четверг, 1 ноября 2012 г.

Исследованы закоулки подпольных российских форумов - That it is possible to buy for 50 dollars


Эксперт Макс Гончаров из антивирусной компании Trend Micro изучал закоулки подпольных русских форумов и опубликовал подробное изыскание (29 страниц, pdf) со списком товаров и служб, которые тут дозволено обнаружить по приемлемой цене.




1. Крипторы файлов, упаковщики и службы по упаковке вредного ПО для обхода антивирусной охраны. Чем больше идеальная техника упаковки применяется, тем выше цена. Обыкновенный статический криптор продаётся от $10 до $30, криптор со стабом и разными растяжениями: от $30 до $80, полиморфный криптор - от $100, программа для склейки файлов - от $10 до $30.

2. Дедики (выделенные серверы) стоят от $0,50 до $1 в месяц, сильные - от $10 до $20, абузоустойчивые - от $15 до $250 в месяц. Премиальные предложения - это абузоустойчивые дедики с охраной от DDoS, канало 1 Гбит/с и прочими наворотами - $2000 в месяц.

3. Прокся (прокси-серверы) продаются различных видов, дюже дёшево. Скажем, список прокси из 300/500/1000 штук продаются по цене от $1,50 до $5, доступ к SOCKS-прокси (около 1500 серверов непрерывно в онлайне) - от $2 в день до $25 за три недели. Список SOCKS 4/5 прокси - $3 за 100 штук.

4. SOCKS-боты на С++ - маленькие программки 56 КБ для установки на другие компьютеры, которые будут трудиться в качестве прокси, продаются по $100.

5. VPN-сервисы. От $1 до $5 за день, ль $11 до $40 за месяц, от $190 до $240 за год.

6. Залив с отстуком (pay-per-install). Оплата за установку программ на компьютерах пользователей, тариф зависит от региона: скажем, $100 за 1000 установок в России, от $100 до $150 за 1000 установок в США и т.д. Если продаётся оптовая база без разбивки по регионам, то тариф от $12 до $15 за 1000 установок.

7. Службы программирования. Программисты предлагают свои службы на подпольных форумах по разработке разных модулей, веб-сервисов, троянов и других программ. Языки программирования: от ассемблера до Питона, цены от $15 за фековую программу до $1300 за финансовый троян, похищающий информацию о банковских счетах.

8. DDoS. Цены мощно зависят от типа DDoS и от мощности атаки. В среднем, один час DDoS обойдётся в $10, одни сутки - от $30 до $70, одна неделя - $150, один месяц - $1200.  

9. Ботнеты редко продаются на чёрном рынке, так как хлоумышленникам выигрышнее самим контролировать ботнет и продавать разные службы. Стоимость составляет от $200 за установку ZeuS.

10. Проверка вопреки антивирусов. Преступники боятся применять бесплатные онлайновые сервисы, следственно платят $0,15-0,20 за одноразовую проверку либо приобретают подписку $10 за неделю, $25-30 за месяц.

11. Трояны и бэкдоры продаются от $3 за простейшую утилиту до $500 за эмуляцию WebMoney Keeper Classic.

12. Руткиты для Linux (заменяют grep, find, ls и другие команды): $500, руткиты для Windows: $292. Буткиты значительно подороже.

13. Взлом акков: брутфорс, результаты на тайные вопросы, экплуатация уязвимостей на веб-сайтах, применение троянов, сниферов, фишинговых сайтов и общественной инженерии. Почтовые аккаунты: от $16 до $97, аккаунты в русских общественных сетях: от $97 до 130.

Список продаваемых служб включает в себя не упомянутые тут эксплойты, отсканированные паспорта, SMS-проверки, траф, серийные номера и много другое. Полную версию отчёта Макса Гончарова из компании Trend Micro можно скачать тут. Топ-10 форумов, где происходят сделки купли-продажи:






Expert Max Goncharov from anti-virus company Trend Micro investigated back streets of underground Russian forums and has published detailed research (29 pages, pdf) with the list of the goods and services which here can be found at the comprehensible price.

1. Крипторы files, packers and services in packing harmful ON for detour of anti-virus protection. The more perfect technics of packing is used, the above the price. Usual static криптор is on sale from $10 to $30, криптор with a stub and various expansions: from $30 to $80, polymorphic криптор — from $100, the program for склейки files — from $10 to $30.

2. Дедики (the allocated servers) stand from $0,50 to $1 a month, powerful — from $10 to $20, абузоустойчивые — from $15 to $250 a month. Bonus offers is абузоустойчивые дедики with protection from DDoS, канало 1 Gbit/with and other наворотами — $2000 a month.

3. Прокся (proxies-servers) are on sale different kinds, very cheaply. For example, the list of a proxy from 300/500/1000 pieces are on sale at the price from $1,50 to $5, access to a SOCKS-proxy (about 1500 servers constantly in online) — from $2 a day to $25 for three weeks. List SOCKS 4/5 proxies — $3 for 100 pieces.

4. SOCKS-boats on With ++ — small aaplets of 56 KB for installation on other computers which will work as a proxy, are on sale on $100.

5. VPN-services. From $1 to $5 for a day, ль $11 to $40 for a month, from $190 to $240 for a year.

6. A gulf with отстуком (pay-per-instal). Payment for installation of programs on computers of users, the tariff depends on region: for example, $100 for 1000 installations in Russia, from $100 to $150 for 1000 installations in the USA etc. If are on sale wholesale base without breakdown on regions, the tariff from $12 to $15 for one thousand installations.

7. Programming services. Programmers offer the services at underground forums on working out of various modules, web services, trojans and other programs. Programming languages: from the assembler to the Python, the price from $15 for фековую the program to $1300 for the financial trojan abducting the information on bank accounts.

8. DDoS. The prices strongly depend on type DDoS and from capacity of attack. On the average, one hour DDoS will manage in the $10, one days — from $30 to the $70, one week — the $150, one month — $1200.

9. Ботнеты seldom are on sale in the black market because хлоумышленникам it is more favourable to supervise ботнет and to sell various services. Cost makes from $200 for installation ZeuS.

10. Check against antiviruses. Malefactors are afraid to use free on-line services, therefore pay $0,15-0,20 for disposable check or buy a subscription of $10 for a week, $25-30 for a month.

11. Trojans and бэкдоры are on sale from $3 for the elementary utility to $500 for emulation WebMoney Keeper Classic.

12. Руткиты for Linux (replace grep, find, ls and other commands): $500, руткиты for Windows: $292. Буткиты is much more expensive.

13. Breaking акков: брутфорс, answers to confidential questions, экплуатация уязвимостей on web sites, use of trojans, sniffers, фишинговых sites and social engineering. Post accounts: from $16 to $97, accounts in the Russian social networks: from $97 to 130.


The list of sold services includes not mentioned here эксплойты, the scanned passports, SMS checks, траф, serial numbers and it is much another. The full version of the report of Max Goncharov from company Trend Micro can be downloaded here.

Комментариев нет:

Отправить комментарий