Что нового

Article Хакерские сообщества в DarkNet

Vander 0

Vander

Команда форума
10.11.2019
487
1 125
1624650059659.png

Роль хакеров с годами изменилась, в прошлом эти профессионалы рассматривались как опасные преступники, которых нужно держать на расстоянии вытянутой руки.

Между тем сегодня они очень востребованы частными компаниями, спецслужбами и преступными группировками.
  • «Все большее количество современных бизнес-операций полагается на понимание рисков, связанных с программным обеспечением, которое легко можно сделать уязвимым для взлома». Об этом говорится в сообщении о роли хакеров, на сайте Fox News.
Хакерские услуги являются одними из самых привлекательных товаров на подпольном рынке, можно нанять хакера, чтобы запросить «реалистичный» тест на проникновение, или заплатить, чтобы захватить учетную запись Gmail или Facebook в целях кибершпионажа.

Сколько стоит нанять хакера? Как это сделать и какова цена на их услуги?

Недавно журналисты Business Insider опубликовали сообщение, в котором описаны цены на основные хакерские услуги, которые можно приобрести в Интернете. Согласно Business Insider, человек, который хочет взломать чей-то аккаунт Gmail, должен будет заплатить около 90 долларов.

«Взлом адреса Gmail может пригодиться, если вы потеряете пароль к своей учетной записи, управляете бизнес-аккаунтами других людей или просто хотите улучшить свои навыки работы с компьютером» - Заявляет пост.
  • «« Если вы хотите взломать пароли Gmail, вы можете взломать Gmail с помощью настроек браузера, программ для фишинга и кейлоггеров, а также специальных скриптов »»
Например, хакеров могут нанять для взлома учетной записи в социальной сети, стоимость взлома чьей-либо учетной записи в Facebook составляет 350 долларов или просто для повышения рейтинга компании в социальной сети.

Расследование, проведенное журналистами, показало, что хакер может украсть чьи-то баллы Hilton HHonor за 15 долларов или взломать учетную запись NetFlix всего за 1,25 доллара.

Другие распространенные товары в хакерском подполье - это хакерские курсы за 20 долларов и мгновенные атаки, такие как DDoS или повреждение веб-сайта.
  • «Взлом веб-сайта или DDoS. ». - это сообщение хакера, который обещает взломать сайт, созданный на WordPress, за «2000 евро»
Есть разные способы купить хакерские услуги, и, вероятно, самое интересное место, где можно встретить членов основных хакерских сообществ - это Deep Web.

Предлагаю рассмотреть это подробнее.

Погружение в хакерские сообщества

Количество хакерских сообществ в Deep Web очень велико, о чем свидетельствуют несколько исследований, опубликованных фирмами по безопасности и кибер-экспертами, hackforum, Trojanforge, Mazafaka, dark0de и недавний TheRealDeal - это всего лишь несколько примеров.

Большинство хакерских сообществ закрыты для публики, и нужно запрашивать приглашение присоединиться к обсуждениям. Во многих случаях эти группы специализируются на своих действиях по определенным темам и методам (например, взлом социальных сетей, кража данных, вредоносное ПО и эксплойты, а также атаки типа «удар и бегство» (например, DDoS, взлом веб-сайтов).

Среди сообществ, доступных только по приглашению, есть несколько хак-форумов, например, популярный Trojanforge, специализирующийся на вредоносных программах и реверсе кода.

Давайте начнем наш тур по Deep Web с результатов исследования, проведенного экспертами Dell Secure Works Counter Threat Unit (CTU), чтобы увидеть, что изменилось после публикации отчета и каковы динамика и тенденции, стоящие за хакерскими сообществами. в метро. В 2013 году эксперты подразделения по противодействию угрозам Dell Secure Works (CTU) опубликовали очень интересный отчет под названием «Экономика подпольных хакерских атак жива и здорова».

Который исследовал онлайн-торговую площадку на предмет кражи данных и услуг взлома. В исследовании перечислены товары, продаваемые на черном рынке, и связанные с ними расходы. Год спустя та же группа исследователей из Dell SecureWorks выпустила обновленную версию исследования рынков Black Hat под названием «Underground Hacker Markets», в которой сообщается о ряде примечательных тенденций.

Исследователи наблюдали растущий интерес к личным данным, в частности, к любой документации, которая может использоваться в качестве второй формы аутентификации, включая паспорта, водительские права, номера социального страхования и даже счета за коммунальные услуги.

«Рынки процветают с помощью поддельных документов, способствующих дальнейшему мошенничеству, включая новые комплекты удостоверений личности, паспорта, счета за коммунальные услуги, карты социального страхования и водительские права». говорится в отчете.

Еще одним отличительным элементом эволюции подпольных торговых площадок за последний год является предложение Hacker Tutorials, поскольку мы видели, что этот вид продуктов по-прежнему представляет собой элемент привлекательности в хакерском сообществе.

Учебные пособия содержат инструкции для преступников и хакеров, которые хотят заняться похищением данных кредитных карт, информацию о запуске наборов эксплойтов, руководства по организации спам-кампаний и фишинговых кампаний, а также учебные пособия по организации атак DDoS-атак .

«Эти руководства не только объясняют, что такое шифровальщик, троян с удаленным доступом (RAT) и набор эксплойтов, но и объясняют, как они используются, какие из них наиболее популярны, и сколько хакерам следует платить за эти хакерские инструменты», - говорится в отчете.

Другие руководства, предлагаемые в сообществах хакеров, включают инструкции по взлому банкоматов и управлению сетью денежных мулов, которые являются основными участниками процесса обналичивания любой незаконной деятельности.

underground-hacking-tutorials.png

Результаты расследования, проведенного экспертами Dell, подтверждают выводы другого интересного отчета, опубликованного TrendMicro, о деятельности в бразильском подполье, для которого характерно наличие значительного количества аналогичных продуктов и услуг. Сообщества хакеров очень активны в продаже украденных кредитных карт, дифференцируя свое предложение, чтобы охватить более широкую аудиторию и предоставлять индивидуальные услуги по более высоким ценам.

«Очевидно, что подпольные хакеры монетизируют каждую часть данных, которую они могут украсть или купить, и постоянно добавляют услуги, чтобы другие мошенники могли успешно осуществлять онлайн-мошенничество и мошенничество лично», - говорится в отчете.

В следующей таблице, которую автор нашел в Твиттере, перечислены услуги и продукты с соответствующими ценами, выраженными как в биткойнах, так и в евро.

051415_1203_Hackingcomm2.png

Наем хакеров в сети Tor

Автор совершенно не уверен к качестве предложений от предполагаемых хакеров, которые рекламируют свои услуги на различных хакерских форумах в подполье. Эксперты, которых вы найдете во многих хакерских сообществах, могут помочь вам провести тест на проникновение на вашем веб-сайте или могут использовать известные недостатки уязвимых веб-сайтов, которые вы собираетесь взломать.

Начнем наш тур с сайта Rent-A-Hacker; Кажется, им управляет один-единственный хакер, который пишет о себе следующее:
  • «Опытный хакер предлагает свои услуги! (Незаконно) Хакерство и социальная инженерия - это мой бизнес с 16 лет, у меня никогда не было настоящей работы, поэтому у меня было время, чтобы по-настоящему хорошо разбираться в хакерских атаках, и я заработал хорошую сумму денег за последние + -20 лет. Раньше я работал на других людей, а теперь предлагаю свои услуги всем, у кого здесь достаточно денег.
URL-адреса Onion для его веб-сайта:
1624651220292.png

Хакер объясняет, что он профессионал, специализирующийся на незаконных хакерских услугах, которые он предлагает, чтобы «разрушить какой-то бизнес или жизнь людей».

Читая его описание, кажется, что он специализируется на взломе веб-сайтов и, вероятно, управляет ботнетом, который он предлагает для DDoS-атак.

Хакер также объясняет, что он может вести шпионскую кампанию и отслеживать деятельность в Интернете. Среди услуг, которые он предлагает, есть также сбор личной информации о любом человеке, в любом случае каждая тактика может быть совершена с почасовой оплатой, которая составляет около 100 долларов, конечно, цены зависят от многих факторов, включая сложность поставленной задачи.

Product
Price
Small Job like Email, Facebook etc. hacking200 Euro (0,95 BTC at the time I’m writing)
Medium-Large Job, ruining people, espionage, website hacking etc.500 Euro (2,30 BTC at the time I’m writing)

Конечно, платежи анонимны и производятся через виртуальную валюту Биткойн.

Занимаясь серфингом в сети Tor, автор нашел несколько черных рынков и форумов, предлагающих услуги взлома:
Сайт предлагает широкий спектр услуг, от кибермошенничества до хакерских услуг. Любопытно отметить, что оператор веб-сайта также предлагает как наступательные, так и защитные услуги, конкретные услуги на самом деле предназначены для жертв киберпреступности.

051415_1203_Hackingcomm4.png

Product
Price
Hacking
Hacking web server (vps or hosting)USD 120 (0,49 BTC at the time I’m writing)
Hacking personal computerUSD 80 (0,49 BTC at the time I’m writing)
Security Audit
Web Server security AuditUSD 150 (0,62 BTC at the time I’m writing)
Social media account take-over
Social media (FB, Twitter, etc.) – account hackingUSD 50 (0,21 BTC at the time I’m writing)
Spyware and Device Tracking
Spyware developmentUSD 180 (0,74 BTC at the time I’m writing)
Device TrackingUSD 60 (0,25 BTC at the time I’m writing)
Intelligence and Investigation
Intelligent report – locate peopleUSD 140 (0,58 BTC at the time I’m writing)
Intelligent report – background checksUSD 120 (0,49 BTC at the time I’m writing)
Fraud Track – Find your ScammerUSD 120 (0,49 BTC at the time I’m writing)
Cyber extortionTo be agreed prior contact

Еще один веб-сайт, предлагающий множество нелегальных товаров, - это «Hell».
1624651663593.png

На веб-портале есть несколько разделов, связанных с инструментами взлома, учебными пособиями и, конечно же, он заполнен хакерами, которые предлагают свои услуги. В разделе «Вакансии» есть различные предложения по хакерским услугам, автор связался с некоторыми из предполагаемых хакеров, договариваясь о следующих ценах на некоторые конкретные задачи.

Product
Price
Hacking
Hacking web server (vps or hosting)USD 250 (1,04 BTC at the time I’m writing)
Hacking personal computerUSD 200 (0,83 BTC at the time I’m writing)
Hacking Social Media Account (Facebook, Twitter)USD 300 (1,25 BTC at the time I’m writing)
Gmail Account Take overUSD 300 (1,25 BTC at the time I’m writing)
Security Audit
Web Server security AuditUSD 400 (1,66 BTC at the time I’m writing)
Malware
Remote Access TrojanUSD 150 – 400 (0,62 – 1,66 BTC at the time I’m writing)
Banking Malware Customization (Zeus source code)USD 900 (3,75 BTC at the time I’m writing)
DDoS attack
Rent a botnet for DDoS attack (24 hours)USD 150 – 500 (2,08 – 1,66 BTC at the time I’m writing)

В сети Tor несколько хакеров, предлагающих свои услуги, используя свои собственные веб-сайты, черные рынки представляют собой привилегированный выбор, чтобы связаться с хакером и нанять его. Основные преимущества найма хакера на черном рынке:
  • Возможность проверить репутацию хакера и его способности.
  • Наличие услуг условного депонирования, защищающих как покупателей, так и продавцов.
По этой причине автор решил исследовать некоторые из самых популярных черных рынков в поисках хакеров для найма. Он начал свой короткий тур с черного рынка:
Который недавно появился в подпольном сообществе, чтобы предоставить как продавцам, так и покупателям привилегированную среду для коммерциализации наборов эксплойтов и хакерских услуг.

Автор обнаружил среди хакеров, которые предлагают свои услуги, возможность платить за DDoS-атаку или за настройку вредоносного ПО, также на рынке TheRealDeal можно платить за учебные пособия различного типа.

Ниже приведена таблица, в которой перечислены предложения, которые были получены от хакеров, или которые опубликовали свои предложения на торговой площадке.

Product
Price
DDoS attack
24 Hours DDoS ServiceUSD 480.61 (2 BTC at the time I’m writing)
Services
Market set upUSD 7957.80 (33,11 BTC at the time I’m writing)
Malware
Anonymous RAT setup for dummiesUSD 1,2 (0,005 BTC at the time I’m writing)
The real GovRAT – source code + Instructions on setup and compile + 1 digital certificate for code signing to sign your filesUSD 1081.38 (4,5 BTC at the time I’m writing)
RAT set up service and deployment on bullet proof hostingUSD 1201.53 (5 BTC at the time I’m writing)
Android RAT + TutorialUSD 1,2 (0,005 BTC at the time I’m writing)
Hacking
Hacking web serverUSD 500 (2,08 BTC at the time I’m writing)
Hacking Social Media Account (Facebook, Twitter)USD 200 (0,83 BTC at the time I’m writing)
Tutorial
Hacking Tutorial, Cash out tutorial, Carding tutorial etc.USD 2,40 – 72,09 (0,01 – 0,3 BTC at the time I’m writing)

Еще один популярный черный рынок - Nucleus:
Но как минимум еще 2 зеркала предназначены для обслуживания посетителей), этот рынок больше ориентирован на продукты (например, вредоносное ПО, украденные данные карт. и т. д.), чем сервис. Автор пытался связаться с некоторыми продавцами, и только один из них предложил ему услуги взлома, чтобы взломать сервер или скомпрометировать конкретного пользователя, крадущего его данные с помощью целевой атаки.

В следующей таблице приведены некоторые продукты / услуги, доступные на торговой площадке Nucleus.

Product
Price
Hacking
Hacking Tool: Spying a ComputerUSD 500 (2,08 BTC at the time I’m writing)
Hacking a web serverUSD 1000 (4,16 BTC at the time I’m writing)
Targeted attack on a specific userUSD 2000 (8,32 BTC at the time I’m writing)
Software protection cracking – Reverse engineeringUSD 10 (0,04 BTC at the time I’m writing)
Penetration TestingUSD 100 – 250 per hour (0,4 – 1,04 BTC at the time I’m writing)
Custom Facebook HackUSD 250 (1,04 BTC at the time I’m writing)
Tutorial
How to make a BotnetUSD 22,11 (0,09 BTC at the time I’m writing)
How to set up a RATUSD 0,11 (0,00004BTC at the time I’m writing)

Что мы можем найти в Dark Web?

Глубокая сеть - это «скрытая реальность», в которой можно найти все виды незаконных продуктов и услуг. Черные рынки - это места в Dark, где продавцы предлагают свои незаконные товары и услуги, включая наркотики, оружие, контрафакт, украденные товары, кредитные карты, доступ к банковским счетам, поддельные удостоверения личности и связанные с ними документы, различные счета, торговлю людьми, органами, хакерские услуги, а также киллеры.

Рынок взлома в Dark Web процветает благодаря анонимности, предлагаемой протоколами связи, реализованными в этой части сети. Новейшая тенденция, наблюдаемая экспертами по безопасности, - это модель продажи, известная как «hacking as a service».

Добавление технической поддержки к инструментам взлома (то есть дружественным интерфейсам, электронной почте и IRC) снижает уровень сложности их использования, например, в соответствии с этим модельным примером предлагаются наборы вымогателей, позволяющие любому совершать преступления всего за 50 евро.

Наиболее распространенные сервисы, доступные в хакерском подполье:
  • Hire an hacker
  • Botnet
  • exploit kit
  • 0day
  • Crypter
  • DDoS
  • Doxing
  • Spam
  • Malware
  • Money laundering services
За аренду ботнета, обычно используемого для рассылки спама или DDoS-кампании, пользователи платят от 2-5 долларов в месяц (с ограничением количества сеансов атаки и их продолжительности) до 100-200 долларов каждый день за дополнительную плату в реализации сложных атак.

