Android

Kup zainfekowany komputer za 5 centów

Gotowiec z Allegro vs Składak z X-KOM - Testy w grach ? CZ.II

Gotowiec z Allegro vs Składak z X-KOM - Testy w grach ? CZ.II
Anonim

W dzisiejszych czasach niedługo rozpocznie się przestępczość internetowa. Znajdź odpowiednią stronę, oddaj 50 USD i możesz zacząć sieje spustoszenie w tysiącach już zainfekowanych komputerów.

Finjan, firma ochroniarska San Jose, CA zajrzała na stronę "Złotej gotówki", której używają czarne czapki do kupienia i sprzedać użycie przejętych komputerów. Oszuści za stroną infekują komputery (lub płacą innym za to) za pomocą złośliwego oprogramowania Golden Cash, a następnie sprzedają dostęp do tych komputerów. A ten dostęp nie kosztuje wiele.

Według cennika w raporcie Finjana, partia 1000 zainfekowanych komputerów w Australii kosztuje 100 USD - po 10 centów za sztukę. Jedna partia w USA kosztuje 50 dolarów, a złodzieje z piwnicy w dobrej cenie mogą zbudować dalekowschodnią sieć szkodliwego oprogramowania za jedyne 5 USD za 1000. Crooks może następnie zainstalować inne złośliwe oprogramowanie, wysłać spam, osadzić fałszywego antywirusa lub wykorzystać ofiary komputerów w dowolnej liczbie oszustw przynoszących zysk.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Strony takie jak Golden Środki pieniężne są częścią kwitnącego czarnego rynku, który zapewnia każdą usługę, jakiej mógłby kiedykolwiek chcieć zły człowiek. Zarażona strona internetowa lub wiadomość e-mail z załącznikiem złośliwego oprogramowania to tylko wierzchołek góry lodowej, wynik końcowy szeroko rozpowszechnionego podziemnego biznesu. Inne usługi mogą zapewniać skradzione numery kart kredytowych, niestandardowe złośliwe oprogramowanie gwarantujące unikanie antywirusów lub anonimowy dostęp do sieci.

Przerażające rzeczy, ale na szczęście dla nas, nie jest tak trudno utrzymać komputer w niebezpieczeństwie. Większość ataków używa zatrutych witryn sieci Web, aby przejść do starych, niezałatanych luk w zabezpieczeniach (atak botów Golden Cash poluje na zeszłoroczny otwór ActiveX MS08-041) lub użyć zadania związanego z inżynierią społeczną, aby nakłonić użytkownika do otwarcia zatrutego załącznika do wiadomości e-mail. Przestrzeganie dobrych, podstawowych praktyk bezpieczeństwa, takich jak aktualizowanie całego oprogramowania, nie gwarantuje bezpieczeństwa, ale znacznie przyczyni się do powstrzymania Golden Cash i innych oszustów.