Android

Acheter un PC infecté pour 5 cents

[SANTE] La conjonctivite : une plaie pour les yeux #CCVB

[SANTE] La conjonctivite : une plaie pour les yeux #CCVB
Anonim

Il ne faut pas grand chose pour se lancer dans la cybercriminalité ces jours-ci. Trouver le bon site, remettre plus de 50 $, et vous pouvez commencer à faire des ravages avec 1000 PC déjà infectés.

Finjan, une société de sécurité de San Jose, CA, a regardé le site "Golden Cash", utilisé par les chapeaux noirs et vendre l'utilisation d'ordinateurs piratés. Les escrocs derrière le site infectent les PC (ou paient les autres pour le faire) avec le malware de contrôle à distance Golden Cash, puis vendent l'accès à ces PC. Et cet accès ne coûte pas cher.

Selon la liste de prix du rapport de Finjan, un lot de 1 000 ordinateurs infectés en Australie coûte 100 dollars, soit 10 cents chacun. Aux États-Unis, un lot coûte 50 $, et les méchants au sous-sol peuvent construire un réseau de logiciels malveillants pour l'Extrême-Orient pour aussi peu que 5 $ par 1 000 $. Les Crooks peuvent ensuite installer d'autres logiciels malveillants, envoyer des spams, intégrer des antivirus non autorisés ou utiliser les PC victimes dans un certain nombre d'arnaques lucratives.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Sites comme Golden Les liquidités font partie d'un marché noir Internet prospère qui fournit tous les services qu'un méchant pourrait jamais vouloir. Un site Web infecté ou un message électronique contenant une pièce jointe à un logiciel malveillant n'est que la pointe de l'iceberg, résultat final d'une activité souterraine très répandue. D'autres services peuvent fournir des numéros de carte de crédit volés, des logiciels malveillants conçus pour éviter les antivirus ou un accès au réseau anonyme.

Des choses effrayantes, mais heureuses pour nous, il n'est pas difficile d'empêcher un PC de devenir un produit criminel. La plupart des attaques utilisent des sites Web empoisonnés pour contourner d'anciennes failles de sécurité non corrigées (l'attaque bot de Golden Cash recherche le trou ActiveX MS08-041 de l'année dernière) ou utilisent un job d'ingénierie sociale pour vous inciter à ouvrir une pièce jointe empoisonnée. Suivre de bonnes pratiques de sécurité de base, telles que garder tous vos logiciels à jour, ne garantit pas votre sécurité, mais contribuera à éloigner Golden Cash et tous les autres escrocs.