Nyheter i Android, Telefoner, Prylar Och Recensioner

Hur lönsamt är skadlig programvara för kriminella organisationer?

Har du någonsin undrat om skadlig programvara är lönsam? Om det inte inbringade en anständig summa pengar skulle det inte bli så mycket av det, det är säkert. Men att ta reda på hur mycket en skadlig kodkampanj tjänar är svårt för säkerhetsforskare, inte minst för att angripare går så långt för att dölja sina aktiviteter.

Så, hur mycket pengar tjänar skadlig programvara?

Hur tjänar skadlig programvara pengar?

Frågan om skadlig programvara som ger vinst är en vanlig fråga. Om någon lägger ner tid på att utveckla och perfekta skadlig programvara, så finns det väl tillräckligt med pengar i det för att sätta mat på bordet?

Svaret är inte entydigt.

En rapport från cybersäkerhetsföretaget Intezer har emellertid avslöjat exakt hur mycket vinst en enskild kryptojackningskampanj genererar, vilket ger en detaljerad titt på en pågående skadlig programvaras kampanjs interna funktion.

Lönsam Cryptojacking-kampanj?

Kryptojackning är processen att kapa en maskin och installera programvara för kryptogruvdrift, med hjälp av offrets hårdvara och elektricitet för att bryta kryptovalutor.

Den cryptojacking malware fungerar tyst. För det mesta märker offret inte att något är fel med sin dator förrän dess fläktar börjar köra oftare och all aktivitet på systemet tar evigheter att slutföra.

Intezers rapport identifierar en kryptojackningskampanj riktad mot Linux-maskiner (nej, Linux-maskiner är inte immuna mot skadlig programvara) som hade varit aktiv i ungefär ett år när rapporten publicerades i januari 2021.

Det som kan förvåna vissa människor är den omfattande analysen av kryptojackningskampanjen som är tillgänglig för angriparen, med skärmar som visar gruvaktivitet, hashhastigheter, dagliga inkomstbelopp och mer. Men i den samtida eran av skadlig programvara, och särskilt med program för uthyrning av skadlig programvara, är hanteringspaneler inte helt ovanliga.

Mining Monero anonymt

I det här fallet kör kryptojackningskampanjen två plånböcker, som båda fortfarande ackumulerade kryptovaluta, vilket indikerar att skadlig programvara fortfarande var aktiv. Kryptovalutan i fråga är Monero (XMR), en mycket säker och integritetsfokuserad krypto.

En plånbok hade samlats runt 32 XMR, vilket är ungefär $5 200 i skrivande stund. Den andra plånboken innehöll cirka 30 XMR, vilket är cirka $4 800. Så under ungefär 12 månaders drift hade de två instrumentpanelerna som Intezer-teamet fick tillgång till tjänat runt 10 000 USD i vinst.

Relaterad  Sword_Art om resultaten av PuckChamp: "Separat glad för Young G. Många underskattade honom när Mage och jag tog honom till NAVI"

Det finns förbehåll för detta, naturligtvis. När det gäller kryptojackning relaterar vinstbeloppet till värdet på kryptovalutan. Cryptojacking skadlig kod använder ofta integritetsfokuserad Monero eftersom den verkligen inte går att spåra (till skillnad från Bitcoin, som är pseudo-anonym). I april 2020 var 1 XMR värt ungefär 40 USD, mycket mindre än det nuvarande värdet.

Ändå är kryptojackning nästan ren vinst ur den synvinkeln. Angriparen använder offrets hårdvara, utan kostnad för elektricitet eller egen hårdvara.

Är Ransomware lönsamt?

Intezers kryptojackningskampanjrapport är bara ett exempel. Det finns otaliga malware-operationer som äger rum över hela världen, alla försöker tjäna i något format.

Cryptojacking tar dock inte tag i rubrikerna. Den rollen faller på en av 2000-talets mest ökända malwaretyper: Ransomware.

Enligt EMSISOFT Cost of Ransomware-bloggen är den genomsnittliga kostnaden för ett ransomware-krav på $84 000. Det är $84 000 för att tillhandahålla en dekrypteringsnyckel eller dekrypteringsverktyg för att låsa upp data som hålls till lösen. Annars kan organisationen förlora åtkomsten till den permanent.

