4p

Elmossa az árrésstopot a recesszió?
Mekkora sebeket ejt rajtunk Donald Trump vámháborúja?

Online Klasszis Klub élőben Jaksity Györggyel!
Vegyen részt és kérdezze Ön is a neves közgazdászt!

2025. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

A kiberbűnözés 3 billió dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik. A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is.

Azonban a hackereknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a hackerek számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.

Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

A potom összegű hozzáférés megvásárlása után a hackerek zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes hackerek, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni.

A fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

A fenti képen is látható, hogy a bűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Védelmi és haderőfejlesztési technológiákról egyeztetett Jászai Gellért
Privátbankár.hu | 2025. április 18. 13:40
A 4iG Nyrt. elnöke a vállalatcsoport székházában fogadta David Bakert, az Egyesült Államok Védelmi Minisztériumának európai és NATO politikájáért felelős helyettes államtitkárát és az általa vezetett küldöttséget.
Vállalat Remekel a hazai közmű-, valamint energetikai szektor egyik vezető szállítója
Privátbankár.hu | 2025. április 18. 09:58
Az ABB az üzleti környezetet érintő bizonytalanság közepette is egy számjegyű bevételnövekedést vár 2025-ben.
Vállalat A piaci kihívások mellett is növekedni tudott a BioTechUSA-cégcsoport
PR | 2025. április 17. 16:37
Közzétette éves jelentését a tisztán hazai tulajdonú BioTechUSA-cégcsoport: a gazdasági nehézségek ellenére a vállalat stabil eredményeket mutatott fel 2024-ben, bár a növekedési ütem némileg lassult a korábbi évekhez képest. Európa egyik legnagyobb étrendkiegészítő gyártójának és forgalmazójának árbevétele 3,5 százalékkal, 93,7 milliárd forintra emelkedett, miközben az EBITDA-ja 2 százalékkal 10,68 milliárd forintra nőtt. A cégcsoport nagy hangsúlyt fektetett a hatékonyságnövelésre, a technológiai és termékfejlesztésekre, a stratégiai beruházásokra, valamint a belföldi piacvezető pozíció megtartása mellett tovább terjeszkedett a külpiacokon.
Vállalat Megint földgázt talált a Mol Pakisztánban
Privátbankár.hu | 2025. április 17. 14:01
Három új földgáztalálatot ért el a Mol Pakisztánban a Tal nevű kutatási területen, amelyeknek a magyar vállalat most elkezdte kidolgozni a kitermelési stratégiáját is – jelentette be Szijjártó Péter külgazdasági és külügyminiszter csütörtökön Iszlámábádban.
Vállalat Árcsökkentést kért a Spar
Privátbankár.hu | 2025. április 17. 09:51
Nem mindenkinek tetszik az ötlet.
Vállalat Akár 80 000 forint pluszt is lehet keresni a Gránit Banknál rendszeres megtakarítás esetén
PR | 2025. április 16. 14:21
A szelfivel számlát nyitó ügyfelek 40 000 forintján felül további 40 000 forinttal gazdagodhatnak a Gránit Banknál, akik mobilalkalmazáson keresztül rendszeres megbízást adnak befektetési jegy vásárlására.
Vállalat Kína bevitt egy nagy ütést az amerikai ipar egyik sztárjának
Privátbankár.hu | 2025. április 15. 12:43
Donald Trump februárban elindított kereskedelmi háborúját egyetlen eszközre, a büntetővámok bevezetésére építette. Valószínűleg nem gondolt arra, hogy mások többféle módon visszaüthetnek.
Vállalat Felkészülés a legrosszabbra: fordulat a cégeknél
Privátbankár.hu | 2025. április 15. 12:05
Az Egyesült Államok vállalatvezetőinek többsége arra számít, hogy Donald Trump elnök gazdaságpolitikája miatt recesszióba süllyed az amerikai gazdaság. Márciusban még a kisebbség gondolta így.
Vállalat Donald Trump elintézte: durva drágulást jelentett be a Sony
Privátbankár.hu | 2025. április 14. 15:37
A Sony 25 százalékkal emelte a PlayStation 5 árát, részben a Trump-féle vámok hatására
Vállalat Tradíció és minőség a pékségben
PR | 2025. április 14. 14:29
A Pécsváradon alapított Aranycipó Kft. immár több mint harminc éve készít magas minőségű pékárukat. A családi vállalkozás napjainkban megfelel a legmagasabb élelmiszeripari sztenderdeknek, miközben a hagyományos kézműves technikákat is alkalmazza. A cég jelenleg több mint 20 kemencével rendelkezik, és közel 150 féle termékének elkészítésében 270 munkatárs vesz részt. A minőség iránti elhivatottságukat a frissen elnyert Kiváló Minőségű Élelmiszer (KMÉ) védjegy is igazolja.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG