Mennyit kereshet egy nem informatikus kiberbűnöző?

A kiberbűnözők hússzor akkora nyereséget sepernek be, mint amennyibe támadásaik kerülnek – derül ki a Kaspersky Lab szakértői által összegyűjtött adatokból. A kutatás a leggyakrabban használt hackereszközök árát hasonlította össze a sikeres rosszindulatú műveletek során megszerezhető pénzösszegekkel.

„Egyáltalán nem okoz nehézséget manapság a rosszindulatú programok megvásárlása: ezek egyszerűen megtalálhatók a különféle hackerfórumokon, és viszonylagos olcsóságuk rendkívül vonzóvá teszik őket. Az ezt az utat követő kiberbűnözőknek semmilyen szakértelemre sincs szükségük: egy meghatározott áron olyan azonnal használható csomaghoz jutnak, amellyel tetszés szerint indíthatnak támadásokat” – kommentálta az eredményeket Alexandr Gosztyev, a Kaspersky Lab vezető biztonsági szakértője.

Nagyobb befektetés, több haszon

Példaként azt hozzák fel, hogy egy népszerű közösségi hálózat weboldalát utánzó adathalász oldal létrehozása és a forgalmat ide irányító spamterjesztő projekt elindítása jelenleg átlagosan 150 dollárba kerül. Ha a kiberbűnözőknek sikerül 100 embert rászedniük, akár 10 ezer dollárt is kereshetnek a megszerzett bizalmas adatok eladásával. Az áldozatok pedig értékes kapcsolati információkat, valamint személyes fényképeket és üzeneteket vesztenek el.

Egy mobilos trójai sokkal drágább: jelenleg átlagosan 1000 dollárba kerül a malware megvásárlása és terjesztése, de természetesen a haszon is sokkal nagyobb. Egy okostelefon blokkolásának feloldásáért a támadók 10-200 dollár közötti összeget szoktak kérni, ami azt jelenti, hogy 100 potenciális áldozat akár 20 ezer dollárt is hozhat a konyhára.

Ugyanekkora összeget lehet kasszírozni egy titkosítást végző zsaroló program (ransomware) bevetésével, de ez kétszer akkora – 2000 dollár körüli – „kezdeti befektetést” igényel. Az áldozatok veszteségei is nagyobbak lesznek, mivel az titkosítás feloldásáért kért váltságdíj minimális összege általában 100 dollár.

Az igazán nagy zsákmányra áhítozó csalók banki trójaiakat használnak, amelyekkel közvetlenül szerezhetnek pénzt. Miután 3000 dollár összeget költöttek a malware-re, a kihasználó kódra és a terjesztést végző spamküldő projektre, akár 72 ezer dollárt is összegereblyézhetnek. Ugyanakkor minden áldozatuk egyenként átlagosan 722 dollárt veszít.

A kutatás természetesen csak az átlagos, a ma már gyakorlatilag mindenki számára hozzáférhető megoldásokat tekintette át: az általában bűnszervezetben dolgozó profik, akik legtöbbje kiemelkedő szintű informatikai tudással rendelkezik, a fent említetteknél nagyságrendekkel nagyobb profitot képesek elérni.

Azóta történt

Előzmények

  • Akik szeretik a hétfőt, mert pénz áll a házhoz

    A Kaspersky biztonsági cég egy olyan malware-t fedezett fel, mely lehetővé teszi, hogy a bűnözők kirámolják a pénzkiadó automatákat.

  • Megjelent a legújabb Kaspersky Internet Security

    A Kaspersky Lab bejelentette újonnan frissített, otthoni felhasználóknak szánt terméke, a Kaspersky Internet Security – Multi-Device 2015 megjelenését. Elérhető Windowsra, OS X-re és Androidra.