«Эксперты Group-IB совместно с ESET и LETA провели первую изучать состояние рынка компьютерной преступности на постсоветском пространстве.
Компания Group-IB позиционирует себя как единственная организация в России, способная расследовать преступления в ИТ-сфере от имени коммерческих компаний (конечно, на платной основе), поэтому они обязаны публиковать подобные отчеты исходя из своего рода деятельности.
.
Отчет представляет собой экономический анализ рынка, то есть сектор киберпреступности рассматривается как пример классического рынка, для которого характерно рыночное ценообразование, монополии, конкуренция и т.д. Эксперты Group-IB оценивают финансовый оборот мирового рынка компьютерной преступности за прошедший год в $7 млрд, а доходы преступников из СНГ - в $2,5 млрд, то есть страны СНГ здесь контролируют более трети мирового рынка.
.
В текущем году рост доходов отечественных киберпреступников прогнозируется на уровне $3,7 млрд. В отчете приводятся текущие цены, действующие в настоящее время на черном рынке криминальных услуг.
Ботнеты 1. Покупка вредоносного ПО, используемого на узлах ботнета: $3 000–10 000; 2. Шифрование исполняемых файлов вредоносной программы для затруднения ее обнаружения антивирусными средствами: 20–30 долларов США; 3. Аренда серверов для центра управления ботнетами.
Как правило, используются так называемые «пуленепробиваемые» хостинг-провайдеры, которые лояльно относятся к наличию серверов управления ботнетами на своих сайтах: от $150–200. Получение прибыли от сформированных ботнетов происходит следующим образом:
- оказание DDoS-услуг и шантаж с угрозой DDoS-атаки (средняя цена DDoS-атаки: $70–90 за день атаки по объявлениям из открытых источников, $300–500 за день атаки по объявлениям на закрытых ресурсах; разница в ценах появляется из-за различий в качестве предоставляемых DDoS-услуг и сложности типовых задач);
- посредством мошенничества в системах дистанционного банковского обслуживания (ДБО): незаконная отправка электронных платежных поручений на крупные суммы денег, их вывод («флуд») и легализация (средний ущерб от инцидентов такого рода составляет от $70 тыс.
до $100 тыс.
);
- с использованием спам-рассылки: оказание услуг по рассылке спама с использованием баз данных адресов электронной почты и программ обмена мгновенными сообщениями, а также услуг по рассылке спама в социальных сетях (цена базы электронной почты из 1 млн адресов $500–1000, стоимость тысячи аккаунтов в социальных сетях для рассылки спама – $30–50).
Типичные цены на услуги по продаже 1000 скачиваний:
Область | Цена |
Азия | 10–12 долларов |
Южная Америка | 10–12 долларов |
США | $100–140 |
Европа | $70–130 |
Россия | 20–40 долларов |
Продажа трафика может осуществляться в форме продажи посещений веб-страниц для привлечения посетителей на различные сайты (аптеки, порносайты и т. д.) или для увеличения количества посетителей с уязвимыми версиями веб-браузеров, обращающихся к страницам с эксплойтами, ведущими к скачиванию.
и запуск вредоносных программ на компьютерах пользователей (в том числе используемых для создания ботнетов).
Продажа посещений веб-страниц часто связана со взломом популярных интернет-порталов, на страницы которых вставляется код, перенаправляющий браузер посетителя на страницу заказчика услуг по продаже посещений.
Взломанные интернет-порталы продаются как ресурсы с установленными оболочками (скриптами для удаленного управления системой): средняя стоимость десяти оболочек колеблется от $900 до $3000.
Партнерские программы и черный фармацевтический бизнес
Черный фармацевтический бизнес состоит из перепродажи контрафактных лекарств и лекарств, реализация которых регулируется законодательством (лекарства приобретаются в более крупных интернет-магазинах или продаются напрямую через партнерские программы).
Существование фармацевтического бизнеса основано на рекламе Виагры, стероидов и других лекарств посредством спама, использовании методов черного продвижения (черное SEO) и привлечении посетителей в интернет-магазины путем покупки трафика, описанных выше.
Рассылка спама по базе из 10 миллионов адресов стоит около $350–1500. По подобной схеме можно организовать любой вид нелегального бизнеса.
Теги: #Group-IB #Group-IB #dbo #shelly #bay #drops #продажи трафика #продажи скачиваний #партнерские программы #фармабизнес #информационная безопасность
-
Google Code Jam 2010 – Результаты
19 Oct, 24 -
Вопрос К Знающим Людям
19 Oct, 24 -
Экспериментируем С Функциями Замены В Php
19 Oct, 24 -
Таск.net
19 Oct, 24