Сколько зарабатывают хакеры в России

Хакеры из России зарабатывают 74% всех денег в мире, получаемых киберпреступниками с жертв программ-шифровальщиков. Вдобавок, десятая часть общего объема достается хакерам из Evil Corp, которую за рубежом тоже связывают с Россией. За один только 2021 г. хакеры из России заработали на вымогательстве свыше $400 млн.

Главные «держатели» бизнеса

Львиная доля доходов от программ-вымогателей оседает в кошельках и на счетах хакеров, в той или иной степени связанных с Россией, пишет ВВС со ссылкой на исследовательскую компанию Chainalysis. По подсчетам ее исследователей, в 2021 г. из всех денег, заработанных таким способом, российские киберпреступники присвоили 74%.

Аналитики Chainalysis утверждают, что 2021 г. принес российским кибервымогателям свыше $400 млн. Также, по их мнению, огромная часть денег, добытых хакерами, отмывается в России через криптовалютные компании.

Основанием для столь громких утверждений стали данные, полученные экспертами Chainalysis в ходе своих исследований. Они заявили, что сумели отследить поток денег в цифровые кошельки известных хакерских групп, а также переводы из этих кошельков, используя общедоступные записи транзакций в блокчейне.

ПРОГРАММИСТ В ДАРКНЕТЕ — Сколько заработает

hack600.jpg

Россияне нашли почти неиссякаемый источник средств к безбедному сущестWowанию

Российские власти отрицают любую связь Кремля с киберпреступными группировками.

Отличительные черты русских хакеров

Chainalysis не раскрывает, криптокошельки каких именно хакерских групп, якобы связанных с Россией, смогли оценить ее «сыщики». В то же время компания утверждает, что умеет отличать российских киберпреступников от их «коллег» из других стран.

Chainalysis уверяет, что выявила несколько черт, характерных только для хакеров из России. В числе первых она отметила алгоритм проверки территориального нахождения файлов, встроенный в программы-вымогатели. Если троян определяет, что документ находится в России или странах СНГ, то включается механизм защиты таких файлов от повреждения.

Вторая отличительная черта хакеров из России, по версии аналитиков Chainalysis, это общение исключительно на русском языке и сугубо на русскоязычных хакерских форумах. Почему русские хакеры избегают использования иностранных языков и зарубежных площадок, они не уточняют.

Наконец, третий главный признак того, что хакерская группировка дислоцируется в России – это ее обязательная связь с группой Evil Corp, участники которой объявлены в розыск в США. Опять же, Chainalysis не объясняет, как это может указать на национальность киберпреступника.

Жадные хакеры из Evil Corp

Группировка Evil Corp, упоминающаяся в отчете Chainalysis, ведет свою деятельность, по информации американских властей, с 2007 г. На момент публикации материала не было известно, сколько денег в сумме удалось украсть входящим в нее хакерам. В декабре 2019 г. Казначейство США заявило, что за все время своей деятельности группировка нанесла огромный ущерб банковской системе США – свыше $100 млн. Мнение американской стороне об опасности Evil Corp разделяют и власти Великобритании – по их оценке, ущерб для Англии от «русских хакеров» измеряется в «сотнях миллионах фунтов стерлингов».

⚠️ КАК НА САМОМ ДЕЛЕ ЖИВУТ РУССКИЕ ХАКЕРЫ: ТАЧКИ, ДОМА И КОМПЫ // GROUP-IB

Одной из жертв Evil Corp стала компания Garmin, известный производитель навигационных устройств и носимой электроники для спортсменов. В июне 2020 г. из-за атаки программы-вымогателя вышли из строя все ее сервисы, и компании даже пришлось остановить производство гаджетов. Поначалу о причастности Evil Corp к произошедшему с Garmin известно не было – информация об этом появилась лишь спустя месяц после взлома.

Андрей Голов, «Код безопасности»: В многополярном мире мы могли бы создать киберальянсы
Безопасность

В отчете Chainalysis подчеркивается, что 9,9% всех известных доходов от программ-вымогателей поступает на счета именно Evil Corp. Аналитики утверждают, что пока власти США ищут ее членов, они продолжают безнаказанно заниматься взломом в России. Доказательств этому нет.

Между тем, в ноябре 2021 г. ВВС провела свое расследование, которое показало, что Игорь Турашев, обвиняемый в причастности к Evil Corp, управляет несколькими предприятиями из башни «Федерация» в Москве. Башня является одним из самых престижных зданий в России, в ней расположены офисы известных предприятий и квартиры стоимостью в миллионы долларов.

Chainalysis утверждает, что несколько криптовалютных компаний, базирующихся в башне «Федерация», использовались хакерами для отмывания незаконных средств. С их помощью они выводили криптовалюту со своих цифровых кошельков и конвертировали ее в обычные (фиатные) деньги.

Скоро все может закончиться

Пока неизвестно, как долго российские хакеры будут держать в страхе весь мир. Отечественные силовики вплотную взялись за киберпреступников и за первые полтора месяца 2022 г. произвели несколько очень громких арестов.

