Киберпреступники переквалифицируются в коучей
Деятели даркнета начали вести онлайн-курсы. Исследователи безопасности предупреждают, что ситуация в их сфере ухудшается: «темные школы» популярны несмотря на высокую стоимость.
В темной сети, в частности, учат зарабатывать деньги на ботнетах – одном из ключевых инструментов кибератак, используемых для распространения вредоносных программ, программ-вымогателей и других вредоносных программ.
Операторы ботнетов часто сдают в аренду свою коллекцию контролируемых машин, которых могут быть тысячи, другим киберпреступникам. Зараженные компьютеры и устройства в ботнете могут использоваться для отправки фишинговых писем или вредоносных программ на еще большее количество устройств. Ботнеты используются для кражи имен пользователей и паролей. Вычислительная мощность контролируемых преступниками компьютеров применяется для DDoS-атак и других целей. Операторы ботнетов могут зарабатывать значительные суммы денег, и теперь операторы дарквеба предлагают онлайн-курсы для обучения других. Они действуют так же, как их действующие в рамках закона коллеги, обучающие кибербезопасности и другим навыкам.
Исследователи кибербезопасности из Recorded Future проанализировали рекламу и активность в ботнет-школах на известном подпольном форуме и обнаружили, что курсы пользуются спросом. «По сути, это похоже на то, как будто ты учишься в колледже», рассказал аналитик по киберпреступности из Recorded Future Дэнни Пантон. «У вас будет руководитель, и они будут виртуально обучать вас».
Курсы преподают люди, которые сами управляют крупными ботнетами. Они недешевы (более $1,4 тыс.), но обещают дать даже начинающим киберпреступникам знания о том, как создавать, поддерживать и монетизировать ботнеты.
Учитывая природу мира киберпреступности, некоторые могут подозревать, что, если они передадут деньги, чтобы принять участие в курсе, их обманут и они ничего не получат взамен. Но это больше похоже на обычную услугу в сфере образования. Если бы это была афера, это не длилось бы так долго.
У исследователей нет статистики о том, сколько человек проходят курсы даркнета, но количество посещающих занятия одновременно может варьироваться: иногда всего 5 человек, иногда сразу 100.
Курсы учат управлять ботнетом так, не привлекать внимания правоохранительных органов, потому что, как показало удаление Emotet, власти жестко уничтожают ботнеты, когда могут.
Дата публикации: 2021-11-22
Источник:
ZDNet
Теги: кибербезопасность, киберпреступность, даркнет