अवयव

शोधकर्ताओं का ट्रेस ढांचा साइबर अपराध गैंगों की संरचना का पता लगाता है

पूर्व अनुसूचित जनजाति। लूइस डाकू

पूर्व अनुसूचित जनजाति। लूइस डाकू
Anonim

एक साइबर अपराध गैंग के आदेश की श्रृंखला माफिया के विपरीत नहीं है, यह एक ऐसा विकास है जो दिखाता है कि ऑनलाइन अपराध एक व्यापक, सुव्यवस्थित प्रयास कैसे बन रहा है।

वेब सुरक्षा कंपनी फिनजन का नवीनतम शोध जारी मंगलवार, साइबर अपराध से लाभ पाने के लिए सभी हेलीकॉर्स, डेटा विक्रेताओं, मैनेजर्स और दुर्भावनापूर्ण प्रोग्रामर के एक पिरामिड को तरल पदार्थ प्रबंधन संरचना में काम कर रहे हैं।

फ़िनजन शोधकर्ता मंचों में शामिल हुए जहां क्रेडिट कार्ड का विवरण और अन्य डेटा बेचा जाता है, जिसे " कार्डिंग साइटों। "

[अधिक पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे हटाएं]

"हम की तरह महसूस की गई थी कि कुछ वहाँ बदल गया था, "बेन- Iszhak कहा। "वहां कुछ और भी संगठित है।"

जब कोई व्यक्ति क्रेडिट कार्ड का विवरण चोरी कर लेता है, तो कार्डिंग वेब साइट पर विवरण बेचते हैं, जहां बिक्रीकर्ता उपलब्ध सूचनाओं का एक मेनू प्रदान करते हैं वे विक्रयविदों को उनके पास होने वाले आंकड़ों का फायदा नहीं उठाना पड़ता बल्कि वे इसे किसी को बेचने की तलाश करते हैं वे बिक्रीकर्ता भी हैकिंग के लिए ज़िम्मेदार नहीं हैं।

डेटा को संबद्ध नेटवर्क या हैकर्स के समूह द्वारा प्रदान किया जाता है जो दुर्भावनापूर्ण सॉफ़्टवेयर के साथ मशीनों को संक्रमित करने और डेटा चोरी करने के लिए भुगतान करते हैं। उन नेटवर्कों में अक्सर एक अभियान प्रबंधक होता है, जो किसी विशेष हमले का निरीक्षण करता है।

पदानुक्रम के शीर्ष पर बॉस और उसके डिप्टी हैं, जो हैकिंग के लिए उपयोग किए गए अपराधकारी किटों के वितरण को संभालते हैं। मालिक गतिविधि के लिए हैकिंग और प्रशासक के रूप में काम नहीं करता है।

साइंकेरेम गैंग के फ़ेंजन का नक्शा आईसीक्यू पर डेटा विक्रेताओं के साथ चैट करने से और उनसे पूछता है कि डेटा का स्रोत कहां से उत्पन्न होता है, बेन-इहाजक ने कहा। आईसीक्यू पहला तत्काल मैसेजिंग प्रोग्राम था। प्रतिभागियों को अक्सर केवल एक संख्या से ही पता होता है।

"हमने विश्वास बढ़ाने में कामयाब रहे," बेन-इहाजक ने कहा। "निश्चित रूप से, वे नहीं जानते कि हम फ़ेंजन के हैं।"

सेलर्स ने क्रेडिट कार्ड नंबरों के "डंप" या बैच की पेशकश की: मास्टरकार्ड मानक और वीज़ा क्लासिक कार्ड नंबर और सुरक्षा कोड $ 15 प्रत्येक के लिए, वीज़ा गोल्ड या कॉरपोरेट विवरण $ 90 तक जा रहा है।

डेटा अक्सर एक गारंटी के साथ आता है, कई डेटा विक्रेताओं को उन कार्डों को बदलने की पेशकश की जाती है जो काम नहीं करते हैं या चोरी के रूप में रिपोर्ट की जाती हैं लेकिन फिनजन और अन्य सुरक्षा विक्रेताओं ने कहा है कि एक क्रेडिट कार्ड नंबर की कीमत बाजार के रूप में गिरती जा रही है क्योंकि बाजार पर संवेदनशील आंकड़ों की मात्रा में वृद्धि हुई है।

फ़ेंजन ने डेटा विक्रेताओं के साथ संपर्क तोड़ दिया और रिपोर्ट नहीं की है यह अधिकारियों के पास है, हालांकि वित्तकर्ता रिपोर्ट करता है कि शोधकर्ताओं ने जहां हर महीने चोरी के डेटा संग्रहीत किए जाते हैं, जैसा कि कंपनी ने पिछले महीने दिखाया था।

कंपनी का एक ऐसा विचार नहीं है जहां साइबर अपराधी शारीरिक रूप से स्थित हैं। तत्काल मैसेंजर पर टच-एंड-गो गेम बुद्धिमानी हासिल करने का एक तरीका है: "यह वास्तव में आपके दुश्मन को जानना है," बेन-इहाजक ने कहा।