Grupo também vende acesso a computadores comprometidos controlados por companhias e universidades em 173 países
Donos do mercado ficam com 5% das transações realizadas no xDedic
Foto: Reprodução
Pesquisadores da Kaspersky Lab, companhia de segurança de computadores sediada na Rússia, afirmou que o fórum online parece ser dirigido por um grupo que fala russo. O grupo oferece acesso a computadores comprometidos controlados por governos, companhias e universidades em 173 países, sem conhecimento dos usuários legítimos destas máquinas.
O acesso custa a partir de US$ 6 por servidor corrompido. Cada acesso vem com uma variedade de softwares para promoção de ataques de negação de serviço em outras redes, lançamento de campanhas de spam, produção ilícita de bitcoins ou comprometer sistemas de pagamento online, disseram os pesquisadores.
Leia também
Hackers tentaram roubar mais de US$3 bi com e-mails falsos, diz FBI
A partir de US$ 7, os compradores ganham acesso a servidores governamentais em vários países, incluindo ministérios e chancelarias, departamentos de comércio e várias prefeituras, afirmou Costin Raiu, diretor da equipe de pesquisa da Kaspersky. Ele afirmou que o mercado também pode ser usado para explorar centenas de milhões de credenciais de e-mail antigas roubadas que têm circulado pela Internet nos últimos meses.
"Credenciais roubadas são apenas um aspecto do negócio do cibercrime", disse Raiu. "Na realidade, há muito mais acontecendo no submundo. Estas coisas estão todas interconectadas", afirmou.O mercado tem o nome de xDedic. "Dedic" é uma abreviação para "dedicado", um termo usado nos fóruns russos para designar um computador que está sob controle de um hacker ou disponível para uso por terceiros. O xDedic conecta os vendedores de servidores comprometidos com compradores. Donos do mercado ficam com 5% das transações, disse Raiu.
A Kaspersky afirma que as máquinas utilizadas contam com um software para permitir suporte técnico. O acesso a servidores com conexões de alta capacidade pode custar até US$ 15.
Segundo Raiu, um provedor de Internet na Europa alertou a Kaspersky sobre a existência do xDedic. Ele evitou dar nomes de organizações, mas afirmou que a Kaspersky já notificou equipes nacionais de segurança de computadores em diversos países.
0 comentários:
Postar um comentário