Базовые Услуги И Тарифы На Рынке Киберпреступности В Странах Снг



Базовые услуги и тарифы на рынке киберпреступности в странах СНГ

«Эксперты Group-IB совместно с ESET и LETA провели первую
изучать состояние рынка компьютерной преступности на постсоветском пространстве.

Компания Group-IB позиционирует себя как единственная организация в России, способная расследовать преступления в ИТ-сфере от имени коммерческих компаний (конечно, на платной основе), поэтому они обязаны публиковать подобные отчеты исходя из своего рода деятельности.

.

Отчет представляет собой экономический анализ рынка, то есть сектор киберпреступности рассматривается как пример классического рынка, для которого характерно рыночное ценообразование, монополии, конкуренция и т.д. Эксперты Group-IB оценивают финансовый оборот мирового рынка компьютерной преступности за прошедший год в $7 млрд, а доходы преступников из СНГ - в $2,5 млрд, то есть страны СНГ здесь контролируют более трети мирового рынка.

.

В текущем году рост доходов отечественных киберпреступников прогнозируется на уровне $3,7 млрд. В отчете приводятся текущие цены, действующие в настоящее время на черном рынке криминальных услуг.

Ботнеты 1. Покупка вредоносного ПО, используемого на узлах ботнета: $3 000–10 000; 2. Шифрование исполняемых файлов вредоносной программы для затруднения ее обнаружения антивирусными средствами: 20–30 долларов США; 3. Аренда серверов для центра управления ботнетами.

Как правило, используются так называемые «пуленепробиваемые» хостинг-провайдеры, которые лояльно относятся к наличию серверов управления ботнетами на своих сайтах: от $150–200. Получение прибыли от сформированных ботнетов происходит следующим образом:

  • оказание DDoS-услуг и шантаж с угрозой DDoS-атаки (средняя цена DDoS-атаки: $70–90 за день атаки по объявлениям из открытых источников, $300–500 за день атаки по объявлениям на закрытых ресурсах; разница в ценах появляется из-за различий в качестве предоставляемых DDoS-услуг и сложности типовых задач);
  • посредством мошенничества в системах дистанционного банковского обслуживания (ДБО): незаконная отправка электронных платежных поручений на крупные суммы денег, их вывод («флуд») и легализация (средний ущерб от инцидентов такого рода составляет от $70 тыс.

    до $100 тыс.

    );

  • с использованием спам-рассылки: оказание услуг по рассылке спама с использованием баз данных адресов электронной почты и программ обмена мгновенными сообщениями, а также услуг по рассылке спама в социальных сетях (цена базы электронной почты из 1 млн адресов $500–1000, стоимость тысячи аккаунтов в социальных сетях для рассылки спама – $30–50).

Продажа загрузок Владельцы ботнета устанавливают на компьютеры-зомби программы, предоставленные заказчиком.

Типичные цены на услуги по продаже 1000 скачиваний:

Область Цена
Азия 10–12 долларов
Южная Америка 10–12 долларов
США $100–140
Европа $70–130
Россия 20–40 долларов
Продажа трафика

Базовые услуги и тарифы на рынке киберпреступности в странах СНГ

Продажа трафика может осуществляться в форме продажи посещений веб-страниц для привлечения посетителей на различные сайты (аптеки, порносайты и т. д.) или для увеличения количества посетителей с уязвимыми версиями веб-браузеров, обращающихся к страницам с эксплойтами, ведущими к скачиванию.

и запуск вредоносных программ на компьютерах пользователей (в том числе используемых для создания ботнетов).

Продажа посещений веб-страниц часто связана со взломом популярных интернет-порталов, на страницы которых вставляется код, перенаправляющий браузер посетителя на страницу заказчика услуг по продаже посещений.

Взломанные интернет-порталы продаются как ресурсы с установленными оболочками (скриптами для удаленного управления системой): средняя стоимость десяти оболочек колеблется от $900 до $3000. Партнерские программы и черный фармацевтический бизнес

Базовые услуги и тарифы на рынке киберпреступности в странах СНГ

Черный фармацевтический бизнес состоит из перепродажи контрафактных лекарств и лекарств, реализация которых регулируется законодательством (лекарства приобретаются в более крупных интернет-магазинах или продаются напрямую через партнерские программы).

Существование фармацевтического бизнеса основано на рекламе Виагры, стероидов и других лекарств посредством спама, использовании методов черного продвижения (черное SEO) и привлечении посетителей в интернет-магазины путем покупки трафика, описанных выше.

Рассылка спама по базе из 10 миллионов адресов стоит около $350–1500. По подобной схеме можно организовать любой вид нелегального бизнеса.

Теги: #Group-IB #Group-IB #dbo #shelly #bay #drops #продажи трафика #продажи скачиваний #партнерские программы #фармабизнес #информационная безопасность

Вместе с данным постом часто просматривают: