Vander
Staff member
- Nov 10, 2019
- 468
- 1,158
Между тем сегодня они очень востребованы частными компаниями, спецслужбами и преступными группировками.
- «Все большее количество современных бизнес-операций полагается на понимание рисков, связанных с программным обеспечением, которое легко можно сделать уязвимым для взлома». Об этом говорится в сообщении о роли хакеров, на сайте Fox News.
Сколько стоит нанять хакера? Как это сделать и какова цена на их услуги?
Недавно журналисты Business Insider опубликовали сообщение, в котором описаны цены на основные хакерские услуги, которые можно приобрести в Интернете. Согласно Business Insider, человек, который хочет взломать чей-то аккаунт Gmail, должен будет заплатить около 90 долларов.
«Взлом адреса Gmail может пригодиться, если вы потеряете пароль к своей учетной записи, управляете бизнес-аккаунтами других людей или просто хотите улучшить свои навыки работы с компьютером» - Заявляет пост.
- «« Если вы хотите взломать пароли Gmail, вы можете взломать Gmail с помощью настроек браузера, программ для фишинга и кейлоггеров, а также специальных скриптов »»
Расследование, проведенное журналистами, показало, что хакер может украсть чьи-то баллы Hilton HHonor за 15 долларов или взломать учетную запись NetFlix всего за 1,25 доллара.
Другие распространенные товары в хакерском подполье - это хакерские курсы за 20 долларов и мгновенные атаки, такие как DDoS или повреждение веб-сайта.
- «Взлом веб-сайта или DDoS. ». - это сообщение хакера, который обещает взломать сайт, созданный на WordPress, за «2000 евро»
Предлагаю рассмотреть это подробнее.
Погружение в хакерские сообщества
Количество хакерских сообществ в Deep Web очень велико, о чем свидетельствуют несколько исследований, опубликованных фирмами по безопасности и кибер-экспертами, hackforum, Trojanforge, Mazafaka, dark0de и недавний TheRealDeal - это всего лишь несколько примеров.
Большинство хакерских сообществ закрыты для публики, и нужно запрашивать приглашение присоединиться к обсуждениям. Во многих случаях эти группы специализируются на своих действиях по определенным темам и методам (например, взлом социальных сетей, кража данных, вредоносное ПО и эксплойты, а также атаки типа «удар и бегство» (например, DDoS, взлом веб-сайтов).
Среди сообществ, доступных только по приглашению, есть несколько хак-форумов, например, популярный Trojanforge, специализирующийся на вредоносных программах и реверсе кода.
Давайте начнем наш тур по Deep Web с результатов исследования, проведенного экспертами Dell Secure Works Counter Threat Unit (CTU), чтобы увидеть, что изменилось после публикации отчета и каковы динамика и тенденции, стоящие за хакерскими сообществами. в метро. В 2013 году эксперты подразделения по противодействию угрозам Dell Secure Works (CTU) опубликовали очень интересный отчет под названием «Экономика подпольных хакерских атак жива и здорова».
Который исследовал онлайн-торговую площадку на предмет кражи данных и услуг взлома. В исследовании перечислены товары, продаваемые на черном рынке, и связанные с ними расходы. Год спустя та же группа исследователей из Dell SecureWorks выпустила обновленную версию исследования рынков Black Hat под названием «Underground Hacker Markets», в которой сообщается о ряде примечательных тенденций.
Исследователи наблюдали растущий интерес к личным данным, в частности, к любой документации, которая может использоваться в качестве второй формы аутентификации, включая паспорта, водительские права, номера социального страхования и даже счета за коммунальные услуги.
«Рынки процветают с помощью поддельных документов, способствующих дальнейшему мошенничеству, включая новые комплекты удостоверений личности, паспорта, счета за коммунальные услуги, карты социального страхования и водительские права». говорится в отчете.
Еще одним отличительным элементом эволюции подпольных торговых площадок за последний год является предложение Hacker Tutorials, поскольку мы видели, что этот вид продуктов по-прежнему представляет собой элемент привлекательности в хакерском сообществе.
Учебные пособия содержат инструкции для преступников и хакеров, которые хотят заняться похищением данных кредитных карт, информацию о запуске наборов эксплойтов, руководства по организации спам-кампаний и фишинговых кампаний, а также учебные пособия по организации атак DDoS-атак .
«Эти руководства не только объясняют, что такое шифровальщик, троян с удаленным доступом (RAT) и набор эксплойтов, но и объясняют, как они используются, какие из них наиболее популярны, и сколько хакерам следует платить за эти хакерские инструменты», - говорится в отчете.
Другие руководства, предлагаемые в сообществах хакеров, включают инструкции по взлому банкоматов и управлению сетью денежных мулов, которые являются основными участниками процесса обналичивания любой незаконной деятельности.
«Очевидно, что подпольные хакеры монетизируют каждую часть данных, которую они могут украсть или купить, и постоянно добавляют услуги, чтобы другие мошенники могли успешно осуществлять онлайн-мошенничество и мошенничество лично», - говорится в отчете.
В следующей таблице, которую автор нашел в Твиттере, перечислены услуги и продукты с соответствующими ценами, выраженными как в биткойнах, так и в евро.
Автор совершенно не уверен к качестве предложений от предполагаемых хакеров, которые рекламируют свои услуги на различных хакерских форумах в подполье. Эксперты, которых вы найдете во многих хакерских сообществах, могут помочь вам провести тест на проникновение на вашем веб-сайте или могут использовать известные недостатки уязвимых веб-сайтов, которые вы собираетесь взломать.
Начнем наш тур с сайта Rent-A-Hacker; Кажется, им управляет один-единственный хакер, который пишет о себе следующее:
- «Опытный хакер предлагает свои услуги! (Незаконно) Хакерство и социальная инженерия - это мой бизнес с 16 лет, у меня никогда не было настоящей работы, поэтому у меня было время, чтобы по-настоящему хорошо разбираться в хакерских атаках, и я заработал хорошую сумму денег за последние + -20 лет. Раньше я работал на других людей, а теперь предлагаю свои услуги всем, у кого здесь достаточно денег.
Читая его описание, кажется, что он специализируется на взломе веб-сайтов и, вероятно, управляет ботнетом, который он предлагает для DDoS-атак.
Хакер также объясняет, что он может вести шпионскую кампанию и отслеживать деятельность в Интернете. Среди услуг, которые он предлагает, есть также сбор личной информации о любом человеке, в любом случае каждая тактика может быть совершена с почасовой оплатой, которая составляет около 100 долларов, конечно, цены зависят от многих факторов, включая сложность поставленной задачи.
Product | Price |
Small Job like Email, Facebook etc. hacking | 200 Euro (0,95 BTC at the time I’m writing) |
Medium-Large Job, ruining people, espionage, website hacking etc. | 500 Euro (2,30 BTC at the time I’m writing) |
Конечно, платежи анонимны и производятся через виртуальную валюту Биткойн.
Занимаясь серфингом в сети Tor, автор нашел несколько черных рынков и форумов, предлагающих услуги взлома:
- «Хакер по найму» (http://hacker4hhjvre2qj.onion/) - один из них.
Product | Price |
Hacking | |
Hacking web server (vps or hosting) | USD 120 (0,49 BTC at the time I’m writing) |
Hacking personal computer | USD 80 (0,49 BTC at the time I’m writing) |
Security Audit | |
Web Server security Audit | USD 150 (0,62 BTC at the time I’m writing) |
Social media account take-over | |
Social media (FB, Twitter, etc.) – account hacking | USD 50 (0,21 BTC at the time I’m writing) |
Spyware and Device Tracking | |
Spyware development | USD 180 (0,74 BTC at the time I’m writing) |
Device Tracking | USD 60 (0,25 BTC at the time I’m writing) |
Intelligence and Investigation | |
Intelligent report – locate people | USD 140 (0,58 BTC at the time I’m writing) |
Intelligent report – background checks | USD 120 (0,49 BTC at the time I’m writing) |
Fraud Track – Find your Scammer | USD 120 (0,49 BTC at the time I’m writing) |
Cyber extortion | To be agreed prior contact |
Еще один веб-сайт, предлагающий множество нелегальных товаров, - это «Hell».
