Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Стоимость вымогателей на хакерских форумах может составлять до $4 тыс.

17/05/21

hack56-May-17-2021-08-43-23-84-AMСпециалисты из «Лаборатории Касперского» провели анализ трех крупных подпольных форумов, на которых распространяются программы-вымогатели. Общая экономика программ-вымогателей хорошо развита и сложна в вопросах предоставления услуг между хакерами.

Например, владелец ботнета предлагает доступ к уже взломанным устройствам, разработчики программного обеспечения улучшают вредоносное ПО, брокеры начального доступа специализируются на предоставлении доступа к сети через бэкдоры или эксплуатацию уязвимостей в протоколе удаленного рабочего стола (Remote Desktop Protocol, RDP).

В киберпреступном подполье образцы и сборщики вымогательского ПО стоят от $300 до $4 тыс., а аренда «вымогательского-ПО-как-услуги» может обойтись злоумышленнику в сумму от $120 до $1,9 тыс. в год.

«Доступ выставляется на продажу на аукционе или по фиксированной цене, начиная с $50. Злоумышленники, обеспечивающие первоначальную компрометацию, чаще всего являются либо владельцами ботнетов, работающими над масштабными кампаниями, либо хакерами, которые постоянно ищут новые уязвимости в программном обеспечении и используют их до выпуска патчей», — сообщили эксперты.

На форумах размещаются сотни различных объявлений и предложений, начиная от продажи исходного кода и заканчивая регулярно обновляемыми сообщениями о найме партнеров, доступными на английском и русском языках.

«Продажа исходного кода программ-вымогателей — самый простой способ заработать с точки зрения технических навыков и усилий, вложенных продавцом. Однако такие предложения также приносят меньше всего денег, поскольку исходный код и образцы быстро теряют свою ценность», — отметили эксперты.

Есть также партнеры, которые сотрудничают с вымогателями и делают основную работу по проведению атаки. По словам исследователей, оператор программы-вымогателя получает долю прибыли в размере от 20% до 40% от выкупа, в то время как оставшиеся 60%-80% остаются у партнера. Такие партнеры тщательно проверяются и выбираются на основе географических предпочтений, политических взглядов и пр.

Темы:УгрозыЛКвирусы на продажуЦифровизация
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...