Offcanvas
Offcanvas

Tech

Kaspersky: Botnet για κυβερνοεπιθέσεις πωλούνται προς $99 στο dark web

Kaspersky: Botnet για κυβερνοεπιθέσεις πωλούνται προς $99 στο dark web

Ένα botnet είναι ένα δίκτυο συσκευών που έχουν μολυνθεί με κακόβουλο λογισμικό, από έξυπνες οδοντόβουρτσες έως προηγμένες βιομηχανικές συσκευές διαδικτύου, τις οποίες οι δράστες χρησιμοποιούν για να οργανώσουν αυτοματοποιημένες μαζικές επιθέσεις όπως DDoS

Οι ειδικοί της Kaspersky Digital Footprint Intelligence ανέλυσαν τις πωλήσεις botnet στο dark web και στα παράνομα κανάλια Telegram και ανακάλυψαν ότι οι δράστες μπορούν να αποκτήσουν έτοιμες λύσεις από 99 δολάρια.

Ένα botnet είναι ένα δίκτυο συσκευών που έχουν μολυνθεί με κακόβουλο λογισμικό, από έξυπνες οδοντόβουρτσες έως προηγμένες βιομηχανικές συσκευές διαδικτύου, τις οποίες οι δράστες χρησιμοποιούν για να οργανώσουν αυτοματοποιημένες μαζικές επιθέσεις όπως DDoS.

Εκτός από τις μεμονωμένες αγορές, τα botnets μπορούν να ενοικιαστούν ή να αποκτηθούν ως διαρροή βασικού κώδικα σε συμβολική τιμή. Σε ορισμένες περιπτώσεις, διατίθεται επίσης η ανάπτυξη προσαρμοσμένου botnet. 

«Το Mirai είναι ένα από τα πιο διαβόητα παραδείγματα ενός botnet. Σαρώνει το διαδίκτυο για συσκευές IoT με αδύναμους προεπιλεγμένους κωδικούς πρόσβασης, χρησιμοποιεί ένα σύνολο γνωστών προεπιλεγμένων διαπιστευτηρίων για να αποκτήσει πρόσβαση και τις μολύνει. Οι μολυσμένες συσκευές γίνονται στη συνέχεια μέρος του botnet, το οποίο μπορεί να ελεγχθεί εξ αποστάσεως για να εκτελέσει διάφορους τύπους κυβερνοεπιθέσεων», εξηγεί η Alisa Kulishenko, security analyst στο Kaspersky Digital Footprint Intelligence. 

Τα δίκτυα botnets όπως το Mirai δημιουργούνται από εγκληματίες του κυβερνοχώρου για να πωλούν και να διαθέτουν εξατομικευμένες διαδικασίες μόλυνσης, τύπους κακόβουλου λογισμικού, υποδομές και τεχνικές αποφυγής. Οι απατεώνες τα πωλούν σε άλλους εγκληματίες στην παράνομη αγορά, με τις τιμές των botnet να εξαρτώνται από την ποιότητα- φέτος οι χαμηλότερες προσφορές ξεκινούσαν από 99 δολάρια και οι υψηλότερες έφταναν τα 10.000 δολάρια.

Στα botnets που είναι διαθέσιμα προς ενοικίαση, οι τιμές κυμαίνονται από 30 έως 4.800 δολάρια τον μήνα. «Τα πιθανά κέρδη από επιθέσεις που χρησιμοποιούν botnets προς ενοικίαση ή πώληση μπορούν να υπερβούν το σχετικό κόστος. Επιτρέπουν δραστηριότητες όπως παράνομη εκμετάλλευση κρυπτονομισμάτων ή επιθέσεις ransomware και πολλά άλλα. Πηγές αναφέρουν ότι μια μέση πληρωμή λύτρων ανέρχεται σε δύο εκατομμύρια δολάρια! Αντίθετα, η ενοικίαση ενός botnet κοστίζει σημαντικά λιγότερο και μπορεί να αποδώσει με μία μόνο επιτυχημένη επίθεση», προσθέτει η Alisa Kulishenko. Από τις αρχές του 2024, οι ειδικοί της Kaspersky έχουν παρατηρήσει περισσότερες από 20 προσφορές για botnets προς ενοικίαση ή πώληση σε φόρουμ του dark web και σε κανάλια του Telegram.

Άλλες επιλογές: bots που διέρρευσαν και προσαρμοσμένη ανάπτυξη

Εκτός από την αγορά μιας έτοιμης λύσης, υπάρχουν φθηνότεροι τρόποι πρόσβασης σε botnets από κακόβουλους φορείς. Ακριβώς όπως τα νόμιμα δεδομένα μπορούν να διαρρεύσουν, ο πηγαίος κώδικας ενός botnet μπορεί επίσης να δημοσιοποιηθεί από κακόβουλους φορείς. Η πρόσβαση σε αυτόν τον κώδικα που διέρρευσε μπορεί να αποκτηθεί δωρεάν ή με αμοιβή από 10 έως 50 δολάρια, με βάση πληροφορίες από περίπου 400 δημοσιεύσεις στο dark web και στο shadow Telegram που παρατηρήθηκαν από τις αρχές του 2024. Ωστόσο, τα botnets που έχουν διαρρεύσει θεωρούνται γενικά επιλογή για λιγότερο έμπειρους δρώντες, καθώς είναι πιο πιθανό να εντοπιστούν από λύσεις ασφαλείας.