Product | Price |
Hacking | |
Hacking web server (vps or hosting) | USD 250 (1,04 BTC at the time I’m writing) |
Hacking personal computer | USD 200 (0,83 BTC at the time I’m writing) |
Hacking Social Media Account (Facebook, Twitter) | USD 300 (1,25 BTC at the time I’m writing) |
Gmail Account Take over | USD 300 (1,25 BTC at the time I’m writing) |
Security Audit | |
Web Server security Audit | USD 400 (1,66 BTC at the time I’m writing) |
Malware | |
Remote Access Trojan | USD 150 – 400 (0,62 – 1,66 BTC at the time I’m writing) |
Banking Malware Customization (Zeus source code) | USD 900 (3,75 BTC at the time I’m writing) |
DDoS attack | |
Rent a botnet for DDoS attack (24 hours) | USD 150 – 500 (2,08 – 1,66 BTC at the time I’m writing) |
В сети Tor несколько хакеров, предлагающих свои услуги, используя свои собственные веб-сайты, черные рынки представляют собой привилегированный выбор, чтобы связаться с хакером и нанять его. Основные преимущества найма хакера на черном рынке:
- Возможность проверить репутацию хакера и его способности.
- Наличие услуг условного депонирования, защищающих как покупателей, так и продавцов.
- TheRealDeal (http://trdealmgn4uvm42g.onion)
Автор обнаружил среди хакеров, которые предлагают свои услуги, возможность платить за DDoS-атаку или за настройку вредоносного ПО, также на рынке TheRealDeal можно платить за учебные пособия различного типа.
Ниже приведена таблица, в которой перечислены предложения, которые были получены от хакеров, или которые опубликовали свои предложения на торговой площадке.
Product | Price |
DDoS attack | |
24 Hours DDoS Service | USD 480.61 (2 BTC at the time I’m writing) |
Services | |
Market set up | USD 7957.80 (33,11 BTC at the time I’m writing) |
Malware | |
Anonymous RAT setup for dummies | USD 1,2 (0,005 BTC at the time I’m writing) |
The real GovRAT – source code + Instructions on setup and compile + 1 digital certificate for code signing to sign your files | USD 1081.38 (4,5 BTC at the time I’m writing) |
RAT set up service and deployment on bullet proof hosting | USD 1201.53 (5 BTC at the time I’m writing) |
Android RAT + Tutorial | USD 1,2 (0,005 BTC at the time I’m writing) |
Hacking | |
Hacking web server | USD 500 (2,08 BTC at the time I’m writing) |
Hacking Social Media Account (Facebook, Twitter) | USD 200 (0,83 BTC at the time I’m writing) |
Tutorial | |
Hacking Tutorial, Cash out tutorial, Carding tutorial etc. | USD 2,40 – 72,09 (0,01 – 0,3 BTC at the time I’m writing) |
Еще один популярный черный рынок - Nucleus:
В следующей таблице приведены некоторые продукты / услуги, доступные на торговой площадке Nucleus.
Product | Price |
Hacking | |
Hacking Tool: Spying a Computer | USD 500 (2,08 BTC at the time I’m writing) |
Hacking a web server | USD 1000 (4,16 BTC at the time I’m writing) |
Targeted attack on a specific user | USD 2000 (8,32 BTC at the time I’m writing) |
Software protection cracking – Reverse engineering | USD 10 (0,04 BTC at the time I’m writing) |
Penetration Testing | USD 100 – 250 per hour (0,4 – 1,04 BTC at the time I’m writing) |
Custom Facebook Hack | USD 250 (1,04 BTC at the time I’m writing) |
Tutorial | |
How to make a Botnet | USD 22,11 (0,09 BTC at the time I’m writing) |
How to set up a RAT | USD 0,11 (0,00004BTC at the time I’m writing) |
Что мы можем найти в Dark Web?
Глубокая сеть - это «скрытая реальность», в которой можно найти все виды незаконных продуктов и услуг. Черные рынки - это места в Dark, где продавцы предлагают свои незаконные товары и услуги, включая наркотики, оружие, контрафакт, украденные товары, кредитные карты, доступ к банковским счетам, поддельные удостоверения личности и связанные с ними документы, различные счета, торговлю людьми, органами, хакерские услуги, а также киллеры.
Рынок взлома в Dark Web процветает благодаря анонимности, предлагаемой протоколами связи, реализованными в этой части сети. Новейшая тенденция, наблюдаемая экспертами по безопасности, - это модель продажи, известная как «hacking as a service».
