Sicheres Investitionsklima: Russische Cyberkriminelle lieben das freie Spiel der Marktkräfte

Heute im Angebot: DoS-Angriffe ab 30 US-Dollar pro Tag, Installation des ZeuS-Botnetzes schon ab 35 US-Dollar – Trend Micro legt Analyse vor

Tags: #malware #trendmicro #zeus #botnetz #botnet #denial-of-service #digitalunderground #russia #news #nachrichten #russland

Hallbergmoos, 31. Oktober 2012. Trend Micro hat Angebot und Aktivitäten in der digitalen Untergrundwirtschaft Russlands untersucht und die Ergebnisse in einem aktuellen Forschungspapier veröffentlicht. Die Trend Micro-Experten förderten Zustände zu Tage, die jedem Marktfundamentalisten das Herz höher schlagen lassen: ungehinderte Preisbildung durch Angebot und Nachfrage, eine hoch entwickelte Dienstleistungsmentalität, niedrige Markteintrittsbarrieren und Skaleneffekte. Die Kleptokraten im russischen Cyberspace gerieren sich wie professionelle Kapitalisten.

Das „freie“ Spiel der Marktkräfte funktioniert im russischen Cyberuntergrund in der Tat so gut, dass der Investitionsaufwand für eine „erfolgreiche Marktteilnahme“ gering ist. Für ungefähr 50 US-Dollar lassen sich bereits die folgenden kriminellen Dienste und Produkte einkaufen:

• Ein Stub Crypter – ein Werkzeug zur Ver- und Entschlüsselung von Schadsoftware – ist zwischen 30 und 80 US-Dollar zu haben. Der „Vorteil“: Sicherheitssoftware kann den Schädling nur schwer erkennen.
• Ein virtuelles privates Netzwerk (VPN) kann als Service bezogen werden und kostet für einen Zeitraum von drei Monaten 50 bis 55 US-Dollar. Das macht es Hackern leichter, unentdeckt zu bleiben.
• Wer Websites oder Computer mittels eines so genannten Denial-of-Service (DoS)-Angriffs für einen Tag lahm legen möchte, muss zwischen 30 und 70 US-Dollar investieren.
• Kriminelle, die ein Botnetz auf Basis des Banken-Trojaners ZeuS aufbauen und persönliche Informationen der Opfer wie Bankzugangsdaten u.a. ausspionieren will, kann schon ab 40 US-Dollar die Dienste eines „Service-Providers“ in Anspruch nehmen, der die Schadsoftware hostet.
• Und wer gleich den gesamten Quellcode von Trojaner-Schädlingen kaufen will, kann bereits mit einer Investition von 50 US-Dollar auf die Jagd nach persönlichen Informationen von Anwendern gehen.

Ein Angebot, das keine Wünsche offen lässt

„Das russische Cyberkaufhaus für Online-Kriminelle hat nicht nur 24 Stunden am Tag und 365 Tage im Jahr geöffnet, sondern bietet wirklich alles für jedermanns Geschmack. Es fällt immer schwerer, für den russischen Cyberuntergrund ein Vokabular zu finden, dass den eindeutig kriminellen Charakter der Szene beschreibt“, erklärt Udo Schneider, Solution Architect EMEA bei Trend Micro. „Dass die Gangster in technischer sowie rechtlicher Hinsicht ein viel zu leichtes Spiel haben, spiegelt sich allein in den niedrigen Preisen wider, um eine kriminelle ‚Karriere‘ zu starten. Wer so wenig investieren muss, fühlt sich offenbar sehr sicher. Hier ist ganz klar die Politik, und zwar auf internationaler Ebene, gefragt, um den professionellen Kapitalisten im russischen Cyberuntergrund entgegen zu wirken.“