2008/12/22

Pe urmele Mafiei de pe Internet

Pe urmele Mafiei de pe Internet

Dintr-o dată, suntem în mijlocul unui forum de hackeri. Lumea interlopă rusească se întâlneşte aici – Mafia internetului. Ne-a luat un moment să ne dezmeticim, iar apoi am descoperit ceea ce ne interesa: între caractere chirilice am recunoscut screenshot-uri, liste de preţuri şi contacte ICQ. Această piaţă neagră online oferă tot ceea ce nu este vândut pe eBay: troieni, boţi, date de autentificare, numere de cărţi de credit şi, evident, parole.

Comerţul de pe internet: cum comunică lumea interlopă pe internet

Ne-am propus să intrăm în cele mai întunecate colţuri ale internetului, unde crima organizată îşi face afacerile. Căutarea celor implicaţi în acest gen de afaceri care valorează milioane începe într-un forum aparent inofensiv fiindcă cele mai importante locuri de întâlnire ale mafiei internetului sunt site-urile accesibile tuturor, în mod special forumurile. Aceste prime adrese trebuie cunoscute, celelalte fiind legate de ele. Rapid, cineva va găsi pagini precum Carder-Biz, Anti-Chat şi Zloy. Toţi cei implicaţi se întâlnesc aici, schimbă informaţii despre scurgeri de informaţii şi îşi oferă produsele şi serviciile.

hack_1.jpg

Apoi totul se pune în mişcare. Dacă un forum din acesta nu mai este dintr-o dată accesibil, răsar alte două care îi iau locul. Rapid, devine evident că, indiferent de unde eşti, peste tot dai peste aceleaşi nume. De exemplu, Infected Team îşi oferă reţeaua sa de boţi pentru spam şi atacuri. Între timp, această echipă s-a bucurat de un succes atât de mare încât a ajuns să aibă şi un site. Alţii în schimb sunt mulţumiţi doar cu o contribuţie pe respectivul forum, care este repetată pe internet de sute de ori prin Copy şi Paste. De exemplu hackerul Morozov, care oferă kit-ul de creare al troienilor Power Grabber. El îşi face reclamă printr-un screenshot şi o scurtă descriere a parazitului său specializat în online banking alături de numărul său de ICQ. Oricine vrea să facă afaceri cu el trebuie să cunoască aceste detalii într-o eventuală convorbire. Chat-ul este foarte popular pe această scenă, în special ICQ.

Protocolul ICQ permite folosirea proxyurilor de tip Socks şi aceasta asigură anonimatul. Astfel apar două ramuri ale acestui business. De aceea vizitatorii forumului Nomerkov s-au specializat în a procura în cel mai scurt timp posibil numere de ICQ „de aur” pentru că, la fel ca şi un număr de telefon, unul de ICQ scurt este mai uşor de ţinut minte. În acest fel, hackeri precum Komarik şi Krockus încearcă să procure parolele unor astfel de conturi de ICQ cu ajutorul unor instrumente precum Malefic Brute. Pentru preţuri între 7 şi 70 de dolari pentru fiecare „spargere reuşită”, este într-adevăr o afacere profitabilă. În orice caz, şi „spărgătorii de ICQ” au de făcut cheltuieli pentru că sunt dependenţi de operatorii de reţele de boţi şi de sistemele lor zombie, care pot fi închiriate. De exemplu, echipa Fraud Crew oferă pentru o taxă lunară de 70 de dolari acces la o reţea de aproximativ 700 de computere. Un spărgător de ICQ are nevoie de aceasta pentru că după doar câteva autentificări eronate de pe aceeaşi adresă IP serviciul ICQ blochează accesul acelui calculator. Cu o reţea de 700 de proxy-uri, atacul de tip Brute Force poate fi uşor distribuit pe mai multe conturi şi mai multe adrese IP.

--------------------------------------------------------------------------

IATĂ CUM FAC PHISHER-II ROST DE BANII DUMNEAVOASTRĂ

Primul pas al reţelei de phishing este să spioneze datele contului şi să angajeze instituţii financiare ca intermediari, către care sunt transferaţi mai târziu banii victimei phishing-ului.















Complicele

Instituţiile financiare primesc instrucţiuni să transfere cea mai mare parte a banilor către conturi din străinătate. Pot să păstreze restul drept comision.

