbeeldservice rekent $ 130 voor 1000 malware-installaties in de VS, $ 60 voor hetzelfde aantal infecties in Italië, en slechts $ 5 voor overal in Azië.

En dan is er het witwassen van geld. Nog een andere online dienst verbindt een dief die creditcardinformatie gestolen heeft met een gewillig ezel. De dief hoeft alleen het adres en de naam van die muilezel te gebruiken om hem of haar een laptop te sturen die hij bijvoorbeeld online heeft gekocht. De dienst zorgt vervolgens voor de doorverkoop van die laptop en het leveren van een korting van 30 tot 50 procent van de opbrengst aan de dief, zegt Baldwin.

Spetterende malware zoals de Conficker-worm kan de krantenkoppen halen, maar het zijn dit soort ondersteuningsservices die echt laat online criminaliteit gedijen. Zolang ze er zijn, zal malware dat ook zijn.