Komponentit

Tutkijat tietoverkkorikollisten jäljittämään verkko-osaa

Tietotekniikan opiskelu – LUT-yliopisto

Tietotekniikan opiskelu – LUT-yliopisto
Anonim

Tietoverkkorikollan komentoketju ei ole päinvastoin kuin mafia, evoluutio, joka osoittaa, miten online-rikollisuus on tulossa laaja ja hyvin organisoitu.

Finjan-tutkijat liittyivät foorumeihin, joissa luottokorttitietoja ja muita tietoja myydään, tunnetaan nimellä " korttipaikkoja. "

[Lue lisää: "Haittaohjelmien poistaminen Windows-tietokoneelta"]

"Meillä oli sellainen tunne, että heillä oli sellainen tunne, että jotain oli muuttunut siellä, "Ben-Itzhak sanoi. "Siellä on jotain entistä organisoitua."

Kun henkilö luottokorttitietoja varastetaan, yksityiskohdat myydään karkeilla verkkosivuilla, joissa myyjät tarjoavat valikon käytettävissä olevista tiedoista. Nämä myyjät eivät hyödynnä heitä hallussaan olevia tietoja vaan pyrkivät myymään sen jollekin. Nämä myyjät eivät myöskään ole vastuussa hakkeroinnista.

Tietoja toimittavat affiliate-verkot tai hakkereiden ryhmät, jotka maksavat tartuttamaan koneita haittaohjelmilla ja varastamaan tietoja. Näissä verkoissa on usein kampanjan johtaja, joka valvoo tietyn joukon hyökkäyksiä.

Hierarkian yläosassa ovat pomo ja hänen sijaisensa, jotka käsittelevät hakkerointiin käytettävien rikollisjoukkojen jakelua.

Finjanin cybercrime-jengi-kartta tulee puhumasta ICQ: n tietojen myyjiin ja kysyy heiltä, ​​mistä tiedot ovat peräisin, Ben-Itzhak sanoi. ICQ oli yksi ensimmäisistä pikaviestiohjelmista.

"Olemme onnistuneet rakentamaan luottamusta", Ben-Itzhak sanoi. "Tietenkin he eivät tiedä, että olemme Finjanista."

Sellers tarjosi "kaatopaikkoja" tai erät luottokorttien numeroita: MasterCard Standard ja Visa Classic kortin numerot ja turvakoodit mennä 15 dollaria kukin, Visa Gold tai Corporate yksityiskohdat menevät jopa 90 dollaria.

Tiedot sisältävät usein takuun, ja monet myyjät tarjoavat korvaamaan kortit, jotka eivät toimi tai raportoidaan varastetuksi. Finjan ja muut tietoturvatoimittajat ovat kuitenkin sanoneet, että luottokorttimaksujen hinta on laskenut markkinoilta, kun arkaluonteisten tietojen määrä on kasvanut.

Finjan irtisanoutui yhteystietojen kanssa myyjien kanssa eikä ole raportoinut mutta Finjan ilmoittaa, jos tutkijat törmäävät palvelimiin, joissa varastetut tiedot tallennetaan, kuten yritys paljasti viime kuussa.

Yhtiöllä ei ole paljon käsitystä siitä, missä tietoverkkorikolliset ovat fyysisesti sijoitettuja. Instant-messengerin touch-and-go-peli on yksi tapa saada älykkyyttä: "Se on todella vihollisen tuntemusta", Ben-Itzhak sanoi.