Spălarea banilor

Banii sunt transferaţi printr-o serie de conturi din străinătate şi furnizori ePayment şi în cele din urmă sunt retraşi cash.

hack_4.jpg

--------------------------------------------------------------------------

Pe cont propriu: kit-uri de creare a troienilor

Faptul că Mafiei internetului îi place să se întâlnească pe web şi să facă schimb de cunoştinţe are raţiunile sale, cea mai importantă fiind diviziunea muncii. În locul muncii de creare şi organizare a unei echipe, mafioţii preferă voluntarii. În acest fel există specialişti pentru fiecare domeniu, de exemplu studenţii la informatică. Aceştia câştigă ca mână de lucru pentru Mafia internetului mult mai mult decât în orice altă slujbă de student. Un zvon zice chiar că sunt vânaţi de pe băncile facultăţii pentru a programa troieni.

Investigaţia noastră a scos la lumină faptul că favoritul phisher-ilor este kit-ul Pinch 3. Setul de creare a troienilor produce un spion mic, dar puternic. Dacă cineva rulează acest executabil, sunt citite toate parolele şi sunt trimise înapoi hackerului via e-mail sau http. Dar acest tip de kit-uri de creare a troienilor au un mare dezavantaj pentru phisher-i deoarece instrumentele de spionaj generate în această manieră sunt mai mult sau mai puţin similare. Este foarte uşor pentru companiile de securitate să creeze o semnătură care va recunoaşte sute de variante ale aceluiaşi troian. În jargonul acestor forumuri, astfel de troieni sunt numiţi „burned”. Totuşi, hackerii nu sunt impresionaţi de acest lucru. În loc să descrie troienii pentru a scăpa de detecţie, sunt dezvoltaţi „downloader-i” şi „dropper”-i.

Singura sarcină a acestor mici programe este de a descărca parazitul real. La ora actuală, cel mai mic astfel de program are doar 474 de bytes – jumătate dintr-un document Word gol. Unui astfel de program îi sunt adăugate adeseori funcţii cu ajutorul cărora sunt dezactivate aplicaţiile de securitate (firewall, antivirus). Pentru a fi siguri că aplicaţiile downloader nu sunt detectate foarte repede, forumurile cunosc o explozie a ofertelor de packer-e de executabile şi de aplicaţii de criptare a executabilelor. Pentru hackeri nu are importanţă că aceste aplicaţii fac malware-ul mai mic în dimensiuni. Pentru ei este important că prin compresia şi criptarea acestor fişiere se schimbă şi semnăturile lor. Metoda are un succes atât de mare încât companii precum Symantec par a fi forţate să se distanţeze de detecţia bazată pe semnături şi să folosească tehnici noi, de exemplu analiza bazată pe comportamentul aplicaţiei. Cu ajutorul acestei tehnici de exemplu un program de securitate identifică un downloader când acesta încearcă să dezactiveze firewall-ul, iar apoi, la câteva secunde după, încearcă să descarce al doilea program de pe internet. Din această experienţă un singur lucru poate fi scos în evidenţă: kiturile şi uneltele de creare a troienilor au devenit din ce în ce mai profesionale. Chiar şi experţii au dificultăţi în a diferenţia între aplicaţii „bune” şi „rele”. Cele mai simple instrumente pentru atac sunt încă aşa-numitele Joiners. Un joiner este un program care împachetează fişiere inofensive, în special imagini sau glume software, împreună cu troieni. Deschizând un astfel de „pachet”, în cel mai scurt timp vă faceţi calculatorul disponibil către mafioţii online.

Nu este dificil să cumperi troieni. Tot ce are de făcut o echipă de hackeri este să stabilească necesităţile şi poate porni imediat la drum. Dar cum plăteşti pentru aceste aplicaţii? Să luăm exemplul troianului menţionat mai înainte, Power Grabber. După descrierea sa, această aplicaţie poate detecta nedescoperită parole în timpul sesiunilor, de exemplu, de online banking. Ofertantul este contactat prin ICQ. La început, acesta este suspicios şi vrea să afle de unde a fost aflat numărul lui de ICQ. După referinţa la un forum, este primit un al doilea număr de ICQ. În această a doua convorbire se trece la subiect. Troianul în discuţie este destul de vechi: şi hackerul şi cumpărătorul ştiu acest lucru. Singura noutate pe care o poate aduce o nouă versiune a acestui troian este o semnătură schimbată printr-un encrypter. După ce fiecare parte trage înspre ea de preţ, se ajunge la o sumă de 300 de WBZ (citeşte dolari). Sub titulatura de WBZ se ascunde valuta serviciului de e-payment web MoneyTransfer, foarte popular în lumea interlopă şi care oferă o rată de 1:1 pentru dolar. Ofertantul trimite numărul contului către potenţialul cumpărător şi dacă acesta efectuează plata, troianul este primit prin intermediul unui portal rusesc de download-uri - similar cu rapidshare - sub forma unei arhive RAR criptate.

