{"id":93271,"date":"2022-10-14T03:48:31","date_gmt":"2022-10-14T08:48:31","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/"},"modified":"2022-10-14T03:48:31","modified_gmt":"2022-10-14T08:48:31","slug":"hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/","title":{"rendered":"Hur l\u00f6nsamt \u00e4r skadlig programvara f\u00f6r kriminella organisationer?"},"content":{"rendered":"<div>\n<p>Har du n\u00e5gonsin undrat om skadlig programvara \u00e4r l\u00f6nsam?  Om det inte inbringade en anst\u00e4ndig summa pengar skulle det inte bli s\u00e5 mycket av det, det \u00e4r s\u00e4kert.  Men att ta reda p\u00e5 hur mycket en skadlig kodkampanj tj\u00e4nar \u00e4r sv\u00e5rt f\u00f6r s\u00e4kerhetsforskare, inte minst f\u00f6r att angripare g\u00e5r s\u00e5 l\u00e5ngt f\u00f6r att d\u00f6lja sina aktiviteter.<\/p>\n<p>S\u00e5, hur mycket pengar tj\u00e4nar skadlig programvara?<\/p>\n<h2 id=\"how-does-malware-make-money\"><span class=\"ez-toc-section\" id=\"Hur_tjanar_skadlig_programvara_pengar\"><\/span>  Hur tj\u00e4nar skadlig programvara pengar?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Fr\u00e5gan om skadlig programvara som ger vinst \u00e4r en vanlig fr\u00e5ga.  Om n\u00e5gon l\u00e4gger ner tid p\u00e5 att utveckla och perfekta skadlig programvara, s\u00e5 finns det v\u00e4l tillr\u00e4ckligt med pengar i det f\u00f6r att s\u00e4tta mat p\u00e5 bordet?<\/p>\n<p>Svaret \u00e4r inte entydigt.<\/p>\n<p>En rapport fr\u00e5n cybers\u00e4kerhetsf\u00f6retaget Intezer har emellertid avsl\u00f6jat exakt hur mycket vinst en enskild kryptojackningskampanj genererar, vilket ger en detaljerad titt p\u00e5 en p\u00e5g\u00e5ende skadlig programvaras kampanjs interna funktion.<\/p>\n<h3 id=\"profitable-cryptojacking-campaign\"><span class=\"ez-toc-section\" id=\"Lonsam_Cryptojacking-kampanj\"><\/span>L\u00f6nsam Cryptojacking-kampanj?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kryptojackning \u00e4r processen att kapa en maskin och installera programvara f\u00f6r kryptogruvdrift, med hj\u00e4lp av offrets h\u00e5rdvara och elektricitet f\u00f6r att bryta kryptovalutor.<\/p>\n<p>Den cryptojacking malware fungerar tyst.  F\u00f6r det mesta m\u00e4rker offret inte att n\u00e5got \u00e4r fel med sin dator f\u00f6rr\u00e4n dess fl\u00e4ktar b\u00f6rjar k\u00f6ra oftare och all aktivitet p\u00e5 systemet tar evigheter att slutf\u00f6ra.<\/p>\n<p>Intezers rapport identifierar en kryptojackningskampanj riktad mot Linux-maskiner (nej, Linux-maskiner \u00e4r inte immuna mot skadlig programvara) som hade varit aktiv i ungef\u00e4r ett \u00e5r n\u00e4r rapporten publicerades i januari 2021.<\/p>\n<p>Det som kan f\u00f6rv\u00e5na vissa m\u00e4nniskor \u00e4r den omfattande analysen av kryptojackningskampanjen som \u00e4r tillg\u00e4nglig f\u00f6r angriparen, med sk\u00e4rmar som visar gruvaktivitet, hashhastigheter, dagliga inkomstbelopp och mer.  Men i den samtida eran av skadlig programvara, och s\u00e4rskilt med program f\u00f6r uthyrning av skadlig programvara, \u00e4r hanteringspaneler inte helt ovanliga.<\/p>\n<h3 id=\"mining-monero-anonymously\"><span class=\"ez-toc-section\" id=\"Mining_Monero_anonymt\"><\/span>Mining Monero anonymt<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>I det h\u00e4r fallet k\u00f6r kryptojackningskampanjen tv\u00e5 pl\u00e5nb\u00f6cker, som b\u00e5da fortfarande ackumulerade kryptovaluta, vilket indikerar att skadlig programvara fortfarande var aktiv.  Kryptovalutan i fr\u00e5ga \u00e4r Monero (XMR), en mycket s\u00e4ker och integritetsfokuserad krypto.<\/p>\n<figure>\n<\/figure>\n<p>En pl\u00e5nbok hade samlats runt 32 XMR, vilket \u00e4r ungef\u00e4r $5 200 i skrivande stund.  Den andra pl\u00e5nboken inneh\u00f6ll cirka 30 XMR, vilket \u00e4r cirka $4 800.  S\u00e5 under ungef\u00e4r 12 m\u00e5naders drift hade de tv\u00e5 instrumentpanelerna som Intezer-teamet fick tillg\u00e5ng till tj\u00e4nat runt 10 000 USD i vinst.<\/p>\n<p>Det finns f\u00f6rbeh\u00e5ll f\u00f6r detta, naturligtvis.  N\u00e4r det g\u00e4ller kryptojackning relaterar vinstbeloppet till v\u00e4rdet p\u00e5 kryptovalutan.  Cryptojacking skadlig kod anv\u00e4nder ofta integritetsfokuserad Monero eftersom den verkligen inte g\u00e5r att sp\u00e5ra (till skillnad fr\u00e5n Bitcoin, som \u00e4r pseudo-anonym).  I april 2020 var 1 XMR v\u00e4rt ungef\u00e4r 40 USD, mycket mindre \u00e4n det nuvarande v\u00e4rdet.<\/p>\n<p>\u00c4nd\u00e5 \u00e4r kryptojackning n\u00e4stan ren vinst ur den synvinkeln.  Angriparen anv\u00e4nder offrets h\u00e5rdvara, utan kostnad f\u00f6r elektricitet eller egen h\u00e5rdvara.<\/p>\n<h2 id=\"is-ransomware-profitable\"><span class=\"ez-toc-section\" id=\"Ar_Ransomware_lonsamt\"><\/span>  \u00c4r Ransomware l\u00f6nsamt?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Intezers kryptojackningskampanjrapport \u00e4r bara ett exempel.  Det finns otaliga malware-operationer som \u00e4ger rum \u00f6ver hela v\u00e4rlden, alla f\u00f6rs\u00f6ker tj\u00e4na i n\u00e5got format.<\/p>\n<p>Cryptojacking tar dock inte tag i rubrikerna.  Den rollen faller p\u00e5 en av 2000-talets mest \u00f6k\u00e4nda malwaretyper: Ransomware.<\/p>\n<p>Enligt EMSISOFT Cost of Ransomware-bloggen \u00e4r den genomsnittliga kostnaden f\u00f6r ett ransomware-krav p\u00e5 $84 000.  Det \u00e4r $84 000 f\u00f6r att tillhandah\u00e5lla en dekrypteringsnyckel eller dekrypteringsverktyg f\u00f6r att l\u00e5sa upp data som h\u00e5lls till l\u00f6sen.  Annars kan organisationen f\u00f6rlora \u00e5tkomsten till den permanent.<\/p>\n<p>I blogginl\u00e4gget st\u00e5r det ocks\u00e5 att 33 procent av f\u00f6retagen betalar kravet.  F\u00f6r dem \u00e4r kostnaden f\u00f6r att f\u00f6rlora data f\u00f6r h\u00f6g, liksom avbrott i tj\u00e4nster och p\u00e5g\u00e5ende kostnad f\u00f6r dataf\u00f6rlust.<\/p>\n<p>Varje \u00e5r betalar f\u00f6retag och andra organisationer kriminella miljontals dollar f\u00f6r att l\u00e5sa upp deras data.  Men var du befinner dig i v\u00e4rlden g\u00f6r ocks\u00e5 skillnad f\u00f6r din sannolikhet att betala l\u00f6sen.  Sophos State of Ransomware 2020-rapporten indikerar att indiska f\u00f6retag betalar l\u00f6sensumman 66 procent av tiden, medan endast 25 procent av amerikanska f\u00f6retag ponnyar.<\/p>\n<figure>\n<\/figure>\n<h2 id=\"cryptocurrency-stealing-malware\"><span class=\"ez-toc-section\" id=\"Skadlig_programvara_som_stjal_kryptovalutor\"><\/span>  Skadlig programvara som stj\u00e4l kryptovalutor<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>S\u00e5 \u00e4ven om vi har t\u00e4ckt cryptojacking malware, finns det ocks\u00e5 malware som finns f\u00f6r att stj\u00e4la cryptocurrency pl\u00e5nb\u00f6cker.  N\u00e4r priset p\u00e5 Bitcoin stiger, \u00f6kar ocks\u00e5 antalet cryptocurrency-st\u00f6ld malware-incidenter med det.