usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Aparece Telemot.B., un caballo de Troya de acceso remoto
  • Actualización crítica para Yahoo! Messenger
  • Las ventajas de Windows Vista
  • Múltiples actualizaciones de seguridad para Windows en julio
  • Dos tercios de las redes inalámbricas madrileñas, desprotegidas ante ataques
  • Desbordamiento de búffer por nombres largos en Windows e Internet Explorer
  • Lanzan una nueva versión de WordPress debido a varias vulnerabilidades
  • Una herramienta maliciosa gestiona los datos confidenciales de más de 30.000 usuarios
  • Análisis retrospectivos sobre seguridad en el año 2003
  • Spammers toman por asalto los blogs de Google Blogger
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
mercado

El precio del malware

Poco más de mil dólares de inversión es lo que necesita un ciberdelincuente para comenzar a obtener beneficios económicos de sus acciones maliciosas. Esto es posible gracias al mercado negro que ha crecido en internet en torno al malware y que hace posible adquirir herramientas y códigos maliciosos a precios muy bajos, indica un trabajo de la empresa de seguridad Panda Security.

28 Ago 2007 | INFOBAE
E

ste mercado del malware es completamente online: en cientos de foros se compran y se venden todo tipo de creaciones y herramientas de crimeware. La mayoría de estas páginas han sido localizadas en los países del Este europeo, pero las mafias extienden sus redes por todo el planeta.

Si un ciberdelincuente quiere comprar un troyano tendrá que pagar entre 350 y 700 dólares. Un troyano password-stealer (ladrón de contraseñas), por ejemplo, cuesta 600 mientras que un troyano Limbo, que tiene menos funcionalidades, está en torno a los 500, aunque se ha llegado a vender por 350. Ambos están diseñados para el robo de contraseñas de acceso a bancos online.

Si quisiera hacerse con un troyano que capture cuentas de servicios de pago, como Webmoney, el ciberdelincuente debería desembolsar 500, pero a veces incluso se hacen ofertas. Así, se han dado casos en los que a los 100 primeros que adquirieron este malware se les cobró sólo 400 dólares.

El siguiente paso del ciberdelincuente será dar con una serie de direcciones de correo a las que enviar el troyano. Para ello le bastará con visitar otra de las páginas de este mercado del malware. En ella se ofrecen listados de cuentas de correo de todos los tamaños. Los precios oscilan entre los 100 dólares por el millón de direcciones y los 1.500 dólares por 32 millones.

Si además desea enviar links que dirijan a una descarga de su troyano a usuarios de mensajería instantánea, puede comprar, por ejemplo, un millón de direcciones de ICQ por 150.

¿Cuál es el siguiente paso? Asegurarse de que su código malicioso no lo va a detectar ningún antivirus. Por una cantidad de entre uno y cinco dólares por ejecutable a ocultar puede alquilar un servicio que protegerá su malware contra aquellas herramientas de seguridad que indique. Si el ciberdelincuente quiere hacerlo él mismo, puede hacerse con un software de cifrado polimórfico llamado Polaris por sólo 20 dólares.

Llegado aquí, ya sólo le queda enviar los correos electrónicos para distribuir el troyano. Para ello, puede alquilar un servidor exclusivamente para enviar spam. El precio está en torno a los 500. Ahora el ciber-delincuente sólo tendría que esperar a que la infección diese resultados.

La rentabilidad
Para saber si el malware es rentable basta con hacer unos sencillos cálculos. Si un troyano cuesta 500 y una lista de correo de un millón de direcciones unos 100, el gasto será de 600 dólares.. Sólo con este material, estará en disposición de infectar a un millón de personas.

Se pueden sumar también a los gastos los 20 que cuesta el programa de cifrado y 500 más por el servidor para enviar spam. Con un porcentaje de éxito de apenas un 10% (realmente bajo), el hacker lograría colocar su troyano en el ordenador de 100.000 personas.

Si de esa cifra consigue robar datos bancarios a otro 10%, significaría que tiene a su disposición las cuentas bancarias de 10.000 personas. Basta imaginar el dinero que puede tener una persona normal en su banco y multiplicarlo por 10.000 para conseguir la cifra de beneficio del ciberdelincuente.

Ahora bien, vaciar un número tan alto de cuentas despertaría muchas sospechas y lo que todo delincuente persigue es hacerse con el dinero sin dejar huellas. Por ello no tomará todo el botín.

Tan sólo sustraerá una pequeña cantidad de cada cuenta. Digamos, unos cien dólares. Multiplicando esa cantidad por 10.000 obtenemos una cifra de un millón.

Es decir, con apenas 1.200 dólares de inversión y en muy poco tiempo, uno de estos ciberdelincuentes puede hacerse millonario. Y esto, calculando con ratios de éxito realmente bajos. La realidad podría ser aún mucho más dura.

Tags: malware, precio
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 28 Ago 2007, 15:07
Migdyk (¤~Migdyk Kthryn~¤)
72 comentarios (nivel 1)

waooo..este articulo se presta para muchas cosas----amigos tengan mucho cuidado.. EL CRIMEN NO PAGA

Editar | Borrar | #2 | 28 Ago 2007, 15:49
Elrohir

Un porcentage de éxito del 10% no es precisamente "bajo". Creo recordar que no hace mucho condenaron unos koreanos y habían tenido un porcentage de éxito del 0,5% ... pero aún así siguen siendo sumas importantes.

Editar | Borrar | #3 | 29 Ago 2007, 23:20
pinga

gracias por las clasesitas gtatiutas de como cometer un delito y salir libre y rico

Editar | Borrar | #4 | 30 Ago 2007, 17:44
Anónimo

rtttr565656

Editar | Borrar | #5 | 30 Ago 2007, 17:45
Anónimo

como crear un virus para celular

Editar | Borrar | #6 | 30 Ago 2007, 17:46
la arabia

alguin sabe de eso "sera recompensado"

Editar | Borrar | #7 | 30 Ago 2007, 19:01
chkk

la arabia: y que clase de recompensa estas ofreciendo? favores sexuales o mucho dinero?

Editar | Borrar | #8 | 09 Dic 2007, 20:45
kaos_1221@hotmail.com

yo te vende el malware a la carta, lo k kieras o si kieras algo tipo bifrost pero 100x100 indetectable tmb,pagos por paypal

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?