Эксперты Positive Technologies исследовали более 10 000 предложений теневого рынка киберуслуг. Анализ выявил, что спрос на услуги по созданию вредоносного ПО втрое превышает предложение. Самым дорогим из доступного на преступном киберрынке в виде готовых, «пакетных» предложений является ВПО для банкоматов. Также проведенный анализ продемонстрировал тенденцию к усложнению атрибуции атак в будущем.
Специалисты изучили 25 русско- и англоязычных площадок дарквеба с общим числом зарегистрированных пользователей около 3 млн человек. В ходе анализа оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки. Это позволило, в числе прочего, оценить, насколько необходим киберпреступнику широкий спектр специализированных знаний, или для реализации любого типа атаки достаточно обратиться к представителям теневого рынка.
Специалисты оценили минимальную и среднюю стоимость различных инструментов и услуг, которые продаются на таких площадках. Так, например, взлом сайта с получением полного контроля над веб-приложением обойдется злоумышленнику всего в 150 $, а стоимость целевой атаки на организацию в зависимости от сложности может превысить 4500 $. Наиболее дорогим оказалось ВПО для проведения логических атак на банкоматы. Цены на готовое ВПО этого класса начинаются от 1500 $.
Эксперты выяснили, что на рынке преступных киберуслуг широко распространены криптомайнеры (20%), хакерские утилиты (19%), ВПО для создания ботнетов (14%), RAT (Remote Access Trojans, троянские программы для удаленного доступа) и трояны-вымогатели (доля каждого ― 12%), а основным спросом закономерно пользуются услуги, связанные с разработкой и распространением ВПО (55%).
Проведенное исследование показало, что спрос на услуги по созданию ВПО на сегодняшний день превышает предложение в три раза, а по его распространению ― в два раза. Такое положение дел позволяет говорить о востребованности среди киберпреступников новых инструментов, которые становятся все доступнее благодаря партнерским программам, сервисам по аренде ВПО и моделям распространения «как услуга».
Комментарии
> спрос на услуги по созданию ВПО на сегодняшний день превышает предложение в три раза
Отож! "Хакеров" много, программистов мало. Да и ширпотребные "темные программисты" так себе. Дотнет поставь, JAVA поставь - тогда мой вирус размером в десяток мегабайт таки будет работать.
Няма таго, что раньш было... Хотя, конечно, толковые дядьки на темной стороне не перевелись. Но сильно больше их (толковых) не стало, IMHO.
Савелий, есть еще одна сторона. Гораздо шире диапазон типов и версий ОС, гораздо чаще обновляются. Да и оси уже имеют встроенную блокировку и защиту. Не то, что раньше: "Ваня, я вся ваша!".
По матюгальнику покупателям "еврооптов" (Минск) то и дело вещают, что бывает за написание вредов.
Слышал сам несколько раз.
:))
А вчера вещали, чем опасен электроток.
Джурналисты, однако. Реально на площадках дарквеба есть ЗАРЕГИСТРИРОВАННЫЕ пользователи? :)
И вообще всё исследование имхо фейк.
Кстате. Если долго подключён к m2m30, то часто некто немытый влазит в комп. Файрволл не отсекает (долго настраивать), но антивир предлагает блокировать. Если не блокирую (эксперимент) -- Винда падает.
:)