특혜와 페인트볼: 글로벌 사이버 범죄 조직 내부의 삶

특혜와 페인트볼: 글로벌 사이버 범죄 조직 내부의 삶

이미지 1 3

페인트볼
월드 와이드 웹
유럽

다음으로 회사는 해커가 PC에 설치하는 애드웨어로 알려진 일종의 악성 소프트웨어를 개발하기 시작했습니다. 여행 서비스, 포르노, 할인 약품 및 결함이 있는 바이러스 백신을 포함한 기타 제품에 대한 팝업 광고를 게재했습니다. 소프트웨어. 그들은 PC에 애드웨어를 설치하기 위해 "계열사"라고 불리는 해커를 모집하여 해당 애드웨어를 확산시켰습니다.

D'Souza에 따르면 "대부분의 제휴사는 브라우저 하이재킹 및 기타 사악한 방법을 사용하여 불법적으로 최종 사용자의 컴퓨터에 애드웨어 제품을 설치했습니다." 그는 Innovative Marketing이 계열사에게 하이재킹된 PC당 10센트를 지불했지만 평균 수익을 창출했다고 말했습니다. 를 통해 판촉되는 소프트웨어 및 제품의 판매를 통해 해당 기계 각각에 대해 2달러에서 5달러의 수익을 얻습니다. 애드웨어.

스팸을 제외한 모든 수단

이후 제휴 시스템이 꽃을 피웠습니다. 활동을 원하는 해커는 익명의 인터넷 채팅방을 통해 스케어웨어 회사와 연결될 수 있습니다. 송금인과 수취인 모두의 신원을 보호할 수 있는 Western Union, Pay Pal 및 Webmoney와 같은 전자 통신 서비스를 통해 지급됩니다.

시작하려면 해커가 지하 웹사이트에 제휴사로 등록하고 자신의 제휴사 ID로 코딩된 바이러스 파일을 다운로드해야 합니다. 그런 다음 경주를 시작합니다.

누구나 합법적인 웹사이트에 접속하면 감염될 수 있습니다.

소프트웨어에 감염된 PC 1,000대당 6~180달러를 지불하는 Earning4u.com 제휴 모집 사이트는 "스팸을 제외한 모든 수단으로 설치할 수 있습니다."라고 말합니다. 미국 PC의 수익은 아시아 PC보다 높습니다.

제휴사는 합법적인 웹사이트 하이재킹, 설정 등 다양한 방법을 통해 소프트웨어를 시스템에 로드합니다. Facebook과 같은 소셜 네트워킹 사이트에 바이러스 및 공격을 퍼뜨릴 목적으로 손상된 사이트를 업 트위터.

세계 최고의 컴퓨터 보안 회사 중 하나인 RSA의 임원인 유리 리브너(Uri Rivner)는 "누구나 합법적인 웹사이트에 접속하면 감염될 수 있다"고 말했습니다.

스케어웨어 공급업체는 9월 어느 주말에 다음을 통해 제품을 배포했습니다. 뉴욕 타임즈' 단일 악성 광고를 삽입하여 웹사이트를 공격합니다. 해커는 인터넷 전화 회사인 Vonage의 광고로 위장한 광고를 게재하기 위해 NYTimes.com에 비용을 지불했습니다. 에 게시된 사건에 대한 설명에 따르면 독자 수를 알 수 없는 PC를 오염시켰습니다. 뉴욕 타임즈.

인터넷 보안 회사인 Websense Inc의 수석 연구원인 Patrik Runald는 로그웨어 공급업체가 마케팅에 더욱 공격적일 것으로 예상합니다. “우리는 그들이 합법적인 광고 공간을 구매하는 데 더 많은 돈을 투자하는 것을 보게 될 것입니다.”라고 그는 말했습니다.

피해자를 감염된 웹사이트로 유인하기 위해 해커는 Google의 검색 엔진을 조작하여 자신의 사이트가 특정 주제에 대한 모든 사람의 검색어 상단에 표시되도록 할 수도 있습니다. 예를 들어, 오스카상 수상자부터 타이거 우즈 스캔들에 이르기까지 광범위한 관심을 끄는 뉴스 이벤트를 활용하여 관련 검색 시간을 끌기 위해 신속하게 사이트를 설정할 수 있습니다. 바이러스 백신 제조업체인 Panda Security는 작년에 한 스케어웨어 행상이 MSAntispyware2009라는 프로그램을 사용하여 Ford 자동차 부품을 검색하는 사람들을 감염시키는 약 100만 개의 웹 페이지를 설정한 것을 발견했습니다. 그들은 또한 Facebook과 Twitter를 통해 링크를 보내 피해자를 속입니다.

일부 불량 공급업체는 판매를 유발한 바이러스를 설치한 사람을 추적하는 소프트웨어를 통해 해커와의 파트너십을 관리합니다. Panda Security에 따르면 해커들은 노력에 대한 대가로 50%에서 90&에 이르는 커미션을 받을 정도로 많은 보상을 받습니다. 또 다른 보안 회사인 SecureWorks는 감염된 시스템 사용자의 1~2%에게 소프트웨어를 구매하도록 유도하는 해커가 연간 500만 달러 이상의 수수료를 받을 수 있다고 추정합니다.