Afacerile cu malware: hackerul rămâne anonim

Este posibil să găseşti un hacker folosind numărul contului său? Probabil că nu. Un cont pe Web Money pare la prima vedere destul de vizibil. Expertul în securitate Eugene Kaspersky ne schiţează fluxul tipic al unei astfel de tranzacţii. Pentru a nu fi direct legaţi de malware, hackerii angajează un intermediar. De obicei, acesta este angajat printr-un mesaj e-mail în care îi este promisă o slujbă parttime foarte lucrativă. Tot ce trebuie să facă acesta este să gestioneze un cont şi să transfere banii care vin în alt cont. Pentru acest lucru, intermediarul primeşte un comision, de obicei un procent de o singură cifră. Contul în care sunt transferaţi banii este de obicei creat de hacker sub un nume fals într-o altă ţară. Profitul este retras sub formă de cash de la un bancomat. Aproape acelaşi tipar este folosit şi în cazul atacurilor de tip phishing. Dacă un atacator reuşeşte să primească informaţii precum PIN-ul sau numărul de cont, banii sunt transferaţi via online banking către unul sau mai muţi intermediari. Aceştia la rândul lor transferă banii către mai multe conturi care aparţin phisher-ilor. Adevărata anvergură a acestor activităţi iese la lumină în momentul în care suntem atenţi nu doar la numărul celor care postează pe aceste forumuri, ci şi la reclame şi la numărul site-urilor afiliate cu forumul respectiv. Pentru că odată ce o reţea de boţi este creată, ea poate fi folosită pentru mai mult decât doar atacuri către alţi utilizatori ai internetului şi furtul datelor lor. Pe un astfel de forum pot fi întâlnite şi reclame ale unor dealer-i de trafic. Există două variante: în prima se vinde trafic. Dacă un site abia are câţiva vizitatori şi metodele legale de optimizare nu au succes în a îmbunătăţi ranking-ul Google, de aici pot fi cumpărate „vizite” şi clicuri. Administratorii de reţele de boţi pornesc un adevărat atac asupra blogurilor şi forumurilor cu comentarii şi linkuri către respectivul site, al căror rol ar trebui să fie să atragă vizitatori.

















A doua variantă: se cumpără trafic. Pe numeroase site-uri web pot fi întâlnite reclamele echipelor de phisher-i care sună ceva de genul: dacă adăugaţi în paginile site-ului dumneavoastră un aparent inofensiv iFrame, sunteţi plătit pentru fiecare vizitator. Afacerea este destul de periculoasă şi aproape deloc profitabilă. Pentru o mie de vizitatori pe zi, un proprietar de site primeşte în jur de 25 de cenţi. Micul site din iFrame conţine în special download-uri periculoase sau adware şi, cu toate protestele celor care au acceptat această afacere, oferta pare a fi legală şi complet inofensivă. Unii operatori de site-uri porno, pierduţi în largul internet, apelează de asemenea la mafioţi şi la reţelele lor de boţi. Ei oferă o răsplată pecuniară pentru ca victimele infectate să fie redirectate către site-uri pornografice. De asemenea, victimele infectate au „plăcerea” de a viziona reclame la pornografie pe orice site pe care navighează pe lângă şi aşa numeroasele alte forme de reclamă.

Eminenţa cenuşie – cine se află în spate?

Cine este în spatele acestor afaceri este de departe întrebarea cheie. Chiar şi experţi care au lucrat ani de zile în acest domeniu nu pot răspunde satisfăcător la această întrebare. Unii sugerează că Mafia rusească este în spatele tuturor, iar alţii vor să creadă în teoria conspiraţiei şi sugerează că angajaţi ex-KGB sunt în spatele afacerii. Dar totul rămâne şi la ora actuală un mister.

ATACURI PE INTERNET

Mafiei nu îi este frică de nimic, nici pe internet. Atacurile sunt rare, dar foarte serioase. Arma crimei este de obicei o reţea de boţi.

Distributed Denial of Service

Un singur calculator nu poate provoca nici un fel de pagube. Însă, în reţelele sale de boţi, Mafia internetului controlează mii de calculatoare. O singură comandă şi boţii bombardează cu cereri victima atacului. Astfel se ajunge la cantităţi imense de date care sunt imposibil de gestionat de către destinatarul atacat. Într-un atac asupra serverelor DNS root (responsabile cu menţinerea corespondenţei dintre adresa IP şi numele de domeniu), au fost măsurate valori mai mari de 900 de MB pe secundă.


hack_2.jpg

catalina_lazar@chip.ro

Articol preluat din Chip.ro

2008/12/20

Invazia tinerilor nascuti in digital

Cristian Curus
Joi, 24 Aprilie 2008


Trimit zeci de e-mail-uri si mesaje scrise (SMS) in fiecare zi, comunica cu prietenii prin serviciile de mesagerie instanta, petrec cateva ore pe zi cu tot felul de jocuri video si, nu in ultimul rand au conturi pe YouTube, MySpace, Facebook, Flickr sau Hi5. A, si uitasem… fac cumparaturi pe Internet. Acestia sunt tinerii care fac parte din generatia digital innascuta.
Mama nu ma mai trezeste de aproape doi ani. Imi programez telefonul sa sune in fiecare zi de scoala la ora 7.30… dimineata. Apoi imi sun un coleg de clasa care locuieste langa mine sa stabilim o ora de intalnire pentru a porni spre scoala, explica Andrei Mateescu, un liceean de 17 ani. "si in fiecare dimineata intru pe last.fm pentru ca mic dejun fara muzica nu se poate… nu-i asa?", adauga tanarul. A primit primul telefon mobil cand si-a facut buletinul, iar calculatorul un an mai tarziu. Avea ceva cunostinte PC de la scoala, dar spune ca majoritatea lucrurilor pe care le face acum le-a invatat singur. Imi enumara o lista de site-uri dintre care cel putin un sfert eu nu le cunosc. Evident tanarul imi observa privirea plina de uimire la insiruirea sa. "Sa-ti spun acum ce fac si cu mobilul?", ma intreaba razand. Andrei isi foloseste mobilul pentru a face fotografii pe care din cateva "click-uri" le pune pe net. Acum cauta o aplicatie compatibila cu mobilul sau pentru a putea incarca filmulete pe YouTube.

De la "pro" la "digital"

Tinerii care au astazi varste intre 17 si 21 de ani s-au nascut la inceputul unei perioade in care dezvoltarea Internetului si a tehnologiei digitale tocmai isi luau avant. Asa ca ei si-au putut dezvolta "simturile digitale" in pas cu evolutia tehnologica. Deci, daca in anii 1995 – 2000 am avut parte de "generatia PRO", tinerii de astazi fac parte dintr-o generatie digitala… sau, mai bine spus, din "digital natives". Un studiu al Ericsson ConsumerLab arata ca acestia sunt motivati de alte lucruri si ca au adunat in timp o experienta foarte mare legata de noile metode de comunicare in comparatie cu cei care erau adolescenti in urma cu 20 de ani. "Adolescentii de azi, nascuti dupa ’90, au vazut cum parintii si-au luat televizor color, video recorder… Ei au vazut cum pick-up-ul a fost inlocuit de combina stereo. si au intrat in contact cu telefoanele fixe fara cablu si cu telefoanele mobile. Deci, este absolut normal ca tinerii din ziua de azi sa fie atrasi de tehnologie", spune psihologul Simona Bratu. Aceasta atentioneaza totusi ca parintii trebuie sa-si supravegheze copiii de cand sunt mici, iar accesul la Internet sau la o serie de gadgeturi sa fie facut cu anumite restrictii.

Online? Tot timpul…

"Petrec cateva ore pe zi pe Internet. Intre doua referate ma mai uit la ceva filmulete online, citesc bloguri si cateodata ma mai uit si la emisiuni tv… tot pe net", ne-a mai spus Andrei Mateescu. El nu este singurul care procedeaza astfel, iar un studiu al Pew Internet – companie care se ocupa de studiul calitatii vietii in Statele Unite – confirma acest lucru. Principala idee pe care trebuie sa o retinem (si care se aplica, pe alocuri, si la noi) este ca adolescentii de astazi au avut inca de mici acces la Internet si au folosit resursele pe care acesta le ofera ca pe cele dintr-o vasta enciclopedie. Indiferent ca este vorba de informatii pentru scoala sau nu, ei intra repede "pe www" pentru daca stiu ca acolo gasesc tot ce au nevoie.

