Botnet in vendita a partire da soli 99 dollari
Lug 05, 2024 Marina Londei
Approfondimenti, Hacking, Hacking, In evidenza, News, RSS
0
Le botnet stanno spopolando tra i cybercriminali, anche per via del costo irrisorio a cui possono essere acquistate: secondo gli esperti di Kaspersky Digital Footprint Intelligence, gli attaccanti possono acquistare reti di dispositivi già pronte a partire da soli 99 dollari.
Il report ha analizzato le vendite di botnet sul dark web e sui canali shadow di Telegram e ha evidenziato anche che, oltre agli acquisti occasionali, queste reti possono essere noleggiate oppure acquisite come codice sorgente rilasciato da altri criminali a un prezzo basso e simbolico, compreso solitamente tra i 10 e i 50 dollari.
I dispositivi che fanno parte di queste reti possono essere disparati: dai device casalinghi intelligenti a quelli industriali avanzati. I device vengono poi utilizzati per eseguire attacchi di massa, in particolare i DDoS. “Mirai è uno dei più famosi esempi di botnet. Esegue una scansione di Internet alla ricerca di dispositivi IoT con password standard deboli, utilizza una serie di credenziali predefinite per ottenere l’accesso e li infetta. I dispositivi colpiti diventano quindi parte della botnet, che può essere controllata da remoto per eseguire vari tipi di cyberattacchi” ha spiegato Alisa Kulishenko, Security Analyst di Kaspersky Digital Footprint Intelligence.
Le botnet in vendita non offrono solo dispositivi infettati, ma anche diverse tipologie di malware e infrastrutture e tecniche di elusione personalizzate. La compravendita avviene nel cosiddetto “mercato ombra”, con prezzi che vanno dai 99 dollari a 10.000 dollari per le reti più avanzate e di qualità.
“I potenziali guadagni derivanti da attacchi che utilizzano botnet a noleggio o in vendita possono superare i costi associati. Permettono di svolgere attività come il mining illegale di criptovalute o attacchi ransomware e molto altro ancora. Alcune fonti pubbliche riportano che il pagamento medio di un riscatto è di due milioni di dollari americani! Al contrario, noleggiare una botnet costa molto meno e può essere ripagato anche con un solo attacco riuscito” ha aggiunto Kulishenko.
I ricercatori di Kaspersky spiegano che le botnet sono la scelta più gettonata dai cybercriminali meno esperti, in quanto hanno meno probabilità di essere rilevate dalle soluzioni di sicurezza.
Per contrastare questa minaccia, i ricercatori consigliano di scegliere soluzioni affidabili per la protezione degli endpoint in grado di individuare anomalie nel comportamento dei dispositivi e segnalare subito eventuali minacce.
Altro in questa categoria