Опубликован отчет об исследовании цен на услуги киберпреступников

20/02/2011 16:18

Компания Panda Security опубликовала отчет об исследовании цен на услуги киберпреступников. Основной мерой ущерба в системе современного правосудия является его денежный эквивалент, именно им оценивают моральный вред и даже жизни людей. Основным доходом киберпреступников является банковская информация, владение которой позволяет получить реальную прибыль, тем самым причиняя кому-то ущерб. Главным инструментом воровства финансовой информации на протяжении уже пяти лет остаются трояны. Лишь за 2010 год количество различных модификация троянов возросло на 20 млн., при этом 99% из них ориентированы на Windows-платформу. Однако злоумышленников все больше интересуют готовые системы для систематизации и хранения украденной информацией, ведь большинство руководителей киберпреступных группировок не особо сильны в компьютерных технологиях. По мнению ФБР США, киберпреступность давно стала одним из видом организованной преступности. Любая группировка кибермошенников состоит из нескольких действующих лиц, каждое из которых выполняет лишь определенные его ролью задачи: хакеры находят уязвимости для написания эксплойтов, стоимость их работ может превышать $1500; программисты разрабатывают программное обеспечение и эксплоиты, их работа оценивается в зависимости от оборота денежных средств и составляет от 20% до 40%; системный администратор поддерживает работу серверов, такая работа оплачивается от $500; хостинговые площадки обеспечивают сервера злоумышленников доступом в интернет, эти затраты составляют от $40 ежемесячно; спамеры занимаются рассылкой спама, созданием поддельных веб-сайтов и реализацией других методов социального инжиниринга - от $15; украденные данные продаются на "черном" рынке продавцами по ценам определенным операторами системы, в зависимости от полноты финансовой информации о счете, цена может достигать $90 за один счет; деньги обналичивают через дебетовые карты подставных людей или через кассиров банка, здесь цена услуг начинается от $190, а также дополнительно выплачивается процент от суммы обналичивания; организаторы таких групп определяют цели и задачи преступной группировки. Основными звеньями этой группировки являются операторы и программисты, именно с ними контактируют организаторы группы. Внутренняя связь членов преступной группировки проходит по защищенным каналам связи, для этого применяются VPN и защищенные Jabber-сервера. Получаемые и обработанные финансовые данные систематизируются и хранятся на веб-серверах злоумышленников, доступ к которым ограничен. Оплата услуг каждого звена обеспечивается заказчиком услуг, а не руководителем группы, что усложняет для правоохранительных органов поиск организатора киберпреступной группировки.
Отчет