От отдельных инструментов до суперприложений: как развивался российский рынок коммуникационных сервисов

Цифровизация

Первыми под стражу были взяты хакеры из группы REvil, не менее опасной, чем Evil Corp, и тоже промышлявшей вымогательством. Как выяснилось, среди них были не только простые взломщики, но и крупные бизнесмены, в том числе владелец популярного среди знаменитостей всего мира ресторана Vincent в Санкт-Петербурге.

Следом за REvil под арест попали российские хакеры из группы The Infraud Organization, которую американское Федеральное бюро расследований (ФБР) называет «крупнейшей группой мошенников в истории США, против которой когда-либо велось расследование». В начале февраля 2022 г. были задержаны еще шестеро хакеров, участников третьей группы, название которой пока не раскрывается. Наконец, в середине февраля 2022 г. российский суд вынес приговоры участникам российской хакерской группы Lurk. Ее глава получит 14 лет колонии строгого режима, другие проведут за решеткой до 13 лет.

Российские хакеры опасаются, что они могут быть следующими в негласном списке отечественных силовых структур. Многие из них даже хотят как можно быстрее переехать в другую страну, чтобы не попасться той же ФСБ.

Источник: www.cnews.ru

Так сколько же зарабатывают хакеры?

Наши мошенники целый год воровали коды доступа к банковским счетам под присмотром ФБР. «Оружие» жулья — Zeus, один из самых опасных компьютерных вирусов. Программа нацелена на кражу паролей и личных данных пользователей Интернета, когда они осуществляют платежи в сети.

Двое граждан России – Александр Сорокин и Антон Юферицын – осуждены в США на шесть и десять месяцев лишения свободы соответственно. Помимо этого 23-летний Сорокин должен уплатить штраф 100 долларов, а 26-летний Юферицын – 38,314 тыс. долларов. Не так уж и много, если учесть размер нанесённого ущерба и то, что прокуратура США просила для обвиняемых 20 лет лишения свободы и штраф 500 тыс. долларов.

Сейчас на скамье подсудимых оказалась Кристина Свечинская, весьма симпатичная особа, которую американская пресса немедленно сравнила и с Анной Чапман, и с Анджелиной Джоли, на заре своей карьеры сыгравшей очаровательную, но очень опасную хакершу. Впрочем, Кристина Свечинская – всего лишь пешка, лицо глобальной аферы

Операцию Trident Breach («Cломать трезубец») ФБР начало год назад. Цель её – пресечь деятельность международной группы хакеров, которая, по предварительным оценкам, украла более 70 млн долларов со счетов клиентов крупнейших банков мира. Главным элементом преступной схемы была почти идеальная троянская программа Zeus. Деньги перечислялись на счета, оформленные на поддельные документы, а затем обналичивались.

При этом многих исполнителей нанимали с помощью рекламы в русскоязычных газетах и социальных сетях. В основном ими были студенты, приехавшие в США на учёбу из России и СНГ. Рекрутеры выходили на тех, кто оформляет визу J-1 на въезд в эту страну, и предлагали немного заработать. Есть среди попавших в руки агентов ФБР и приехавшие по студенческой программе Work https://dzen.ru/a/XU3NlC9K1wCsVgzv» target=»_blank»]dzen.ru[/mask_link]

Сколько зарабатывают Хакеры

Сколько бы они не зарабатывали, труд их нечестен и грязен. Хотя есть некоторая каста благородных хакеров, которые, как Робин Гуды, стремятся восстановить справедливость в этом безумном мире. Но их единицы. В основном это мошенники с криминальным складом ума, либо подневольные трудяги-ботаны на службе спецслужб – сорри, за каламбур. Однако, это все лирика, попробуем примерно воспроизвести цифры которые они имеют от своих преступных трудов.

Известные борцы с хакерскими программами, ребята из «Касперского», говорят, что доходы от хакерской атаки могут превышать расходы на ее организацию аж в 20 порядков. И их доходы растут год за годом, ведь наша жизнь превратилась в сплошное киберпространство – посчитайте сколько сейчас всего различных операций человечеством выполняется на просторах Интернет. Почти все важные дела ведутся по сети, деньги, переписки, обмен информацией и медиа. А там, где есть предложение есть и спрос. Основную массу киберпреступлений конечно занимает кража денег со счетов, карт.

Общая тенденция рынка

По последним данным из открытых источников, которые уже устарели и датируются 2011 годом, мировой объем рынка киберпреступлений был равен сумме в 12,5 миллиардов долларов, что на 5,5 миллиардов больше, чем по данным 2010 года. Неудивительно, если сегодня, в 2016 году, эта цифра в разы увеличилась!

