Android

Infraestrutura criminosa permite que o malware prospere

Informática para Concursos - Pragas Virtuais (Malwares) - AlfaCon

Informática para Concursos - Pragas Virtuais (Malwares) - AlfaCon
Anonim

O trojan à espreita e o keylogger faminto por senhas são apenas a ponta do iceberg.

Como na legítima economia globalizada de hoje, a capacidade do malware de se espalhar e fazer dinheiro para seus criadores covardes repousa sobre uma ampla gama de serviços de suporte dissimulados. Na conferência da RSA em San Francisco hoje, pesquisadores que investigaram profundamente a infra-estrutura on-line criminal descreveram alguns desses serviços.

Lawrence Baldwin, do myNetWatchman.com, descreveu uma botnet "Xsox" de PCs infectados por malware que fornece uma rede de anonimização para criminosos que querem esconder seus rastros - ou fazer parecer como se um login bancário estivesse vindo do Alabama, digamos, em vez de um lugar como a Ucrânia.

[Leia mais: Como remover malware do seu PC com Windows]

A interface GUI simples que Baldwin exibiu permite que um vilão veja todos os computadores infectados com Xsox atualmente disponíveis, com seu endereço IP, país, tempo de atividade e outras informações prontamente exibidas. Basta clicar em um para estabelecer uma conexão criptografada e usar esse PC como um "nó de saída", disse Baldwin, de modo que qualquer conexão a um site de banco ou em qualquer outro lugar pareça vir desse nó de saída em vez do computador do criminoso. Essa botnet fornecedora de serviços existe há cerca de três anos, disse Baldwin. Ele estima que é usado para retirar entre US $ 2 e US $ 5 milhões dos bancos por dia e diz que o ISP que hospeda o botnet nunca recebeu uma reclamação em 3 anos.

Outra oferta do mercado negro fornece serviços de instalação de malware para aqueles -Sus bandidos que não têm as habilidades ou a inclinação para infectar os próprios computadores. Um serviço de exemplo cobra US $ 130 por 1000 instalações de malware nos EUA, US $ 60 pelo mesmo número de infecções na Itália e apenas US $ 5 em qualquer lugar da Ásia.

E depois há a lavagem de dinheiro. No entanto, outro serviço on-line conectará um ladrão que roubou informações de cartão de crédito com uma mula. O ladrão só precisa usar o endereço e o nome da mula para enviar a ele um laptop comprado on-line, por exemplo. O serviço, então, cuida da revenda desse laptop e entrega de 30% a 50% do lucro para o ladrão, diz Baldwin.

Malwares como o worm Conficker podem atrair as manchetes, mas é esse tipo de serviço de suporte que realmente permitir que o crime on-line prospere. Enquanto estiverem por aí, o malware também será.