Добавление технической поддержки к инструментам взлома (то есть дружественным интерфейсам, электронной почте и IRC) снижает уровень сложности их использования, например, в соответствии с этим модельным примером предлагаются наборы вымогателей, позволяющие любому совершать преступления всего за 50 евро.
Наиболее распространенные сервисы, доступные в хакерском подполье:
- Hire an hacker
- Botnet
- exploit kit
- 0day
- Crypter
- DDoS
- Doxing
- Spam
- Malware
- Money laundering services
Комплекты эксплойтов по-прежнему продаются целиком (включая исходный код), но по-прежнему имеют непомерную цену (20-30 тысяч долларов), по этой причине пользователи арендуют их на ограниченный период (500 долларов в месяц). Аналогичный подход применяется к эксплойтам нулевого дня, которые могут стоить до сотен тысяч евро (MS-15-034).
Какие основные игроки в взломах в Deep Web?
В Deep Web есть несколько хакерских сообществ, которые доступны как через анонимные протоколы, так и через Clearnet. Многие из них доступны только по приглашению, что приводит к исключению, обычно они сосредоточены на определенных темах (например, Trojanforge: вредоносное ПО и ревер), но есть также общие сообщества (hackforum), участники которых решают различные вопросы, связанные с миром взлома, за исключением кардинга, мошенничества или «финансовых» преступлений.
В Dark Net есть много форумов и чатов, посвященных деятельности Black Hat, но продажа продуктов и услуг осуществляется через черные рынки, чтобы охватить широкую аудиторию. Основными игроками на рынке хакерских атак в глубокой сети являются:
- Agora - TOR
- silkroadreloaded - I2P - Потенциально умирает из-за перехода от TOR I2P, что приводит к снижению общего потребления
- TheRealDeal - TOR - Недавно оказался в центре внимания из-за возможности покупки эксплойтов 0day
- DreamMarket - TOR
- MRNiceGuy - TOR - Клон оригинала
- Outlaw - TOR
- MajesticGarden - TOR
- Rescator
- Lampeduza
Черные рынки, размещенные в даркнете, повышают безопасность как продавцов, так и покупателей, что затрудняет их отслеживание правоохранительными органами. В любом случае существует конкретный риск того, что пользователи станут жертвами веб-сайта, используемого правоохранительными органами в качестве приманки.
Еще один риск для покупателей заключается в том, что правоохранительные органы могут перехватить партию реальных и незаконных товаров (например, наркотиков или оружия).
Как происходит оплата, что гарантирует покупатель?
Доверие - одна из основных проблем хакерских сообществ, на черном рынке, как и на любом другом рынке, операторы внедрили механизм репутации, основанный на отзывах покупателей. Некоторые черные рынки реализуют механизмы условного депонирования на основе BTC MultiSignature, чтобы защитить как продавцов, так и покупателей.
Платеж обычно производится с использованием схемы виртуальной валюты, такой как биткойн и лайткойн, операторы редко разрешают использование PayPal, Western Union и других платежных систем.
Заключение
Как мы видели, нанять хакера на многочисленных черных рынках, доступных в Deep Web, не так уж сложно, особенно когда кому-то нужны простые задачи. Совершенно иная ситуация возникает, когда вы ищете для найма профессиональную команду взломщиков - эти группы обычно используют разные каналы для связи с ограниченным числом клиентов.
Еще одно соображение, которое следует учитывать, заключается в том, что большинство услуг, предлагаемых через несколько скрытых сервисов, являются мошенничеством, и во многих случаях хакеры не могут выполнить свои задачи.
По этой причине пользователи, которые намереваются нанять хакера, обычно ссылаются на черные рынки из-за механизмов репутации, которые они внедряют.
Еще один момент, на который стоит обратить внимание это то, что цены на различные хакерские услуги довольно схожи на разных форумах или в хакерских сообществах, что может позволить нам отслеживать эволюцию и тенденции в хакерском подполье.
Например, колебания цен могут быть вызваны внезапным появлением продукта в криминальной экосистеме. Доступность большого количества данных, связанных с утечкой данных, может привести к снижению цены одной записи и поддержать предложение хакера против клиентов затронутых организаций.
Эта информация чрезвычайно ценна для правоохранительных органов и для тех, кто постоянно следит за преступными группировками и их деятельностью.