Chủ nhân các mạng botnet và hacker sẽ nhận được những khoản tiền thưởng hậu hĩ nếu như "tiếp tay" phát tán spyware (phần mềm do thám), các chuyên gia bảo mật cảnh báo một tình trạng đang phổ biến. Càng lừa được nhiều người dùng cài đặt spyware, số tiền mà bọn chúng kiếm được càng lớn. Kẻ treo thưởng, không ai khác, chính là các băng nhóm tội phạm mạng có quy mô lớn hoặc tác giả spyware, hãng bảo mật MessageLabs cho biết. "Trong thế giới ngầm trên mạng, bọn chúng đang buôn bán, giao dịch cái gọi là "suất cài đặt" với bảng giá hết sức rõ ràng, rành rọt. Lấy thí dụ, nếu cài spyware lên 1.000 máy tính tại Úc, hacker có thể bỏ túi tới 100USD. Thế nhưng tại Mỹ, số tiền mà hắn nhận được chỉ là 50USD mà thôi. "Thu nhập của hacker còn tùy thuộc vào số lượng máy tính bị nhiễm spyware và khu vực địa lý mà hắn phát tán spyware. Các mạng botnet làm công việc cấy spyware hết sức hiệu quả, vì chúng đã vô hiệu hóa được hàng rào bảo mật của máy tính nạn nhân từ trước", Message Labs cho hay. Công việc béo bở Theo bảng giá mà MessageLabs có được, "đắt giá" nhất chính là các máy tính tại Úc (100USD cho 1.000 suất cài đặt). Kế đến là Anh và Úc (cùng 60USD), Mỹ (50USD). Pháp, Hà Lan, Đan Mạch và Tây Ban Nha chia nhau ở vị trí thứ 3 với 25USD. "Bèo bọt" nhất là các máy tính tại châu Á khi lây nhiễm spyware cho 1.000 máy tính, hacker cũng chỉ nhận được vẻn vẹn 3USD. Sau đó, hacker sẽ ra lệnh cho các máy tính trong mạng botnet ghé thăm trang web nói trên, download đoạn mã rồi kích hoạt nó. Một khi spyware được cài đặt xong xuôi, nó sẽ báo tín hiệu về cho "người bán" và thế là tiền trao cháo múc. MessageLabs ghi nhận được hiện tượng này lần đầu tiên là hồi tháng 5 năm ngoái. Theo họ, hacker đã dễ dàng bỏ túi tới 11.890 USD chỉ sau 1 tuần nhờ phát tán spyware. Trước đó, ngay từ năm 2005, một hacker có tên Jeanson Ancheta cũng đã bị bắt vì tội xây dựng mạng botnet quy tụ tới 400.000 máy tính và cài đặt phần mềm quảng cáo (adware) để đổi lấy 60.000 USD.
* Cơ hội của những hacker !
Nguồn: SecurityLabs
"Đầu tiên, hacker sẽ nhúng mã độc vào website. Đây có thể là một site phishing do bọn chúng tự tạo ra, hoặc một website hợp pháp đã bị hack, một website lưu ký trên máy chủ web và thậm chí là trang web do chính mạng botnet lưu ký".
ST
Được "tặng" USD nếu phát tán spyware
Search by TAGS : thời sự IT