I blogginlägget står det också att 33 procent av företagen betalar kravet. För dem är kostnaden för att förlora data för hög, liksom avbrott i tjänster och pågående kostnad för dataförlust.

Varje år betalar företag och andra organisationer kriminella miljontals dollar för att låsa upp deras data. Men var du befinner dig i världen gör också skillnad för din sannolikhet att betala lösen. Sophos State of Ransomware 2020-rapporten indikerar att indiska företag betalar lösensumman 66 procent av tiden, medan endast 25 procent av amerikanska företag ponnyar.

Skadlig programvara som stjäl kryptovalutor

Så även om vi har täckt cryptojacking malware, finns det också malware som finns för att stjäla cryptocurrency plånböcker. När priset på Bitcoin stiger, ökar också antalet cryptocurrency-stöld malware-incidenter med det.

En flyktig internetsökning efter “skadlig programvara som stjäl krypto” avslöjar flera varningar om skadlig programvara från de senaste åren. Det enda syftet med vissa typer av skadlig kod är att stjäla kryptovaluta (vanligtvis genom stöld av privata krypteringsnycklar som används för att säkra den unika kryptovaluta-plånboken), medan för andra är kryptovalutestöld en bonus eller ytterligare funktion.

Relaterad  GIMP vs. Photoshop: Vilken är rätt för dig?

Det finns ingen fast siffra på hur mycket kryptovaluta som stjäls varje år genom skadlig programvara. En CipherTrace-rapport i mitten av 2019 fann uppskattningsvis 4 miljarder dollar i kryptovalutestöld från januari till augusti 2019, även om detta även inkluderar SIM-byte, URL-kapning, kryptojackning och andra attacker.

Detta leder till en annan viktig punkt angående kryptovalutor. Stölden involverar inte alltid konsumenter. Högvärdiga kryptovalutabörser är främsta mål för kriminella och står för en stor volym förlorad kryptovaluta. Den siffran på 4 miljarder dollar står också för Bitfinex, en stor börs, som “förlorar” 851 miljoner dollar i kryptovaluta.

Håll dig säker från ekosystemet för skadlig programvara

Skadlig programvara är ett allomfattande ord. Den tillämpar ett brett drag på det som är mer nyanserat. Ekosystemet för skadlig programvara täcker flera typer, av vilka många kommer att använda olika attackvektorer för att komma åt ett system.

Sedan är det frågan om varför angriparen är där. Stjäler de data för att sälja vid ett senare tillfälle? Vad sägs om att stjäla data för utpressning? Eller tvingar de en användare att köpa värdelös antivirusprogramvara och stjäl deras bankinformation i processen?

Kombinationen av hot är betydande. Här är en kortlista över vanliga typer av hot mot skadlig programvara:

Ransomware: Som ovan krypterar angriparen innehållet på din dator och kräver en lösensumma för att låsa upp dem. Att stjäla data: En angripare skaffar en stor mängd data från en privat tjänst och säljer åtkomst till den till högstbjudande (eller till och med bara ett fast pris, som sett i många fall). Alternativt riktas en individ, deras data stjäls och utpressas sedan. Att stjäla inloggningar: Något av en förlängning av stulen data, men angriparna säljer inloggningsuppgifter för konton som PayPal, banker, Instagram och så vidare. Betala per klick: Angriparen infekterar måldatorn och manipulerar internettrafik för att träffa webbplatser som brottslingarna äger, med en mängd reklam. Falsk programvara/popups: Falsk programvara, särskilt antivirusprogram, är en vanlig inkomstkälla. Skadlig programvara visar popup-fönster som informerar dig om att du har en infektion och det enda sättet att rensa den är att köpa det föreslagna antivirusprogrammet. Inte nog med att antivirusprogrammet inte fungerar, utan du kan också förlora din bankinformation i processen.

Relaterad  Xbox Series S, X: Micromania kommer också att sälja erbjudandet “Xbox All Access” för att köpa konsolen på kredit

Det här är bara fem vanliga metoder för hur skadlig programvara är lönsam för angripare. Det finns otaliga fler varianter och kombinationer som kan användas tillsammans.

Så hur håller du dig säker? Börja med vår onlinesäkerhetsguide, med otaliga tips för att skydda dig mot skadlig programvara och de många andra bedrägerierna som väntar där ute.

Om författaren

Gavin Phillips (1012 publicerade artiklar)

Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.

Mer från Gavin Phillips

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera