<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>elimS Блог &#187; ботнет</title>
	<atom:link href="http://elims.org.ua/tag/botnet/feed" rel="self" type="application/rss+xml" />
	<link>http://elims.org.ua</link>
	<description></description>
	<lastBuildDate>Mon, 06 Sep 2010 10:01:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Экосистема ботнетов и хакерского сообщества</title>
		<link>http://elims.org.ua/ekosistema-botnetov-i-xakerskogo-mira</link>
		<comments>http://elims.org.ua/ekosistema-botnetov-i-xakerskogo-mira#comments</comments>
		<pubDate>Fri, 25 Dec 2009 08:46:05 +0000</pubDate>
		<dc:creator>elimS</dc:creator>
				<category><![CDATA[Полезное]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[хакер]]></category>

		<guid isPermaLink="false">http://elims.org.ua/?p=267</guid>
		<description><![CDATA[На ресурсе http://www.securelist.com (ресурс разработчиков антивируса касперского) заметил хорошую статью  которая называется &#171;Экосистема ботнетов&#187;. Правда я бы ее назвал &#171;Экосистема хакерского сообщества&#187;. Вращаясь в этих кругах (просто интересна эта тематика, ничего не подумайте 0=) ) я знаком со всей терминологией которая описана в этой статье и действительно описано то, как есть, правильно и доступно. Что [...]]]></description>
			<content:encoded><![CDATA[<a class="google_buzz"  
href="http://www.google.com/reader/link?url=http://elims.org.ua/ekosistema-botnetov-i-xakerskogo-mira&title=Экосистема+ботнетов+и+хакерского+сообщества&srcURL=http://elims.org.ua" target="_blank" rel="nofollow"><img
src="http://elims.org.ua/wp-content/plugins/google-buzz-button/images/google-buzz.png" alt="Google Buzz" title="Экосистема ботнетов и хакерского сообщества" /></a><p>На ресурсе http://www.securelist.com (ресурс разработчиков антивируса касперского) заметил хорошую статью  которая называется &laquo;Экосистема ботнетов&raquo;. Правда я бы ее назвал &laquo;Экосистема хакерского сообщества&raquo;. Вращаясь в этих кругах (просто интересна эта тематика, ничего не подумайте 0=) ) я знаком со всей терминологией которая описана в этой статье и действительно описано то, как есть, правильно и доступно. Что довольно редко встречается. Так что, если вам так же интересна эта тематика &#8211; рекомендую к прочтению.</p>
<h1>Экосистема ботнетов и хакерского сообщества</h1>
<p>С появлением ботнетов злоумышленники получили доступ к миллионам зараженных компьютеров пользователей, а число киберпреступлений увеличилось в сотни раз. Большинство пользователей интернета осознают, какую опасность представляют зомби-сети, однако далеко не все знают, что способствует их развитию.</p>
<p>Ботнеты являются основой киберкриминального бизнеса,  связующим звеном между его различными частями. Чтобы разобраться в этом, совсем необязательно проводить технически сложные исследования: деловое общение киберпреступников происходит в Сети, и многое можно понять, посетив сайты, на которых это общение происходит.</p>
<p>Наиболее популярны ботнеты среди киберпреступников из России, поэтому большинство владельцев ботнетов общаются в Рунете.  Поэтому тексты на скриншотах в данной статье ‑ на русском языке (переводы приведены под скриншотами).</p>
<h2><a name="2"></a>Поставщики киберкриминальных услуг</h2>
<p>Как и во всяком хорошо развитом бизнесе, в бизнесе киберкриминальном существует специализация. Поиск в Сети мы начнем с поиска веб-ресурсов, на которых предлагаются киберкриминальные товары/услуги. Основные потребители такого рода товаров и услуг — владельцы ботнетов.</p>
<h3><a name="3"></a>Разработка вредоносного кода</h3>
<p>Львиная доля всех преступлений в интернете прямо или косвенно связана с вредоносными программами — всевозможными вирусами, троянскими программами, сетевыми червями и приложениями для атаки удаленных компьютеров через компьютерную сеть. Пожалуй, вредоносный код является главным инструментом злоумышленника при совершении киберпреступления.</p>
<p>Основными заказчиками разработчиков вредоносных программ являются владельцы ботнетов, которые используют эти программы не только для создания зомби-сетей, но и для сбора с зараженных машин конфиденциальных данных, рассылки спама, превращения зараженных компьютеров в прокси-серверы, распространения поддельных антивирусов и рекламных программ.</p>
<p>Разработчики вредоносных программ и владельцы ботнетов повязаны одной веревочкой, они понимают, что успех зависит от результата их сотрудничества. Владелец крупного ботнета постоянно нуждается в новых вредоносных программах, а разработчик — в постоянном и надежном клиенте.</p>
<p>Найти сегодня в интернете людей, разрабатывающих вредоносный код под заказ, несложно — они публикуют свои предложения на общедоступных хакерских интернет-форумах.  На таких форумах промышляют киберпреступники, а иногда просто мошенники. Называя себя хакерами, такие люди вводят в заблуждение пользователей, которые приходят к выводу, что хакер — это всегда преступник.</p>
<p>Вот одно из типичных для хакерских форумов объявлений:</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_1.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_1_s.png" border="0" alt="botnetecosystem 1 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>Пользователь, разместивший это объявление, предлагает разработать троянскую программу с любым функционалом, нужным заказчику. Дополнительно к разработке он предлагает приобрести программу типа Joiner, которая позволяет внедрить произвольную вредоносную программу в исполняемый файл легального приложения.</p>
<p>Чаще всего умения завсегдатаев хакерских форумов хватает лишь на разработку программ, ворующих пароли. Однако кроме подобных форумов существуют и ресурсы, на которых общаются настоящие профессионалы. Как правило, это одиночки, которые посвятили себя изучению вопросов безопасности Windows и настолько глубоко изучили тонкости и детали Windows-систем, что без труда могли бы конкурировать с разработчиками из Microsoft. Не найдя достойного применения своим знаниям, они используют их для изготовления кибероружия. Такие киберпреступники создают действительно серьезные и сложные вредоносные программы, и для того чтобы обнаружить и удалить эти программы с зараженного компьютера, нужно обладать не менее глубокими знаниями. Технологии, используемые в их разработках, доставляют много хлопот и разработчикам антивирусных программ, и крупным провайдерам.</p>
<p>К счастью, авторами большинства объявлений о продаже вредоносных программ являются вирусописатели начального и среднего уровня, которые ищут клиентов. Как в любом деле, и тут находятся жулики. На многих таких объявлениях через некоторое время модераторы форума ставят отметку «кидала». Это говорит о том, что человек, разместивший объявление, кого-то успел обмануть, и модератор получил негативный отзыв о нем от одного из обманутых клиентов. Впрочем, чего ожидать от мелких преступников!</p>
<p>Именно потому, что возникла проблема доверия к поставщикам услуг и товаров, на киберкриминальном рынке появилась особая фигура, регулирующая отношения доверия, — так называемый гарант.</p>
<h3><a name="4"></a>Гаранты</h3>
<p>Задача гаранта — гарантировать получение услуг/товаров покупателем и денег продавцом. Основным свойством гаранта является независимость от обеих сторон, участвующих в сделке в интернете. Иногда гарант выполняет также проверку предлагаемых услуг или товаров на соответствие требованиям или заявленным качествам. Продавец программного кода или киберкриминального сервиса имеет гораздо больше шансов продать свой товар/услугу, если они прошли проверку у известного гаранта. Гаранты участвуют и в сделках купли/продажи ботнетов или их составляющих (например, ботов).</p>
<p>Гарантами, как правило, становятся модераторы популярных хакерских форумов. Процесс становления сервиса гарантов проходил в несколько этапов:от простых договоренностей на форумах между тремя знающими друг друга людьми до формального описания функций гаранта и условий заключения сделки в неком подобии юридического положения о работе гаранта.</p>
<p>Ниже приведены отрывки из такого положения, описывающие работу гаранта и оплату его услуг:</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_02.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_02_s.png" border="0" alt="botnetecosystem 02 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>На сайтах, где действуют гаранты, можно найти перечень различных виртуальных услуг и товаров, предлагаемых киберпреступниками. Среди них присутствуют услуги, которые интересуют в том числе и владельцев ботнетов: шифрование и упаковка вредоносного кода, эксплойты для браузеров, трафик, хостинг.</p>
<h3><a name="5"></a>Шифрование и упаковка вредоносного кода</h3>
<p>Злоумышленникам для проведения успешной кибератаки не достаточно разработать или купить готовую вредоносную программу, поскольку как только программа начнет активно применяться, она тут же попадет в руки антивирусных компаний и будет задетектирована. Поэтому одним из популярных сервисов является шифрование или упаковка вредоносного кода. Это позволяет избежать детектирования исполняемого файла и при этом сохранить его функционал. В андеграунд-кругах такой сервис называется «крипта» (от английского «to encrypt», «шифровать»).</p>
<p>Иногда поставщики таких услуг предоставляют услугу по шифрованию конкретных семейств вредоносных программ. Это связано с тем, что у антивирусных компаний существуют эвристики на отдельные семейства, которые обмануть сложнее, чем сигнатурное детектирование.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_2.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_2_s.png" border="0" alt="botnetecosystem 2 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>В приведенном выше объявлении автор предлагает шифрование бота, известного как Зевс (Zeus), а также шифрование любого другого вредоносного кода. Шифрование Zeus стоит дороже, поскольку является эксклюзивным и популярными программами по шифрованию исполняемых файлов тут не обойтись.</p>
<h3><a name="6"></a>Эксплойты для браузеров</h3>
<p>Эксплойты всегда были горячей темой, и популярность у злоумышленников систем типа ExploitPack продолжает расти. Такие системы позволяют незаметно заразить компьютер посетителя веб-сайта, использующего необновленное программное обеспечение. Атакуется при этом браузер и его компоненты (такие как Adobe Flash и др.)</p>
<p>Если раньше ExploitPack продавались как продукт, не требующий «сервиса», то теперь покупатель хочет получать поддержку и обновление системы.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_3.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_3_s.png" border="0" alt="botnetecosystem 3 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>Появление новых эксплойтов вызывает новую волну интереса к таким системам и может привести к росту цен на них. Именно это произошло в конце 2008 года: на приведенном ниже скриншоте разработчик системы ExploitPack повышает ее стоимость с $400 до $500 в связи с включением в систему эксплойта для новой уязвимости, обнаруженной в Microsoft Internet Explorer 7.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_4.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_4_s.png" border="0" alt="botnetecosystem 4 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<h3><a name="7"></a>«Трафик»</h3>
<p>«Трафиком» в андеграунд-кругах называются запросы от пользователей, перенаправленные со взломанных легальных веб-ресурсов на сайты злоумышленников. Другой способ пополнения «трафика» — это переход пользователей по ссылкам в спаме: рассылку организуют сами злоумышленники, а ссылки ведут на их сайты. Рассылка производится по электронной почте или каналам служб мгновенного обмена сообщениями (например, ICQ).</p>
<p>Доступ к веб-сайтам злоумышленники могут получить, купив украденные логины/пароли к веб-ресурсам, поиском, кражей и продажей которых занимается отдельная категория киберпреступников.</p>
<p>Получив доступ к чужим веб-ресурсам, злоумышленники с помощью HTML-тега iframe могут изменять на них веб-страницы.</p>
<p>Результатом такого изменения и является переадресация посетителей измененной веб-страницы на любой нужный злоумышленникам веб-ресурс. Если измененных страниц много, то злоумышленник может перенаправить тысячи посетителей. А используя автоматизированные средства, киберпреступники могут изменять до нескольких тысяч веб-страниц в час.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_5.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_5_s.png" border="0" alt="botnetecosystem 5 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>«Трафик», как правило, является самой дешевой услугой и стоит в пределах $0,5-1 за тысячу посетителей.</p>
<p>Владельцы ботнетов покупают «трафик» и перенаправляют пользователей с легальных взломанных ресурсов на страницы со свежими эксплойтами. Если после переадресации атака на браузер прошла успешно, компьютер посетителя заражается и становится частью ботнета.</p>
<h3><a name="8"></a>Хостинг</h3>
<p>Еще одним выгодным бизнесом в киберкриминальном мире, является предоставление услуг абузоустойчивого хостинга. Владельцы таких хостинговых площадок не заботятся о том, какой контент размещают их клиенты, и даже более того — гарантируют, что не будут обращать внимание на жалобы со стороны посетителей или других хостинг-провайдеров.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_6.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_6_s.png" border="0" alt="botnetecosystem 6 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>Закрытый в конце 2007 года и нашумевший в западной и российской прессе RBN был одним из таких сервисов. До сих пор на разных уровнях продолжают появляться его аналоги — как крупные, так и мелкие поставщики абузоустойчивых хостинговых площадок.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_7.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_7_s.png" border="0" alt="botnetecosystem 7 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>Желающих купить хостинг довольно много, а предложение по правилам рынка продолжает расти вслед за спросом. Форумы переполнены предложениями по продаже абузойстойчивых хостингов. Именно такие площадки ищут владельцы ботнетов, которым нужно разместить в надежном месте центр управления ботнетом.</p>
<h2><a name="9"></a>Потребители киберкриминальных услуг</h2>
<p>До сих пор речь шла о поставщиках услуг и товаров на киберкриминальном рынке. Однако роль покупателей на этом рынке оказывается еще более значимой. Именно они осуществляют массовые атаки на пользователей и несанкционированный доступ к данным и ресурсам зараженных компьютеров. Именно они получают самую высокую прибыль, воруя электронную валюту и деньги с чужих кредитных карт. Такие преступники, как правило, держатся отдельно и нечасто связаны с технически более образованными злоумышленниками, разрабатывающими вредоносный код.</p>
<p>И именно на таких заказчиков криминальных услуг зачастую работают ботнеты.</p>
<p>Основные категории потребителей киберкриминальных услуг, заинтересованных в ботнетах:</p>
<ol>
<li>Кардеры</li>
<li>Вымогатели и нечестные конкуренты</li>
<li>Спамеры</li>
</ol>
<h3><a name="10"></a>Кардеры</h3>
<p>Одним из первых видов преступлений в глобальной сети был кардинг. Кардеры наживаются, используя украденные кредитные карты и сведения о владельцах держателей карт. У этой категории киберпреступников имеются собственные тематические форумы, на которых обсуждаются организационные вопросы отмывания и обналичивания денег. Поскольку махинации с кредитными картами — это уже финансовые махинации, кардеров больше других киберзлоумышленников беспокоят вопросы собственной анонимности и безопасности.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_8.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_8_s.png" border="0" alt="botnetecosystem 8 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>На скриншоте — содержание типичного кардерского форума. На таком форуме можно приобрести виртуальные кредитные карты, т.е. только  данные кредитной карты и ее владельца. Там же можно договориться и о покупке реальных пластиковых карточек (а точнее, их дубликатов). Виртуальные краденые кредитные карты в андеграунд-кругах называют «картоном», а реальные пластиковые карты — «пластиком».</p>
<p>В случае использования реальных пластиковых карт деньги обналичиваются через банкоматы. Для того чтобы банк сразу ничего не заподозрил, деньги с карточки снимает посредник, который проживает в том же регионе, что и владелец настоящей карты.</p>
<p>В случае работы с «картоном» деньги сначала отмывают. Для отмывания денег существует несколько распространенных способов:</p>
<ul>
<li>покупка по краденым кредитным картам реальных товаров в реальных магазинах с целью быстро перепродать товар, повысив спрос на него за счет снижения цены;</li>
<li>использование онлайн-казино для перевода денежных средств с краденых кредитных карт на другие счета;</li>
<li>покупка по краденым кредитным картам товара на онлайн-аукционе с целью перепродажи его по меньшей цене (возможно, на том же аукционе);</li>
<li>удаленная аренда с помощью краденой кредитной карты хостинговой площадки и дальнейшая перепродажа этой площадки (субаренда) другим клиентам по очень низким ценам.</li>
</ul>
<p>Кардеры, в свою очередь, нуждаются в отдельной услуге по подделке различных документов. И это еще одна ниша, активно осваиваемая на виртуальном рынке.</p>
<p>В случае блокирования электронных денежных счетов банки, как правило, просят прислать отсканированные копии документов, чтобы убедиться в подлинности владельца счета. Владельцы сервисов по подделке документов берутся нарисовать что угодно, и выглядеть это будет, как оригинал. Подделываются изображения практически любых документов, включая водительские права, паспорта, счета оплаты услуг электричества и телефонной связи, дипломы и даже кредитные карты.</p>
<p>Роль кардеров в киберкриминальном мире очень значима. Кардеры — самые щедрые заказчики всевозможных разработок, поскольку именно они являются самыми богатыми киберпреступниками. Если бы не было ботнетов, то данные кредитных карт поступали бы к ним в гораздо меньших количествах. А так как кардеры заинтересованы в увеличении масштабов своего бизнеса, то они будут платить тем, у кого краденых кредитных карт больше — то есть владельцам ботнетов.</p>
<h3><a name="11"></a>Вымогатели и нечестные конкуренты</h3>
<p>Эти киберпреступники могут действовать только через ботнеты. Их единственная задача — вывести из строя определенный веб-ресурс с помощью DDoS-атаки. Вымогатели требуют денег за остановку DDoS-атаки, нечестные предприниматели просто радуются неудачам своих соперников и зарабатывают больше за счет недоступности ресурсов конкурентов. Заказчики DDoS-атак нечасто публикуют свои объявления, поскольку боятся прямо или косвенно нарушить собственную анонимность. Впрочем, в период летних отпусков иногда можно встретить в Сети объявления, в которых заказчики, возмущенные отсутствием поставщиков DDoS-услуг, пытаются более активно искать тех, кто может организовать DDoS-атаку.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_9.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_9_s.png" border="0" alt="botnetecosystem 9 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<h3><a name="12"></a>Спамеры</h3>
<p>Сегодня предложений по рассылке спам-сообщений со взломанных серверов настолько много, что заказчики довольно быстро находят исполнителя. Тем не менее, около 85% спама рассылается с ботнетов. Как правило, спамеры получают деньги за счет рассылки рекламы, или увеличения продаж онлайн-магазинов, или притока клиентов интернет-казино. Владельцы ботнетов заинтересованы в таких клиентах, поскольку с перечисленными им деньгами, не имеющими репутации краденых, у них меньше проблем.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_10.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_10_s.png" border="0" alt="botnetecosystem 10 s Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<h2><a name="13"></a>Заключение</h2>
<p>Ботнеты влияют на развитие киберкриминального бизнеса. С одной стороны, они стимулируют развитие различных сервисов на киберкриминальном рынке, поскольку владельцы ботнетов являются основными заказчикам таких услуг, как разработка и шифрование вредоносного кода, создание и поддержка систем эксплойтов, абузоустойчивый хостинг и «трафик». С другой стороны, ботнеты необходимы для успешного ведения дел таким акулам киберкриминального бизнеса, как кардеры и спамеры.</p>
<p>Именно ботнеты объединяют все составляющие киберкриминального бизнеса в единую систему и способствуют движению денежных потоков от тех, кто наживается на массовых рассылках и ворует деньги со счетов пользователей, к вирусописателям и поставщикам киберкриминальных услуг.</p>
<p class="c"><a class="clear" href="http://www.securelist.com/ru/images/vlill/botnetecosystem_11_ru.png" target="_blank"><img style="margin-bottom: 15px;" src="http://www.securelist.com/ru/images/vlill/botnetecosystem_11s_ru.png" border="0" alt="botnetecosystem 11s ru Экосистема ботнетов и хакерского сообщества"  title="Экосистема ботнетов и хакерского сообщества" /> <img src="http://www.securelist.com/ru/images/vlill/enlarge.gif" border="0" alt="enlarge Экосистема ботнетов и хакерского сообщества" width="9" height="9" title="Экосистема ботнетов и хакерского сообщества" /></a></p>
<p>Киберкриминальный бизнес развивается по спирали. Разработчики вредоносного кода и другие поставщики кибекриминальных сервисов посредством гарантов предоставляют услуги владельцам ботнетов. Владельцы ботнетов, в свою очередь, предоставляют услуги на основе ботнетов кардерам, спамерам и другим заказчикам. Заработав на разработке вредоносной программы или иной услуге, поставщики берутся за новые услуги и новый вредоносный код, и начинается новый цикл. При этом каждый следующий цикл вовлекает большее количество участников: заказчики стремятся увеличить денежный оборот, а слухи о выгодных заказах на разработку вредоносных программ растекаются по  хакерским форумам и другим каналам общения киберпреступников.</p>
<p>Сегодня с помощью ботнетов злоумышленники могут получать несанкционированный доступ не к одной-двум машинам, а к сотням и тысячам компьютеров. Ботнеты влияют на число совершаемых преступлений в Сети — именно благодаря ботнетам количество жертв воровства кредитных карт увеличилось в тысячи раз. DDoS-атака стала самым обычным делом в интернете, и такую атаку с помощью ботнета может организовать даже школьник.</p>
<p>Ботнеты являются своего рода кровеносной системой киберкриминального бизнеса, они способствуют движению денежных потоков между его составляющими и развитию киберкриминала в целом. От того, что будет происходить с ботнетами, зависит то, каким будет интернет завтра.</p>
]]></content:encoded>
			<wfw:commentRss>http://elims.org.ua/ekosistema-botnetov-i-xakerskogo-mira/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