Ένας απειλητικός φορέας μπορεί να αναλάβει την ανάπτυξη ενός botnet από το μηδέν. Το κόστος ανάπτυξης ξεκινά από 3.000 δολάρια και δεν περιορίζεται σε κάποιο συγκεκριμένο εύρος τιμών. «Οι περισσότερες από αυτές τις συμφωνίες γίνονται ιδιωτικά, μέσω προσωπικών μηνυμάτων, και οι συνεργάτες επιλέγονται συνήθως με βάση τη φήμη, όπως οι αξιολογήσεις σε φόρουμ», διευκρινίζει η Alisa Kulishenko.

Πηγή: moneyreview.gr

Διαβάστε επίσης: Η μεγάλη απάτη της πυραμίδας: Οι Αρχές εντείνουν τις έρευνες

Τελευταία Νέα

Τελευταία νέα

WSJ: Το μάθημα της αρχαίας Αθήνας για τις σημερινές υπερδυνάμεις: Ο πόλεμος, τα όρια και η ύβρις

WSJ: Το μάθημα της αρχαίας Αθήνας για τις σημερινές υπερδυνάμεις: Ο πόλεμος, τα όρια και η ύβρις

Η Wall Street Journal επιστρέφει στον Θουκυδίδη για να εξηγήσει γιατί ΗΠΑ, Ρωσία και Κίνα ανακαλύπτουν σήμερα τα όρια της…

Tata: Η AI απειλεί τις μισές θέσεις εργασίας στην κορυφαία εταιρεία πληροφορικής της Ινδίας

Tata: Η AI απειλεί τις μισές θέσεις εργασίας στην κορυφαία εταιρεία πληροφορικής της Ινδίας

Η TCS είναι η μεγαλύτερη εταιρεία παροχής υπηρεσιών λογισμικού στην Ασία και ταυτόχρονα ο μεγαλύτερος εργοδότης του ιδιωτικού…

Τουρκία: Αναμένεται να διατηρήσει αμετάβλητα τα επιτόκια παρά τον πληθωρισμό

Τουρκία: Αναμένεται να διατηρήσει αμετάβλητα τα επιτόκια παρά τον πληθωρισμό

Η κεντρική τράπεζα της Τουρκίας εκτιμάται ότι θα διατηρήσει αμετάβλητα τα επιτόκια καθώς επιβραδύνεται η οικονομία

Τρίτη καλύτερη επίδοση στην ΕΕ για την Κύπρο στην ανεργία ατόμων με χαμηλό μορφωτικό επίπεδο

Τρίτη καλύτερη επίδοση στην ΕΕ για την Κύπρο στην ανεργία ατόμων με χαμηλό μορφωτικό επίπεδο

Με ποσοστό 4,8%, η χώρα καταγράφει την τρίτη χαμηλότερη ανεργία στην κατηγορία αυτή, σύμφωνα με τη Eurostat - Η συνολική…

Περσιάνης: Η κυπριακή οικονομία πάει καλά, αλλά οι κίνδυνοι βρίσκονται μπροστά

Περσιάνης: Η κυπριακή οικονομία πάει καλά, αλλά οι κίνδυνοι βρίσκονται μπροστά

Ο απερχόμενος πρόεδρος του Δημοσιονομικού Συμβουλίου προειδοποιεί για τις προκλήσεις σε ενέργεια, στεγαστικό, άμυνα και δημογραφικό,…

ΗΠΑ: Σταθερές οι αποδόσεις των ομολόγων εν αναμονή κρίσιμων στοιχείων για τον πληθωρισμό

ΗΠΑ: Σταθερές οι αποδόσεις των ομολόγων εν αναμονή κρίσιμων στοιχείων για τον πληθωρισμό

Στο 4,53% η απόδοση του 10ετούς αμερικανικού ομολόγου - Οι αγορές στρέφουν το βλέμμα στον δείκτη τιμών καταναλωτή και παραγωγού…

Ινδία: Στο 7% οι καταθέσεις σε ξένο νόμισμα με το βλέμμα στη ρουπία

Ινδία: Στο 7% οι καταθέσεις σε ξένο νόμισμα με το βλέμμα στη ρουπία

Οι εμπορικές τράπεζες στοχεύουν στην προσέλκυση κεφαλαίων για να στηριχτεί η ρουπία

Ανθρώπινο δυναμικό και παραγωγικότητα στο επίκεντρο επαφών ΟΕΒ - Υπουργείου Εργασίας

Ανθρώπινο δυναμικό και παραγωγικότητα στο επίκεντρο επαφών ΟΕΒ - Υπουργείου Εργασίας

Συζητήθηκαν οι δυσκολίες προσέλκυσης και διατήρησης εργαζομένων και οι παρεμβάσεις που μπορούν να ενισχύσουν την ανταγωνιστικότητα…

CLOSE X
CLOSE X
CLOSE X