<\/p>\n<p>En flyktig internets\u00f6kning efter \u201cskadlig programvara som stj\u00e4l krypto\u201d avsl\u00f6jar flera varningar om skadlig programvara fr\u00e5n de senaste \u00e5ren.  Det enda syftet med vissa typer av skadlig kod \u00e4r att stj\u00e4la kryptovaluta (vanligtvis genom st\u00f6ld av privata krypteringsnycklar som anv\u00e4nds f\u00f6r att s\u00e4kra den unika kryptovaluta-pl\u00e5nboken), medan f\u00f6r andra \u00e4r kryptovalutest\u00f6ld en bonus eller ytterligare funktion.<\/p>\n<p>Det finns ingen fast siffra p\u00e5 hur mycket kryptovaluta som stj\u00e4ls varje \u00e5r genom skadlig programvara.  En CipherTrace-rapport i mitten av 2019 fann uppskattningsvis 4 miljarder dollar i kryptovalutest\u00f6ld fr\u00e5n januari till augusti 2019, \u00e4ven om detta \u00e4ven inkluderar SIM-byte, URL-kapning, kryptojackning och andra attacker.<\/p>\n<p>Detta leder till en annan viktig punkt ang\u00e5ende kryptovalutor.  St\u00f6lden involverar inte alltid konsumenter.  H\u00f6gv\u00e4rdiga kryptovalutab\u00f6rser \u00e4r fr\u00e4msta m\u00e5l f\u00f6r kriminella och st\u00e5r f\u00f6r en stor volym f\u00f6rlorad kryptovaluta.  Den siffran p\u00e5 4 miljarder dollar st\u00e5r ocks\u00e5 f\u00f6r Bitfinex, en stor b\u00f6rs, som \u201cf\u00f6rlorar\u201d 851 miljoner dollar i kryptovaluta.<\/p>\n<h2 id=\"staying-safe-from-the-malware-ecosystem\"><span class=\"ez-toc-section\" id=\"Hall_dig_saker_fran_ekosystemet_for_skadlig_programvara\"><\/span>  H\u00e5ll dig s\u00e4ker fr\u00e5n ekosystemet f\u00f6r skadlig programvara<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Skadlig programvara \u00e4r ett allomfattande ord.  Den till\u00e4mpar ett brett drag p\u00e5 det som \u00e4r mer nyanserat.  Ekosystemet f\u00f6r skadlig programvara t\u00e4cker flera typer, av vilka m\u00e5nga kommer att anv\u00e4nda olika attackvektorer f\u00f6r att komma \u00e5t ett system.<\/p>\n<p>Sedan \u00e4r det fr\u00e5gan om varf\u00f6r angriparen \u00e4r d\u00e4r.  Stj\u00e4ler de data f\u00f6r att s\u00e4lja vid ett senare tillf\u00e4lle?  Vad s\u00e4gs om att stj\u00e4la data f\u00f6r utpressning?  Eller tvingar de en anv\u00e4ndare att k\u00f6pa v\u00e4rdel\u00f6s antivirusprogramvara och stj\u00e4l deras bankinformation i processen?<\/p>\n<p>Kombinationen av hot \u00e4r betydande.  H\u00e4r \u00e4r en kortlista \u00f6ver vanliga typer av hot mot skadlig programvara:<\/p>\n<p>  <strong>Ransomware<\/strong>: Som ovan krypterar angriparen inneh\u00e5llet p\u00e5 din dator och kr\u00e4ver en l\u00f6sensumma f\u00f6r att l\u00e5sa upp dem.   <strong>Att stj\u00e4la data:<\/strong> En angripare skaffar en stor m\u00e4ngd data fr\u00e5n en privat tj\u00e4nst och s\u00e4ljer \u00e5tkomst till den till h\u00f6gstbjudande (eller till och med bara ett fast pris, som sett i m\u00e5nga fall).  Alternativt riktas en individ, deras data stj\u00e4ls och utpressas sedan.   <strong>Att stj\u00e4la inloggningar:<\/strong> N\u00e5got av en f\u00f6rl\u00e4ngning av stulen data, men angriparna s\u00e4ljer inloggningsuppgifter f\u00f6r konton som PayPal, banker, Instagram och s\u00e5 vidare.   <strong>Betala per klick: <\/strong>Angriparen infekterar m\u00e5ldatorn och manipulerar internettrafik f\u00f6r att tr\u00e4ffa webbplatser som brottslingarna \u00e4ger, med en m\u00e4ngd reklam.   <strong>Falsk programvara\/popups:<\/strong> Falsk programvara, s\u00e4rskilt antivirusprogram, \u00e4r en vanlig inkomstk\u00e4lla.  Skadlig programvara visar popup-f\u00f6nster som informerar dig om att du har en infektion och det enda s\u00e4ttet att rensa den \u00e4r att k\u00f6pa det f\u00f6reslagna antivirusprogrammet.  Inte nog med att antivirusprogrammet inte fungerar, utan du kan ocks\u00e5 f\u00f6rlora din bankinformation i processen.  <\/p>\n<p>Det h\u00e4r \u00e4r bara fem vanliga metoder f\u00f6r hur skadlig programvara \u00e4r l\u00f6nsam f\u00f6r angripare.  Det finns otaliga fler varianter och kombinationer som kan anv\u00e4ndas tillsammans.<\/p>\n<p>S\u00e5 hur h\u00e5ller du dig s\u00e4ker?  B\u00f6rja med v\u00e5r onlines\u00e4kerhetsguide, med otaliga tips f\u00f6r att skydda dig mot skadlig programvara och de m\u00e5nga andra bedr\u00e4gerierna som v\u00e4ntar d\u00e4r ute.<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Gavin Phillips (1012 publicerade artiklar)<br \/><\/strong><\/p>\n<p>Gavin \u00e4r Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent.  Han har en examen i samtida skrivande plundrad fr\u00e5n kullarna i Devon, och mer \u00e4n ett decennium av professionell skrivarerfarenhet.  Han tycker om stora m\u00e4ngder te, br\u00e4dspel och fotboll.<\/p>\n<p>                            Mer fr\u00e5n Gavin Phillips<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/#Hur_tjanar_skadlig_programvara_pengar\" >Hur tj\u00e4nar skadlig programvara pengar?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/#Lonsam_Cryptojacking-kampanj\" >L\u00f6nsam Cryptojacking-kampanj?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/#Mining_Monero_anonymt\" >Mining Monero anonymt<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/#Ar_Ransomware_lonsamt\" >\u00c4r Ransomware l\u00f6nsamt?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/#Skadlig_programvara_som_stjal_kryptovalutor\" >Skadlig programvara som stj\u00e4l kryptovalutor<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/#Hall_dig_saker_fran_ekosystemet_for_skadlig_programvara\" >H\u00e5ll dig s\u00e4ker fr\u00e5n ekosystemet f\u00f6r skadlig programvara<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/sw\/hur-lonsamt-ar-skadlig-programvara-for-kriminella-organisationer\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Har du n\u00e5gonsin undrat om skadlig programvara \u00e4r l\u00f6nsam? Om det inte inbringade en anst\u00e4ndig summa pengar skulle det inte bli s\u00e5 mycket av det, det \u00e4r s\u00e4kert. Men att ta reda p\u00e5 hur mycket en skadlig kodkampanj tj\u00e4nar \u00e4r sv\u00e5rt f\u00f6r s\u00e4kerhetsforskare, inte minst f\u00f6r att angripare g\u00e5r s\u00e5 l\u00e5ngt f\u00f6r att d\u00f6lja sina [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":93272,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[24,35,27,33374,7707,34979,2758,4035],"class_list":["post-93271","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-ar","tag-for","tag-hur","tag-kriminella","tag-lonsamt","tag-organisationer","tag-programvara","tag-skadlig"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/93271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=93271"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/93271\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/93272"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=93271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=93271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=93271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}