211service.com
Zarabiaj na instalacji złośliwego oprogramowania
Witryny takie jak Amazon oferują programy partnerskie, które płacą użytkownikom za wysyłanie im nowych klientów. A teraz autorzy złośliwego oprogramowania, zawsze szybko przyjmując taktyki, które działają gdzie indziej, opracowali własny program partnerski, który został opisany w przemówieniu wygłoszonym dzisiaj na konferencji poświęconej bezpieczeństwu komputerowemu Black Hat DC w Waszyngtonie.
Kevin Stevens, analityk w firmie konsultingowej SecureWorks z siedzibą w Atlancie, mówi, że witryny o nazwach takich jak Earnings4U oferują użytkownikom płacenie za każdy plik, który mogą zainstalować na czyimś komputerze; praktyka nazywa się pay per install. Stevens znalazł witryny oferujące stawki od 180 USD za 1000 instalacji na komputerach PC w Stanach Zjednoczonych do 6 USD za 1000 instalacji na komputerach w krajach azjatyckich.
Badając tę praktykę, Stevens mówi, że odkrył wiele firm zajmujących się płatnością za instalację. Firmy te okresowo zmieniają nazwy, aby uniknąć władzy. Znalazł również fora, na których użytkownicy dzielili się wskazówkami, jak zarobić więcej pieniędzy, oraz rozmaite wyrafinowane narzędzia opracowane, aby ułatwić im instalowanie złośliwego oprogramowania. To prawie jak prawdziwy, legalny biznes, powiedział.
Osoby, które zarejestrują się w programach partnerskich, często pobierają koktajle złośliwego oprogramowania, które następnie starają się rozpowszechniać tak szeroko, jak to możliwe. Jedną z powszechnych technik jest połączenie złośliwego oprogramowania z filmem i zaoferowanie go do pobrania na stronie do udostępniania plików w sieci peer-to-peer. Innym jest umieszczenie złośliwego oprogramowania gdzieś w sieci i wykorzystanie technik optymalizacji pod kątem wyszukiwarek w celu przyciągnięcia do niego ruchu.
Stevens wymienił kilka rodzajów oprogramowania, z którego może korzystać podmiot współpracujący ze złośliwym oprogramowaniem. Na przykład Crypters to programy, które maskują złośliwe oprogramowanie przed programami antywirusowymi. Jeden popularny program szyfrujący kosztuje początkowo około 75 USD, a następnie 25 USD, aby kupić świeże fragmenty kodu, które maskują złośliwe oprogramowanie, gdy programy antywirusowe zaczną rozpoznawać oryginał. Stevens szacuje, że po każdej takiej aktualizacji da się przetrwać od dwóch do trzech tygodni.
Za około 225 USD podmiot stowarzyszony ze złośliwym oprogramowaniem może pomnożyć swoje zarobki, uzyskując menedżera pobierania trojana. Ten program pozwala mu pompować wiele koktajli złośliwego oprogramowania do każdego zainfekowanego komputera, otrzymując za nie wynagrodzenie na każdym zaatakowanym komputerze. Jeden z menedżerów pobierania trojanów zawiera dodatki, które umożliwiają użytkownikowi przechwytywanie adresów e-mail z zainfekowanego systemu, które mogą być następnie wykorzystywane do wysyłania spamu lub wiadomości phishingowych.
Stevens szacuje, że niektóre z większych firm oferujących programy typu „płatność za instalację” są odpowiedzialne za około 2,8 miliona instalacji złośliwego oprogramowania każdego miesiąca.