Komponenter

Forskere Spor Struktur av Cybercrime Gangs

The secret world of cybercrime | Craig Gibson | TEDxMississauga

The secret world of cybercrime | Craig Gibson | TEDxMississauga
Anonim

Kommandokjeden for en cybercrime-gjeng er ikke ulikt Mafia, en evolusjon som viser hvordan onlinekriminalitet blir en bred, velorganisert innsats.

Den nyeste forskningen fra websikkerhetsfirmaet Finjan, utgitt på Tirsdag skisserer en pyramide av hackere, datafelgere, ledere og ondsinnede programmører, som alle jobber i en væskestyringsstruktur for å tjene på nettkriminalitet.

Finjan-forskere ble med på forum hvor kredittkortdetaljer og andre data blir solgt, kjent som " karting steder. " De lignet på interesserte datakjøpere mens de samle inn informasjon om operasjonens ledelseshierarki, sier Yuval Ben-Itzhak, Finjans CTO.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

"Vi hadde en følelse at noe hadde endret seg der, "sa Ben-Itzhak. "Det er noe enda mer organisert der."

Når en persons kredittkortdetaljer blir stjålet, blir detaljene solgt på kortingswebområdene, hvor selgere tilbyr en meny med tilgjengelig informasjon. Disse selgerne utnytter ikke dataene de besitter, men prøver å selge den til noen som gjør det. Disse selgerne er heller ikke ansvarlige for hackingen.

Dataene leveres av tilknyttede nettverk eller grupper av hackere som blir betalt for å infisere maskiner med skadelig programvare og stjele data. Disse nettverkene har ofte en kampanjeadministrator, noen som overvåker et bestemt angrep.

Øverst på hierarkiet er sjefen og hans nestleder, som håndterer distribusjonen av krimesett som brukes til hacking. Sjefen engasjerer seg i hacking og fungerer som administrator for all aktivitet.

Finjans kart over cybercrime-bandet kommer fra å chatte med datasalgere på ICQ og spørre hvor dataene kommer fra, sa Ben-Itzhak. ICQ var et av de første direktemeldingsprogrammene. Deltakerne er ofte bare kjent med et nummer.

"Vi klarte å bygge opp tillit," sa Ben-Itzhak. "Selvfølgelig vet de ikke at vi er fra Finjan."

Selgere tilbød "dumper" eller grupper av kredittkortnumre: MasterCard Standard og Visa Classic kortnummer og sikkerhetskoder går for $ 15 hver med Visa Gold eller Corporate Detaljer går opp til $ 90.

Data leveres ofte med en garanti, med mange dataselgere som tilbyr å erstatte kort som ikke fungerer eller rapporteres som stjålet. Men Finjan og andre sikkerhetsleverandører har sagt at prisen på et kredittkortnummer har fallet som markedet ettersom mengden av sensitive data på markedet har økt.

Finjan brøt av kontakt med dataselgerne og har ikke rapportert Det til myndighetene, selv om Finjan rapporterer om forskere kommer over servere der de stjålne dataene er lagret, som selskapet avslørte forrige måned.

Selskapet har ikke mye ide om hvor cyberkriminelle er fysisk lokalisert. Touch-and-go-spillet på instant messenger er en måte å få intelligens på: "Det handler egentlig om å kjenne din fiende," sa Ben-Itzhak.