4p
A kiberbűnözés 3 billió dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik. A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is.

Azonban a hackereknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a hackerek számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.

Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

A potom összegű hozzáférés megvásárlása után a hackerek zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes hackerek, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni.

A fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

A fenti képen is látható, hogy a bűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

A rovat támogatója:
A rovat támogatója az MVM

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Aki érti az adatait, az érti a piacát – így épül a jövő vállalata
PR | 2025. november 18. 11:15
Az adat ma már nem pusztán információ, hanem a siker kulcsa. Egy vállalat minden egyes tranzakciójában, ügyfélinterakciójában, számlájában ott rejlik az a tudás, amelyből pontosabb döntések, stabilabb működés és megbízhatóbb partnerkapcsolatok születhetnek. A jövő vállalata nem ösztönből működik, hanem adatból épít döntést, biztonságot és bizalmat.
Vállalat Felvásárolja az Otthon Centrumot az MBH Bank
Privátbankár.hu | 2025. november 18. 08:54
Az MBH Bank újabb stratégiai akvizícióval bővíti portfólióját és megvásárolja az országos lefedettségű Otthon Centrumot a Biggeorge Holding leányvállalatától.
Vállalat Köszönőviszonyban sincs a kkv-k béremelési terve a kormány elképzelésével
Privátbankár.hu | 2025. november 18. 08:38
A kormány 13 százalékos minimálbér-emelést tervez, a cégek örülnek, ha 5 százalékot tudnak adni – írja a GKI.
Vállalat Lezárult az év cégeladása
Privátbankár.hu | 2025. november 17. 19:21
A Semilab International Zrt. félmilliárd dollárért értékesítette amerikai  leányvállalatát.  
Vállalat Barna Zsolt folytatja a munkát – személyi kérdésekben döntött az MBH Bank
Privátbankár.hu | 2025. november 17. 16:33
A rendkívüli közgyűlésen döntöttek.
Vállalat Pluszpénzt kapnak a Magyar Telekom dolgozói – itt a megállapodás
Privátbankár.hu | 2025. november 17. 14:22
A Magyar Telekom megállapodott az érdekképviseletekkel.
Vállalat Ez húzhatná a GDP-t is: elképzelhető az államilag támogatott faktoringpiac? – Klasszis Podcast
Imre Lőrinc – Izsó Márton | 2025. november 17. 10:17
Az elmúlt években, a folyamatos válságok ellenére is húsz százalék körül bővült a magyarországi faktoringpiac. A terméket a legtöbben a hitellel tévesztik össze, azonban van néhány fontos különbség. A bankok a faktorfinanszírozásnál például nem az ügyfelet, hanem annak vevőkörét minősítik, így egy vállalat akár magasabb összeghez is hozzájuthat, mint egy hitel esetében – mondta el a Klasszis Podcast legújabb epizódjában dr. Molnár Tamás, az MBH Bank Faktoring és Üzletfinanszírozási ügyvezető igazgatója, a Magyar Faktoring Szövetség elnöke. 
Vállalat A dél-koreai Hyundai Motor otthon fektet be az amerikai vámok hatására
Privátbankár.hu | 2025. november 16. 15:15
A Hyundai Motor Group 86,47 milliárd dollárt fog befektetni Dél-Koreában 2026 és 2030 között – közölte az autógyártó vasárnap, miután Szöul véglegesítette azt a kereskedelmi megállapodást, amely 25 százalékról 15 százalékra csökkenti az amerikai vámokat a dél-koreai autókra.
Vállalat A holland-kínai feszültség nehezén már túl vagyunk – állítja a holland ASML vezére
Privátbankár.hu | 2025. november 16. 14:45
Az ASML vezérigazgatója szerint cégét nem érintette a Hollandia és Kína között a Nexperia chipgyártó holland egysége feletti kormányellenőrzés miatt kialakult feszültség.
Vállalat A Lukoil egy hónap haladékot kapott az amerikaiaktól
Privátbankár.hu | 2025. november 16. 12:35
A Trump-adminisztráció pénteken engedélyt adott a potenciális vevőknek arra, hogy tárgyaljanak az orosz Lukoillal külföldi eszközeinek megvásárlásáról, és jóváhagyta a bolgár Burgasz finomítóval kapcsolatos üzleti tranzakciókat is, miután Bulgária lépéseket tett az üzem lefoglalására.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG