Как работает хакерская экономика?

Discussion in 'Мировые новости. Обсуждения.' started by KPOT_f!nd, 18 Feb 2007.

  1. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Журнал Information Week опубликовал большую статью о том, как работает «хакерская экономика». Сразу нужно оговориться, что там слово «хакер» используется как синоним слова «компьютерный преступник, взломщик». Хотя в широком смысле слово «хакер» имеет, скорее, положительный смысл.
    По мнению ФБР, особенно опасные хакерские группировки сформировались в Восточной Европе, то есть в Беларуси, России, Румынии и других странах региона. Подразделение по борьбе с киберпреступностью выросло по размерам до третьего в ФБР, уступая только подразделениям по борьбе с терроризмом и разведке. Составить целостную картину хакерской экономики совсем непросто, потому что она тщательно скрывается от посторонних глаз. Мало кто из представителей хакерского сообщества соглашается поделиться информацией. Однако, есть некоторая достоверная информация на этот счет.
    Например, среди российских хакеров весьма распространенным приемом является вымогательство. Хакеры проникают в систему и шифруют какие-то важные файлы, а затем обращаются к владельцам компании с предложением купить пароль на архив.

    Но настоящие профессионалы не занимаются этим на постоянной основе, потому что вымогательство слишком рискованно — оно требует прямого финансового перевода от жертвы к преступнику. Гораздо безопаснее продать украденную информацию на черном рынке. В интернете можно найти сайты, где продаются и покупаются кредитные карточки с кодами верификации. Ходят слухи, что некоторые хакеры зарабатывают по полмиллиона долларов в год, торгуя такой информацией.

    Кредитные карточки обычно продаются оптом. Дело в том, что тут велика вероятность фрода (блокирование транзакции), так что если карточка заблокирована, то можно сразу же использовать другую. Цены начинаются от $1 за карточку и сильно зависят от ее свежести. Недавно уворованные карточки стоят дороже.

    Воры по кредитным карточкам называют себя «кардерами». Именно они покупают такую информацию, чтобы заказывать по чужим карточкам товары в интернет-магазинах. Купля-продажа кредиток происходит в IRC-чатах, а также на закрытых и открытых форумах, таких как CardersMarket и Carder.info, а иногда лоты всплывают даже на официальных аукционах. Самые опытные хакеры заходят только в приватные, зашифрованные, защищенные паролем IRC-чаты.

    На одном из кардинговых торговых форумов CardingWorld.cc уже накопилось более 100 000 опубликованных сообщений от 13 000 зарегистрированных пользователей, большинство из которых говорят на русском языке. На этом сайте можно купить информацию с серверов Bank of America и Fidelity Bank, а также аккаунты PayPal и услуги по безопасному переводу/обналичке больших сумм денег. На сайте TalkCash.net ведется список «кидал» и «честных торговцев».

    Среднее время жизни подобных сайтов составляет около шести месяцев. Когда сайт «засвечивается», кардеры перебираются на новое место.

    Цены на черном рынке
    Троянские программы: от $980 до $4900
    Кредитка с кодом верификации: $490
    Свидетельство о рождении: $147
    Водительские права: $147
    Карточка социального страхования: $98
    Номер кредитки с кодом безопасности и датой истечения срока годности: от $6 до $24
    Аккаунт PayPal и пароль к нему: $6
    Биллинговая информация владельца карточки, включая номер счета, адрес, номер карточки социального страхования, домашний адрес и дату рождения: от $78 до $294

    Для перевода денег киберпреступники используют анонимные платежные системы, такие как PayPal и e-gold. Иногда осуществляются переводы через Western Union. Все это довольно рискованные операции, потому что по американским законам банки должны отчитываться обо всех переводах на сумму свыше $10 000. Но это ограничение можно обойти, если разбить перевод на несколько частей или произвести оплату другими товарами.

    Еще один ликвидный товар в хакерской экономике — вредоносный софт, в том числе вирусы, черви, трояны. Так называемые эксплоиты позволяют использовать дыры в программном обеспечении и проникать в чужие системы. По мнению экспертов, индустрия эксплоитов работает так же четко, как индустрия официального ПО. «Провайдеры» эксплоитов покупают код эксплоитов у представителей андеграунда, зашифровывают его, чтобы защитить от пиратов, и продают «упакованный» эксплоит. Он затем может использоваться для создания нового или расширения существующего ботнета.

    В декабре 2006 г. эксплоит для операционной системы Windows Vista продавалась на румынском форуме за $50 000. Это нормальная цена для эксплоита типа “zero day”, который использует дыру, еще не известную специалистам по компьютерной безопасности. Хакеры идут на шаг впереди официальных «специалистов» — это и неудивительно. По мнению некоторых экспертов, общий оборот хакерской экономики превышает суммарные доходы всех компаний, занимающихся компьютерной безопасностью, вместе взятых.

    Вредоносный софт в последнее время становится все сложнее и совершеннее. По данным Антифишинговой рабочей группы (Anti-Phishing Working Group), только в декабре прошлого года было обнаружено 340 новых вариантов кейлоггеров и троянов: это абсолютный рекорд за все время измерений.

    mazafaka.ru
     
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    мега переборщили имхо)
     
    _________________________
  3. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Есть сполент - есть деньги, нет сплоента - нет денег. =(
     
  4. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Цены, однако, взяты с потолка. Как и вообще весь этот "анализ".
    По-моему, и cardingworld, и carderinfo, и верифайд существуют больше.
    И с ценами какой-то перебор.
    В общем, обычная желто-прессная писанина.
     
  5. S|\/|eliyK()T

    S|\/|eliyK()T Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    138
    Likes Received:
    58
    Reputations:
    11
    Тю, да за такие бабки я и своё продам =)
     
  6. Cr4sh

    Cr4sh net maniac

    Joined:
    25 Aug 2005
    Messages:
    30
    Likes Received:
    22
    Reputations:
    27
    >> мега переборщили имхо)
    да нет, примерно так и есть, хотя верхний предел я бы до 10-15k поднял
     
  7. bt2mf88a

    bt2mf88a New Member

    Joined:
    15 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    В каком смысле водительские права? Сделать? Или ворованные(зачем?)?
     
  8. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Товариищ, кресч, с Вами мы подобные проблемы вспоминается, обсуждали - не знаю ка насчет ПО, но насчет всяких кред, могу заявить точно, что цены завышены как миниму в 3 раза, это у нормальных заказчиков. Если цены на Вашу работу имеют дисперсию не более 20% от указанных - что ж - я могу только Вам завидовать.
     
    1 person likes this.
  9. Cr4sh

    Cr4sh net maniac

    Joined:
    25 Aug 2005
    Messages:
    30
    Likes Received:
    22
    Reputations:
    27
    не спорю, мой прошлый пост касался именно цен на разработку ПО
     
    1 person likes this.
  10. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Хм... да нижний предел всё-таки завышен. Вон дрон вообще за 200$ пишет. Хотя, смотря что за клиент ещё =)
     
  11. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    Да как раз нет, $4k-$5k — нормальная цена. Средняя, можно сказать.

    Больше ;)
     
Loading...