BTC 0$
ETH 0$
Tether (USDT) 0$
Toncoin (TON) 0$
telegram vk
telegram vk Х
Russian English

Что такое crimeware-as-a-service и какова новая угроза для крипто-пользователей?

Дата публикации: 13.01.2025
6819
Поделись с друзьями!
1

​Что такое crimeware-a-service (CaaS)?

Crimeware-a-service (CaaS) - это схема преступной деятельности, когда более опытные хакеры и киберпреступники предоставляют свои услуги или инструменты менее опытным за вознаграждение. Эта модель напоминает программное обеспечение как услугу (SaaS), когда провайдер предоставляет абоненту доступ к программному обеспечению. В случае crimeware-as-a-service модель SaaS претерпела изменения в контексте киберпреступности.

На заре киберпреступности злоумышленники действовали, в основном, в одиночку или небольшими группами, используя технологии и пытаясь проникнуть в банковские счета или электронную почту людей для личной выгоды и развлечения. Преступники обычно использовали электронную почту для рассылки вирусов и совершения мошеннических действий. 

Технология Crimeware-as-a-service сделала этот процесс профессиональным. Исторически сложилось так, что для того, чтобы зарабатывать на киберпреступности в крипто-пространстве, необходимо было приобрести множество навыков в различных областях, таких как обнаружение уязвимостей в смарт-контрактах, разработка вредоносного программного обеспечения, совершение мошеннических звонков и так далее. Программа Crimeware-as-a-service упростила совершение преступлений для участников, поскольку они могут просто арендовать необходимое программное обеспечение и услуги.

Эта возможность приобретать инструменты, необходимые для осуществления мошеннических действий, означает, что можно осуществлять всевозможные атаки, такие как вымогательство денег, кража финансовых активов и личных данных, взлом брандмауэров с целью кражи документов и другой конфиденциальной информации, а также сбой крупных компьютерных систем.

Примечательно, что все действия, связанные с разработкой вредоносного программного обеспечения и покупками, происходят в даркнете, невидимой части Интернета, где пользователи могут скрывать свою личность и местоположение. Для доступа к даркнету требуется специализированное программное обеспечение, такое как Tor (Onion Router) или I2P (Invisible Internet Project), поскольку оно недоступно через стандартные браузеры, такие как Chrome или Safari. «Луковая маршрутизация» (Onion routing) предназначена для защиты пользователей от слежки. Пакеты данных направляются через тысячи точек ретрансляции, когда пользователи получают доступ к сайту через темную сеть.

Однако использование даркнета для незаконных действий, таких как приобретение вредоносного программного обеспечения или участие в киберпреступлениях, противоречит закону и может привести к уголовному преследованию.

Цикл «От продукта к услуге» в CaaS

Такой цикл в CaaS состоит из трех этапов: 

Шаг 1: преступник разрабатывает предложение «преступление как услуга». 
Шаг 2: подпольный рекламодатель распространяет эту информацию через форумы в даркнете, что делает ее доступной широкому кругу потенциальных покупателей из преступного мира. 
Шаг 3: после получения заказа и оплаты разработчик продукта предоставляет услугу покупателю в соответствии с указанными условиями использования.

2

Какие услуги продают киберпреступники?

В условиях экономики «программное обеспечение как услуга» киберпреступники предлагают ряд продуктов и услуг, которые предназначены для атак на пользователей криптовалют. Эти предложения включают вредоносное ПО, предназначенное для кражи секретных ключей и учетных данных крипто-кошелька, фишинговые наборы, имитирующие законные биржи или кошельки, и программы-вымогатели, требующие криптовалюту в качестве оплаты.

Киберпреступники предлагают атаки с распределенным отказом в обслуживании (DDoS) в качестве платной услуги, широко известной как «DDoS-атаки по найму». Эти услуги продаются на форумах dark web или специализированных платформах, где отдельные лица или группы могут платить за таргетинг на определенные криптовалютные платформы или другие онлайн-системы. 

Клиенты определяют цель и продолжительность атаки, а поставщики услуг внедряют ботнеты или другие методы атаки, чтобы подавить инфраструктуру объекта, вызывая сбои в работе. Это позволяет даже людям, не обладающим техническими знаниями, легко выполнять разрушительные кибератаки, приобретая эти услуги. 

Преступники также могут помогать кому-либо торговать украде