Android

Kriminal infrastruktur gør det muligt for malware at trives

By- Energi og Miljøplanlægning, Aalborg Universitet (AAU), Make It Real

By- Energi og Miljøplanlægning, Aalborg Universitet (AAU), Make It Real
Anonim

Den lurende trojanske og den kodehurtige keylogger er kun toppen af ​​isbjerget.

Som i dagens globaliserede legitekonomi er malware evne til at sprede og lave penge for sine dastardly skabere hviler på en bred vifte af underhanded support services. På RSA-konferencen i San Francisco i dag beskrev forskere, der gravede dybt ind i den kriminelle online-infrastruktur, nogle af disse tjenester.

Lawrence Baldwin fra myNetWatchman.com beskrev et "Xsox" botnet af malware-inficerede pc'er, der leverer et anonymiseringsnetværk for kriminelle, der vil skjule deres spor - eller få det til at se ud som om et bank login kommer fra Alabama, siger, i stedet for et sted som Ukraine.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Den enkle GUI-grænseflade, som Baldwin viser, gør det muligt for en dårlig fyr at se alle de nuværende Xsox-inficerede computere med deres IP-adresse, land, oppetid og andre oplysninger, der let vises. Ved blot at klikke på en etablerer en krypteret forbindelse og brug af den pågældende pc som en "exit node", sagde Baldwin, således at enhver forbindelse til et banksted eller et andet sted ser ud til at komme fra den udgangsknude i stedet for crookens computer.

Denne tjenesteydende botnet har eksisteret i ca. 3 år, sagde Baldwin. Han anslår, at det er vant til at trække mellem $ 2 og $ 5 millioner fra banker om dagen og siger, at den internetudbyder, der er vært for botnet, aldrig har modtaget en klage om 3 år.

Et andet sortmarkedsbud giver malware-installationstjenester for dem - Skurke, der mangler færdigheder eller tilbøjelighed til at inficere computere selv. Et eksempel på service koster $ 130 for 1000 malware-installationer i USA, $ 60 for samme antal infektioner i Italien og kun $ 5 overalt i Asien.

Og så er der hvidvaskning af penge. Endnu en online-tjeneste vil forbinde en tyv, der har stjålet kreditkort info med en villig muldyr. Tyven behøver kun at bruge denne mule adresse og navn for at sende ham eller hende en bærbar computer købt online, for eksempel. Tjenesten tager sig derefter af at videresælge den bærbare computer og leverer en 30-50 procent nedskæring af provenuet til tyven, siger Baldwin.

Splashy malware som Conficker-ormen kan tegne overskrifterne, men det er disse slags støttetjenester, der virkelig tillade online kriminalitet at trives. Så længe de er omkring, vil malware også være.