Tinerii: noua tinta de marketing

Industria de profil a sesizat "apetitul" adolescentilor pentru tehnologie si nu a ezitat sa exploateze acest lucru. Daca atunci cand au intrat pe piata de comunicatii din tara noastra, operatorii mobili isi faceau reclama cu minutele gratis dupa sapte seara si cu abonamentele tip "un cent pe minut" – destinate cu precadere adultilor, situatia de astazi s-a schimbat. Companiile au fost nevoite – din cauza "generatiei digitale" – sa creeze servicii dedicate celor tineri. Daca aruncam o privire de ansamblu asupra ofertelor operatorilor o sa observam ca exista multe care se limiteaza la liceeni sau studenti. De exemplu, numai Orange Romania a lansat anul trecut cel putin patru servicii destinate tinerilor – Orange Young, Orange Young HotSpot, Orange Music si Optiunea Majorat. In acelasi timp, Vodafone Romania are doua optiuni dedicate studentilor si tinerilor care au pana in 26 de ani. Ofertele acestora sunt cat se poate de tentante si contin fie minute gratuite, fie convorbiri la 1 cent/minut.

Mobilul… tot mai sofisticat

Daca va imaginati ca telefoanele ce contin tot mai multe functii multimedia si aplicatii built-in care faciliteaza accesul la diverse site-uri web 2.0 au aparut datorita adultilor, va inselati. Firmele producatoare de telefoane mobile includ aceste aplicatii dupa ce mai multe studii au aratat ca tinerii sunt cei mai mari consumatori de media.

Platforme speciale

Astfel, producatorii nu numai ca incorporeaza tot mai multe aplicatii in telefoanele mobile, dar lucreaza intens la dezvoltarea unor platforme care sa sustina o multime de noi servicii multimedia. Pana in momentul de fata, cel mai mare avans il are compania Ericsson, care a prezentat anul acesta la forumul 3GSM de la Barcelona, platforma Ericsson Multimedia Communications Suite (MCS). Platforma le va servi utilizatorilor o mai buna legatura cu conturile web 2.0 pe care le detin deja pe diverse site-uri web dar va servi si la lansarea de noi servicii. MCS integreaza solutii de IM/chat, "sharing" de continut, transfer de fisiere, apeluri video si multe altele. Pe langa acestea, utilizatorii vor beneficia si de o interfata foarte usor de utilizat, deja integrata pe telefonul mobil Sony Ericsson W760. La capitolul servicii complexe, MCS integreaza noua aplicatie Me-On-TV care ii poate transforma pe tineri in reali reporteri de stiri pentru jurnalele de televiziune. "Me-On-TV este o oportunitate pentru tinerii care vor sa interactioneze cu emisiunile de divertisment sau sa realizeze mici clipuri pentru programele de stiri", a explicat pentru Romania libera Eva Windisch, Strategic Marketing Manager pentru compania Ericsson. Aceasta a adaugat ca sistemul permite si realizarea de transmisiuni "live" la o calitate net superioara apelurilor video – folosite in ultima vreme de tot mai multe televiziuni. Insa pentru ca acest lucru sa fie posibil, televiziunile si operatorii mobili trebuie sa achizitioneze platforma MCS, iar tinerii sa aiba un telefon compatibil.

Managerii IT, depasiti de situatie

Un sondaj recent realizat de firma IDC a dezvaluit faptul ca peste 79% din tinerii cu varste intre 15 si 25 de ani fac parte dintr-o "comunitate" online, in timp ce 52% dintre acestia contribuie cu continut pe mai multe site-uri tip web 2.0. In acelasi timp, doar 30% din managerii IT utilizeaza frecvent comunitatile online si doar jumatate dintre acestia au create conturi pe astfel de site-uri. Specialistii in domeniu spun ca discrepanta intre procentele de mai sus este, oarecum, alarmanta si ca managerii IT ar trebui sa se "autoeduce" si atunci cand vine vorba de tehnologiile web simple si folosite cu atata aviditate de cei tineri. Un analist de la firma Gartner explica ca tinerii de azi vor intra in anii viitori in campul muncii si ar putea fi colegi chiar cu managerii IT de mai sus.

Un tanar de 21 de ani:

- are la activ 250.000 e-mail-uri si SMS-uri trimise si primite;
- a folosit telefonul mobil cel putin 10.000 de ore;
- a petrecut minim 5.000 de ore pentru jocuri video online si offline;
- a petrecut 3.500 de ore pe site-uri tip "retele sociale".

Sursa: Ericsson ConsumerLab

 
căutare personalizată