Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 3 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Botnet πωλούνται από 100 δολάρια στο dark web

04/07/2024infocomBy infocom4 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι ειδικοί της Kaspersky Digital Footprint Intelligence ανέλυσαν τις πωλήσεις botnet στο dark web και στα παράνομα κανάλια Telegram και ανακάλυψαν ότι οι δράστες μπορούν να αποκτήσουν έτοιμες λύσεις από 99 δολάρια. Εκτός από τις μεμονωμένες αγορές, τα botnets μπορούν να ενοικιαστούν ή να αποκτηθούν ως διαρροή βασικού κώδικα σε συμβολική τιμή. Σε ορισμένες περιπτώσεις, διατίθεται επίσης η ανάπτυξη προσαρμοσμένου botnet.

Ένα botnet είναι ένα δίκτυο συσκευών που έχουν μολυνθεί με κακόβουλο λογισμικό, από έξυπνες οδοντόβουρτσες έως προηγμένες βιομηχανικές συσκευές διαδικτύου, τις οποίες οι δράστες χρησιμοποιούν για να οργανώσουν αυτοματοποιημένες μαζικές επιθέσεις όπως DDoS. «Το Mirai είναι ένα από τα πιο διαβόητα παραδείγματα ενός botnet. Σαρώνει το διαδίκτυο για συσκευές IoT με αδύναμους προεπιλεγμένους κωδικούς πρόσβασης, χρησιμοποιεί ένα σύνολο γνωστών προεπιλεγμένων διαπιστευτηρίων για να αποκτήσει πρόσβαση και τις μολύνει. Οι μολυσμένες συσκευές γίνονται στη συνέχεια μέρος του botnet, το οποίο μπορεί να ελεγχθεί εξ αποστάσεως για να εκτελέσει διάφορους τύπους κυβερνοεπιθέσεων», εξηγεί η Alisa Kulishenko, security analyst στο Kaspersky Digital Footprint Intelligence.

Τα δίκτυα botnets όπως το Mirai δημιουργούνται από εγκληματίες του κυβερνοχώρου για να πωλούν και να διαθέτουν εξατομικευμένες διαδικασίες μόλυνσης, τύπους κακόβουλου λογισμικού, υποδομές και τεχνικές αποφυγής. Οι απατεώνες τα πωλούν σε άλλους εγκληματίες στην παράνομη αγορά, με τις τιμές των botnet να εξαρτώνται από την ποιότητα- φέτος οι χαμηλότερες προσφορές ξεκινούσαν από 99 δολάρια και οι υψηλότερες έφταναν τα 10.000 δολάρια.

Τα botnets είναι επίσης διαθέσιμα προς ενοικίαση. Οι τιμές κυμαίνονται από 30 έως 4.800 δολάρια τον μήνα. «Τα πιθανά κέρδη από επιθέσεις που χρησιμοποιούν botnets προς ενοικίαση ή πώληση μπορούν να υπερβούν το σχετικό κόστος. Επιτρέπουν δραστηριότητες όπως παράνομη εκμετάλλευση κρυπτονομισμάτων ή επιθέσεις ransomware και πολλά άλλα. Πηγές αναφέρουν ότι μια μέση πληρωμή λύτρων ανέρχεται σε δύο εκατομμύρια δολάρια! Αντίθετα, η ενοικίαση ενός botnet κοστίζει σημαντικά λιγότερο και μπορεί να αποδώσει με μία μόνο επιτυχημένη επίθεση», προσθέτει η Alisa Kulishenko. Από τις αρχές του 2024, οι ειδικοί της Kaspersky έχουν παρατηρήσει περισσότερες από 20 προσφορές για botnets προς ενοικίαση ή πώληση σε φόρουμ του dark web και σε κανάλια του Telegram.

Άλλες επιλογές: bots που διέρρευσαν και προσαρμοσμένη ανάπτυξη

Εκτός από την αγορά μιας έτοιμης λύσης, υπάρχουν φθηνότεροι τρόποι πρόσβασης σε botnets από κακόβουλους φορείς. Ακριβώς όπως τα νόμιμα δεδομένα μπορούν να διαρρεύσουν, ο πηγαίος κώδικας ενός botnet μπορεί επίσης να δημοσιοποιηθεί από κακόβουλους φορείς. Η πρόσβαση σε αυτόν τον κώδικα που διέρρευσε μπορεί να αποκτηθεί δωρεάν ή με αμοιβή από 10 έως 50 δολάρια, με βάση πληροφορίες από περίπου 400 δημοσιεύσεις στο dark web και στο shadow Telegram που παρατηρήθηκαν από τις αρχές του 2024. Ωστόσο, τα botnets που έχουν διαρρεύσει θεωρούνται γενικά επιλογή για λιγότερο έμπειρους δρώντες, καθώς είναι πιο πιθανό να εντοπιστούν από λύσεις ασφαλείας.

Ένας απειλητικός φορέας μπορεί να αναλάβει την ανάπτυξη ενός botnet από το μηδέν. Το κόστος ανάπτυξης ξεκινά από 3.000 δολάρια και δεν περιορίζεται σε κάποιο συγκεκριμένο εύρος τιμών. «Οι περισσότερες από αυτές τις συμφωνίες γίνονται ιδιωτικά, μέσω προσωπικών μηνυμάτων, και οι συνεργάτες επιλέγονται συνήθως με βάση τη φήμη, όπως οι αξιολογήσεις σε φόρουμ», διευκρινίζει η Alisa Kulishenko.

Για να αποφύγετε τις απειλές που σχετίζονται με εγκληματικές κυβερνοεπιθέσεις στο dark web, αξίζει να εφαρμόσετε τα ακόλουθα μέτρα ασφαλείας:

  • Χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να βοηθήσετε τους αναλυτές ασφαλείας να εξερευνήσουν την άποψη ενός αντιπάλου για τους πόρους της εταιρείας και να ανακαλύψουν αμέσως τους πιθανούς διαύλους επίθεσης που είναι διαθέσιμοι σε αυτούς. Αυτό συμβάλλει επίσης στην ευαισθητοποίηση σχετικά με τις υπάρχουσες απειλές των κυβερνοεγκληματιών, ώστε να προσαρμόσετε ανάλογα τις άμυνές σας ή να λάβετε εγκαίρως μέτρα αντιμετώπισης και εξάλειψης.
  • Επιλέξτε μια αξιόπιστη λύση ασφάλειας τερματικών σημείων, όπως το Kaspersky Endpoint Security for Business, η οποία είναι εξοπλισμένη με δυνατότητες ανίχνευσης βάσει συμπεριφοράς και ελέγχου ανωμαλιών για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

botnet dark web Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η ESET επενδύει €40 εκατ. στην AI κυβερνοασφάλεια

Έκρηξη στις επιθέσεις μέσω NFC σε smartphones καταγράφει η Kaspersky το 2026

Ο ΣΕΤΠΕ υποστηρίζει το IPICS 2026

Λάβατε email για παραβίαση των προσωπικών δεδομένων σας; Προσοχή, μπορεί να είναι παγίδα!

Επανεξέταση όρων για το έργο των 1.000 καμερών μετά τη ματαίωση του διαγωνισμού από τον ΥΨΔ

Η εξέλιξη της γνωστικής AI θέτει σε κίνδυνο τη νοητική ιδιωτικότητα

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Το ΔΝΤ αξιοποιεί δεδομένα του Spitogatos για προτάσεις χάραξης στεγαστικής πολιτικής
  • BOX NOW: Γιορτάζει 5 χρόνια εξέλιξης!
  • Η Safe Bulkers, Inc. εισάγεται στην Euronext
  • Action Global Communications Greece: Νέα συνεργασία με την OPPO
  • Γ. Κωνσταντινίδης: Με τις υποδομές του ΟΤΕ η Κρήτη αναδεικνύεται σε διεθνή ψηφιακό κόμβο
  • Περιφέρεια Θεσσαλίας: Χρηματοδοτεί την αναβάθμιση οδοντιατρικού εξοπλισμού σε 4 σωφρονιστικά καταστήματα
  • Μελέτη MRB Hellas: Θετική αλλά απαιτητική η στάση των Κρητικών απέναντι στις επενδύσεις
RSS itsecuritypro.gr
  • Η ESET επενδύει €40 εκατ. στην AI κυβερνοασφάλεια απέναντι στο διαρκώς διευρυνόμενο πεδίο επιθέσεων
  • Το 5ο ESG Universe Forum 2026 ανοίγει τη συζήτηση για τη νέα εποχή του ESG – Ανακοινώθηκε το πρόγραμμα!
  • «Cyber Europe 2026» –Προ των πυλών η 8η Πανευρωπαϊκή Άσκηση Αντιμετώπισης Κρίσεων στον Κυβερνοχώρο με επίκεντρο τις Μεταφορές
  • 16ο INFOCOM SECURITY 2026 : Από την Αναγέννηση στην Ανθεκτικότητα της Ψηφιακής Εποχής
  • Η Ανατομία της Ψηφιακής Ανθεκτικότητας
  • Η Ταυτότητα είναι η Νέα Περίμετρος
  • Μετάβαση στην προληπτική άμυνα με πλατφόρμες τεχνητής νοημοσύνης
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.