Комплекты эксплойтов по-прежнему продаются целиком (включая исходный код), но по-прежнему имеют непомерную цену (20-30 тысяч долларов), по этой причине пользователи арендуют их на ограниченный период (500 долларов в месяц). Аналогичный подход применяется к эксплойтам нулевого дня, которые могут стоить до сотен тысяч евро (MS-15-034).

Какие основные игроки в взломах в Deep Web?

В Deep Web есть несколько хакерских сообществ, которые доступны как через анонимные протоколы, так и через Clearnet. Многие из них доступны только по приглашению, что приводит к исключению, обычно они сосредоточены на определенных темах (например, Trojanforge: вредоносное ПО и ревер), но есть также общие сообщества (hackforum), участники которых решают различные вопросы, связанные с миром взлома, за исключением кардинга, мошенничества или «финансовых» преступлений.

В Dark Net есть много форумов и чатов, посвященных деятельности Black Hat, но продажа продуктов и услуг осуществляется через черные рынки, чтобы охватить широкую аудиторию. Основными игроками на рынке хакерских атак в глубокой сети являются:
  • Agora - TOR
  • silkroadreloaded - I2P - Потенциально умирает из-за перехода от TOR I2P, что приводит к снижению общего потребления
  • TheRealDeal - TOR - Недавно оказался в центре внимания из-за возможности покупки эксплойтов 0day
  • DreamMarket - TOR
  • MRNiceGuy - TOR - Клон оригинала
  • Outlaw - TOR
  • MajesticGarden - TOR
Черный рынок в Clearnet:
  • Rescator
  • Lampeduza
Какие риски для покупателей?

Черные рынки, размещенные в даркнете, повышают безопасность как продавцов, так и покупателей, что затрудняет их отслеживание правоохранительными органами. В любом случае существует конкретный риск того, что пользователи станут жертвами веб-сайта, используемого правоохранительными органами в качестве приманки.

Еще один риск для покупателей заключается в том, что правоохранительные органы могут перехватить партию реальных и незаконных товаров (например, наркотиков или оружия).

Как происходит оплата, что гарантирует покупатель?

Доверие - одна из основных проблем хакерских сообществ, на черном рынке, как и на любом другом рынке, операторы внедрили механизм репутации, основанный на отзывах покупателей. Некоторые черные рынки реализуют механизмы условного депонирования на основе BTC MultiSignature, чтобы защитить как продавцов, так и покупателей.

Платеж обычно производится с использованием схемы виртуальной валюты, такой как биткойн и лайткойн, операторы редко разрешают использование PayPal, Western Union и других платежных систем.

Заключение

Как мы видели, нанять хакера на многочисленных черных рынках, доступных в Deep Web, не так уж сложно, особенно когда кому-то нужны простые задачи. Совершенно иная ситуация возникает, когда вы ищете для найма профессиональную команду взломщиков - эти группы обычно используют разные каналы для связи с ограниченным числом клиентов.

Еще одно соображение, которое следует учитывать, заключается в том, что большинство услуг, предлагаемых через несколько скрытых сервисов, являются мошенничеством, и во многих случаях хакеры не могут выполнить свои задачи.

По этой причине пользователи, которые намереваются нанять хакера, обычно ссылаются на черные рынки из-за механизмов репутации, которые они внедряют.

Еще один момент, на который стоит обратить внимание это то, что цены на различные хакерские услуги довольно схожи на разных форумах или в хакерских сообществах, что может позволить нам отслеживать эволюцию и тенденции в хакерском подполье.

Например, колебания цен могут быть вызваны внезапным появлением продукта в криминальной экосистеме. Доступность большого количества данных, связанных с утечкой данных, может привести к снижению цены одной записи и поддержать предложение хакера против клиентов затронутых организаций.

Эта информация чрезвычайно ценна для правоохранительных органов и для тех, кто постоянно следит за преступными группировками и их деятельностью.
 
Верх Низ