Poco más de mil dólares de inversión es lo que necesita un ciberdelincuente para comenzar a obtener beneficios económicos de sus acciones maliciosas. Esto es posible gracias al mercado negro que ha crecido en internet en torno al malware y que hace posible adquirir herramientas y códigos maliciosos a precios muy bajos, indica un trabajo de la empresa de seguridad Panda Security.
ste mercado del malware es
completamente online: en cientos de foros se compran y se venden
todo tipo de creaciones y herramientas de crimeware. La mayoría de
estas páginas han sido localizadas en los países del Este europeo,
pero las mafias extienden sus redes por todo el planeta.
Si un ciberdelincuente quiere comprar un troyano tendrá que pagar
entre 350 y 700 dólares. Un troyano password-stealer (ladrón de
contraseñas), por ejemplo, cuesta 600 mientras que un troyano
Limbo, que tiene menos funcionalidades, está en torno a los 500,
aunque se ha llegado a vender por 350. Ambos están diseñados para
el robo de contraseñas de acceso a bancos online.
Si quisiera hacerse con un troyano que capture cuentas de servicios
de pago, como Webmoney, el ciberdelincuente debería desembolsar
500, pero a veces incluso se hacen ofertas. Así, se han dado casos
en los que a los 100 primeros que adquirieron este malware se les
cobró sólo 400 dólares.
El siguiente paso del ciberdelincuente será dar con una serie de
direcciones de correo a las que enviar el troyano. Para ello le
bastará con visitar otra de las páginas de este mercado del
malware. En ella se ofrecen listados de cuentas de correo de todos
los tamaños. Los precios oscilan entre los 100 dólares por el
millón de direcciones y los 1.500 dólares por 32 millones.
Si además desea enviar links que dirijan a una descarga de su
troyano a usuarios de mensajería instantánea, puede comprar, por
ejemplo, un millón de direcciones de ICQ por 150.
¿Cuál es el siguiente paso? Asegurarse de que su código malicioso
no lo va a detectar ningún antivirus. Por una cantidad de entre uno
y cinco dólares por ejecutable a ocultar puede alquilar un servicio
que protegerá su malware contra aquellas herramientas de seguridad
que indique. Si el ciberdelincuente quiere hacerlo él mismo, puede
hacerse con un software de cifrado polimórfico llamado Polaris por
sólo 20 dólares.
Llegado aquí, ya sólo le queda enviar los correos electrónicos para
distribuir el troyano. Para ello, puede alquilar un servidor
exclusivamente para enviar spam. El precio está en torno a los 500.
Ahora el ciber-delincuente sólo tendría que esperar a que la
infección diese resultados.
La rentabilidad
Para saber si el malware es rentable basta con hacer unos sencillos
cálculos. Si un troyano cuesta 500 y una lista de correo de un
millón de direcciones unos 100, el gasto será de 600 dólares.. Sólo
con este material, estará en disposición de infectar a un millón de
personas.
Se pueden sumar también a los gastos los 20 que cuesta el programa
de cifrado y 500 más por el servidor para enviar spam. Con un
porcentaje de éxito de apenas un 10% (realmente bajo), el hacker
lograría colocar su troyano en el ordenador de 100.000
personas.
Si de esa cifra consigue robar datos bancarios a otro 10%,
significaría que tiene a su disposición las cuentas bancarias de
10.000 personas. Basta imaginar el dinero que puede tener una
persona normal en su banco y multiplicarlo por 10.000 para
conseguir la cifra de beneficio del ciberdelincuente.
Ahora bien, vaciar un número tan alto de cuentas despertaría muchas
sospechas y lo que todo delincuente persigue es hacerse con el
dinero sin dejar huellas. Por ello no tomará todo el botín.
Tan sólo sustraerá una pequeña cantidad de cada cuenta. Digamos,
unos cien dólares. Multiplicando esa cantidad por 10.000 obtenemos
una cifra de un millón.
Es decir, con apenas 1.200 dólares de inversión y en muy poco
tiempo, uno de estos ciberdelincuentes puede hacerse millonario. Y
esto, calculando con ratios de éxito realmente bajos. La realidad
podría ser aún mucho más dura.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
waooo..este articulo se presta para muchas cosas----amigos tengan mucho cuidado.. EL CRIMEN NO PAGA
Un porcentage de éxito del 10% no es precisamente "bajo". Creo recordar que no hace mucho condenaron unos koreanos y habían tenido un porcentage de éxito del 0,5% ... pero aún así siguen siendo sumas importantes.
gracias por las clasesitas gtatiutas de como cometer un delito y salir libre y rico
rtttr565656
como
crear un virus para celular
alguin sabe de eso "sera recompensado"
la arabia: y que clase de recompensa estas ofreciendo? favores sexuales o mucho dinero?
yo te vende el malware a la carta, lo k kieras o si kieras algo tipo bifrost pero 100x100 indetectable tmb,pagos por paypal