Artikel top billede

Hackerværktøjer fås nu som SaaS

Cyberkriminelle har ladet sig inspirere af software-as-a-service-tilgangen og sælger nu angrebsværktøjer som exploit-as-a-service.

Computerworld News Service: Verdens cyberkriminelle har taget ved lære af software-as-a-service-industrien: De sælger  nu hackerværktøjer som samlede hostede løsninger, hvor kunderne kun betaler for den tid, et angreb aktivt inficerer computere.

Der findes mange forskellige hackerværktøjer, der tilbyder forskellige slags exploits eller sekvenser af angrebskode, der kan udnytte sårbarheder i software til at levere malware på ofres computere.

Analytikere fra Seculert har fundet ud af, at mindst et par stykker af disse hackerværktøjer - Incognito 2.0 og Bomba - tilbyder deres egen webhosting samt en webbaseret administrations-grænseflade.

Denne nye forretningsmodel gør det lettere for spirende cyberkriminelle, som måske har svært ved at anskaffe sig såkaldt "skudsikker" hosting fra udbydere, der er villige til at hoste malware-servere, fortæller Aviv Raff, der er teknologidirektør og medstifter af Seculert.

Virksomheden specialiserer sig i en cloud-baseret service, der advarer sine kunder om ny malware, nye exploits og andre internettrusler.

"Billig cloud-løsning"

De nye angrebsværktøjer er til kriminelle, som ønsker et stort antal hackede computere med Microsoft Windows. Når computerne er inficerede, kan de eksempelvis bruges til at stjæle personfølsomme data, udsende spam eller udføre denial-of-service-angreb.

Den nye tilgang er også billigere. De kriminelle kunder betaler kun for den tid, deres exploits er aktive, hvilket betyder, at man ikke betaler, hvis internetudbyderne lukker malware-serverne ned, forklarer Raff. Han vurderer, at denne malware-hosting og exploit service koster 500 til 1.000 kroner per måned.

"Det hele håndteres af 'service-leverandøren'," siger Raff.

"Som kunde betaler man kun for den tid, angrebene hostes. Vi har ikke de præcise tal, men ligesom ved enhver anden 'cloud-baseret' service er det rimeligt at antage, at dette er langt billigere end at købe et værktøj og hoste det selv."

Klienterne står selv for den malware, som angrebene skal levere. De står også selv for at hacke websites, der kan omdirigere ofre til Incognitos crimeware-servere. Når et potentielt offer besøger et af de inficerede websites, vises en iframe med indhold fra Incognitos servere, som indleder et forsøg på at hacke offerets computer med forskellige angrebskoder.

Indtil videre har Seculert optalt omkring 8.000 legitime websites, der er blevet hacket, og som henter angrebskoder fra Incognito. Nogle ofre inficeres, når de besøger disse websites via normal browsing, fortæller Raff. Men hackerne har også brugt spam-kampagner til at forsøge at lokke folk ind på de inficerede websites.

Oversat af Thomas Bøndergaard




IT-JOB

Mobilplan ApS

Content Creator

De Nationale Geologiske Undersøgelser for Danmark og Grønland (GEUS)

IT-systemadministrator søges til GEUS
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere