4p

Mi legyen a pénzünkkel? Tegyük állampapírba? Részvénybe? Ingatlanba? Kriptóba?
A befektetésektől a vagyonkezelésig - újra itt a Klasszis Klub Live!

Jöjjön el személyesen, találkozzon neves szakértőkkel vagy csatlakozzon online!

2024. március 27. 17:00

Részletek és jelentkezés itt!

A kiberbűnözés 3 billió dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik. A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is.

Azonban a hackereknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a hackerek számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.

Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

A potom összegű hozzáférés megvásárlása után a hackerek zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes hackerek, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni.

A fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

A fenti képen is látható, hogy a bűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Ajtót mutat a Magnumnak és elbocsát rengeteg embert az Unilever
Privátbankár.hu | 2024. március 19. 11:27
Kíméletlen költségcsökkentés indul a világ egyik legnagyobb élelmiszergyártójánál, sok ezer munkahelyet szüntetnek meg és búcsút intenek néhány legendás jégkrémmárkának.
Vállalat Penészedés, alkatrészcserék, horpadások a BYD-knél: minőségi gondokkal is küszködik Európában a magyar kormány új kedvenc autógyára
Litván Dániel | 2024. március 16. 17:44
Összességében tarolt tavaly a BYD, de Európában sántikálnak az eladások, és ebben a bosszantó minőségi gondok is szerepet játszanak. Az áraik sem elég alacsonyak ahhoz, hogy igazán nagy szeletet szakítsanak ki a piacból, segíthet mindezen a magyarországi gyár?
Vállalat Tőzsdéről szerezne 750 millió dollárt a közösségi platform, tavaly 90 milliót buktak
Privátbankár.hu | 2024. március 12. 11:31
22 millió részvényt vinnének tőzsdére, de vajon megveszik majd a kívánatosnak tartott áron?
Vállalat Az MBH Bank szeretné lakossági ügyfeleit is minél inkább a zöld irányba terelni
Natív tartalom | 2024. március 12. 11:01
Az MBH a fenntarthatóság szempontjából szeretne a hazai bankpiac élmezőnyébe tartozni. Ez is kiderül a Puskás András vezérigazgató-helyettessel készült interjúból.
Vállalat Kirobbanó formában az OTP
Privátbankár.hu | 2024. március 8. 11:13
Az OTP Bank a tavalyi utolsó negyedévben a várakozások átlagát meghaladva 229,987 milliárd forint konszolidált korrigált adózás utáni eredményt ért el, így éves szinten 1008,583 milliárd forinttal zárt.
Vállalat A Budapesti Értéktőzsde nem csak nőnapon támogatja a nők részvételét az üzleti életben
Privátbankár.hu | 2024. március 7. 17:50
Az üzleti szférában a vezető testületek arányos összetételét, az esélyegyenlőséget és a nők részvételének támogatását szorgalmazza a Budapesti Értéktőzsde Nyrt. (BÉT), amely ennek előmozdítására szándéknyilatkozatot írt alá több szakmai szervezettel - közölte az értéktőzsde csütörtökön az MTI-vel.
Vállalat Beveszi Kolozsvárt a BMW
Privátbankár.hu | 2024. március 5. 10:05
A BMW digitális átalakuását segítik majd a kolozvári központból. 
Vállalat Brüsszel megint lecsapott
Privátbankár.hu | 2024. március 4. 19:52
Az Európai Bizottság ezúttal az Apple-t sújtotta 1,8 milliárd eurós bírsággal.  
Vállalat Nagy halat fogott ki az egyik hazai tőzsdei cég
Privátbankár.hu | 2024. március 4. 18:37
William Wells, a Rothschild & Co globális pénzügyi tanácsadó vállalat korábbi Közép- és Délkelet-Európáért felelős igazgatósági alelnöke és ügyvezető igazgatója csatlakozik a 4iG tanácsadóihoz.
Vállalat Nagy veszély leselkedik a DIGI-előfizetőkre
Privátbankár.hu | 2024. március 4. 15:54
Bezárja és törli a céghez tartozó elektronikus postafiókokat a DIGI, ami sok kellemetlenséget okozhat azoknak, akik minden online fiókjukat ilyen e-mail-címmel használták.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG