Trojan ladrão de senha a US$ 600 no mercado negro
28 de agosto de 2007, 13:26Com US$ 1.200 criminosos podem comprar ferramentas necessárias para infectar usuários e entrar em contas bancárias. Um Trojan custa de US$ 350 a US$ 700 e um milhão de endereços de e-mails sai por US$ 100. E no Brasil?
Por
Com um pouco mais de mil dólares cibercriminosos podem infectar milhões de pessoas e desviar dinheiro de contas bancárias, às vezes sem que isso seja percebido.
Com esse investimento, eles adquirem ferramentas necessárias para transformar ações maliciosas em lucro financeiro, segundo informa press release do laboratório da Panda Software (leia Cybercrime… for sale (I) no PandaBlog.)
Segundo a empresa especializada em segurança online, há um mercado negro na internet onde códigos e ferramentas maliciosas estão disponíveis a preços acessíveis.
Todos os tipos de ferramentas de crimeware podem ser compradas em centenas de fóruns. A maioria das páginas está localizada na Europa Oriental, mas as redes da máfia da internet se estendem mundialmente.
Comprando malware
Se um cibercriminoso quiser comprar um Trojan, ele teria que desembolsar entre US$ 350 e US$ 700. Um Trojan ladrão de senha por exemplo, custa US$ 600, e um Trojan Limbo – com menos funcionalidades – custa em torno de US$ 500, embora eles tenham sido vendidos por um preço menor de US$ 350. Ambos roubam senhas de acesso a bancos online.
Os criminosos virtuais teriam que pagar US$ 500 por um Trojan que captura contas de plataforma de pagamento, como Webmoney, embora existam sempre ofertas especiais. Em um caso, os 100 primeiros compradores pagaram apenas US$ 400.
O próximo passo é conseguir uma lista de endereços de e-mail para distribuir o Trojan. Para isto, eles precisam apenas visitar outra página, onde eles podem adquirir listas de todos os tamanhos. O preço varia de US$ 100 por um milhão de endereços à US$ 1.500 por 32 milhões. Se eles também desejarem enviar links que fazem o download do Trojan para os usuários de mensagem instantânea, eles podem comprar um milhão de endereços de ICQ por US$ 150.
O passo seguinte? Assegurar-se que os programas de antivírus não irão detectar o código malicioso. Por entre um e cinco dólares por executável escondido, eles podem contratar um serviço que protege o malware contra ferramentas de segurança. Se eles quiserem fazer isto por conta própria, eles podem adquirir um software de encriptação polimórfico chamado Polaris por apenas US $20.
O último passo é o envio de e-mails para distribuir o Trojan. Por aproximadamente US$ 500, os criminosos podem alugar um servidor de spam. Depois, eles precisam apenas aguardar as vítimas serem infectadas.
A rentabilidade do malware
Para saber como esta atividade pode ser lucrativa, basta fazer apenas alguns cálculos simples. Se um Trojan custa US$ 500 e uma lista com um milhão de endereços custa em torno de US$ 100, isto significa que US$ 600 são suficientes para infectar um milhão de pessoas. Adicione um programa de encriptação de US$ 20 e um servidor de spam de US$ 500. Com quase 10% de (realmente baixo) índice de sucesso, os hackers podem infectar 100 mil pessoas.
Se os criminosos programarem o roubo de detalhes bancários de 10% delas, isto significaria o acesso a 10 mil contas bancárias. Apenas imagine quanto dinheiro em média uma pessoa possui em uma conta e multiplique por 10 mil para calcular o lucro dos cibercriminosos.
Entretanto, esvaziar milhares de contas poderia ser suspeito e os criminosos buscam obter invisibilidade para conseguir dinheiro.
Eles apenas pegam uma pequena soma de cada conta, cem dólares, por exemplo. Multiplicado por 10 mil, totaliza ainda um milhão de dólares. Em outras palavras, os cibercriminosos podem se tornar milionários com um investimento de US$ 1.200 em um curto período de tempo. Tendo em mente que índices muito baixos de sucesso foram utilizados nos cálculos, a quantia poderia ser muito mais elevada na vida real.
A realidade no Brasil é mesma apontada pelo estudo da empresa? Você concorda? [Webinsider]
.



1° Henrique Data: 28/08/2007 às 5:32 pm
Atividade:
Cidade: São Paulo
O quê? Comprar Trojan?
Trojan se arruma de graça em qualquer site ou torrent por aí.
Se precisar de algo quente, programa-se um. Basta ficar antenado nos sites de notícias sobre segurança, para pegar as falhas 0-day (momento inicial da divulgação) e escrever o seu próprio programa para explorar as brechas.
O buraco é muito, muito mais embaixo do que simplesmente ir no “mercado negro”, comprar “ferramentas” e usar.