Современный хакер – это не гений программист, таких вообще единицы уникумов. Современный хакер практически не разрабатывает сам свое ПО, он покупает их и использует в своих целях – для этого не надо иметь семь пядей по лбу. Даже от самых дешевых хакерских программ доходы существенные. Сегодня хакер — это больше психолог, маркетолог и мошенник, чем злой гений. Приобретя вредоносную программу, главное, надо суметь ее полноценно использовать, то есть внедрить в стан жертвы, от тут то и используются различные психологические маркетинговые уловки в письмах и рассылках.

Для создания в соцсетях поддельного аккаунта и спамить с него рассылку будет стоить примерно 150-200 долларов. И если хотя бы сотня человек клюнет на приманку и отправят свои данные киберпреступникам, на этом можно заработать от 10 000 долларов – продавая только конфиденциальную информацию, полученную таким путем.

Но основную долю прибыли хакерам приносят троянские программы. Например, простой случай – блокировщик экрана. Компьютер заражают им, да и не только компьютер уже – смартфон, планшет, а потом требуется выкуп за разблокировку. Код троянской программы обычно стоит 1000 долларов США, за разблокировку требуют 100-200 долларов США.

Заразив 15-20 пользователей, можно окупить трояна и получать прибыль. Так же можно заработать на троянах-шифровальщиках, правда стоят они дороже – примерно 2000 долларов.

Тяжелая артиллерия этого вида преступлений – банковские трояны. Они обеспечивают доступ к счетам жертвы. Код банковского трояна стоит более 3000 долларов, а средний доход, после его внедрения, в среднем составляет 75 000 долларов.

Миллионеры хакеры

Есть данные, что только в России хакеры зарабатывают более 1 миллиарда долларов в год. Средний хакер имеет примерно 50 000 долларов в год. Большая часть этих денег от российских жертв их атак. В России примерно 20 000 хакеров. Обычно большая их часть в регионах получают 10-20 тысяч долларов в год. Но есть и долларовые миллионеры среди хакеров, их более сотни.

Некоторые российские хакерские группировки имеют до 10 миллионов долларов в неделю. Зафиксированная рекордная сумма заработка хакерской группы – 24 и 26 миллионов долларов.

Вторая сторона

Те, кто противостоит хакерам, такие же хакеры, но по другую сторону баррикад – они получают гораздо меньше. Обычная их зарплата 1000-1500 долларов в месяц. В Москве разумеется больше – от 2500 долларов в месяц. Обычно это работники компаний по разработке систем компьютерной безопасности и хакер в спецслужбах.

Общая тенденция гласит что Россия сегодня является абсолютным лидером по количеству киберинцидентов с использованием троянов – это 72% от общего количества инцидентов во всех странах, а доход преступников, в среднем, по словам экспертов, составляет 10 миллионов долларов в неделю.

Источник: rosinvest.com

Темный лорд Русскоязычный хакер держит в страхе весь мир и зарабатывает миллионы. Кто он и как это ему удается?

Несколько лет крупнейшие компании мира жили в постоянном страхе. Они боялись стать жертвами одного из опаснейших киберпреступников современности — русскоязычного хакера под ником Fxmsp. Казалось, что он может проникнуть в сеть любой компании, — а за ним и любой другой, у кого хватит денег выкупить доступ.

За свою недолгую карьеру Fxmsp заработал не менее 1,5 миллиона долларов, продавая услуги в темном интернете, и скомпрометировал более сотни сетей. Недавно специалисты из компании Group-IB сумели рассекретить личность «невидимого бога сети», чтобы правоохранителям было проще его отыскать. Что успел натворить плодовитый преступник и как его удалось обнаружить — в материале «Ленты.ру».

Первый шаг

Пользователь под ником Fxmsp впервые появился на хакерских форумах еще в сентябре 2016 года. Скорее всего, тогда он еще не обладал достаточными знаниями и опытом, необходимыми для продажи доступов к взломанным сетям, хотя ему уже было что предложить потенциальным покупателям.

На этом этапе он решил майнить криптовалюту с помощью захваченных ресурсов: в ноябре он попросил помощи в поиске необходимого программного обеспечения. Но тогда получил лишь грубый ответ. Вскоре хакер вновь попытался найти нужную программу — в этот раз для заражения, но и тогда его усилия были бесплодными. До мая 2017-го Fxmsp затих, а потом вновь вернулся с несколькими вопросами в адрес «коллег».

В июне хакер забросил свой аккаунт на первом форуме, но при этом зарегистрировался на нескольких новых. Тогда он все еще планировал майнить Monero на захваченных мощностях. Но вскоре Fxmsp перепрофилировался, занявшись продажей доступа к взломанным корпоративным сетям. Первое объявление о продаже появилось в сети 1 октября 2017-го.

Через несколько дней он уточняет жертву — ею оказался нигерийский банк. Делая первые шаги в незаконной деятельности, многие хакеры бывают неосторожны: они указывают в своих профилях контактные данные или оставляют иные заметные следы. Киберпреступник промахнулся, оставив для связи jabber, — благодаря этой информации его в итоге удалось вычислить.

Вскоре список лотов от Fxmsp пополняют сеть премиальных отелей по всему миру, африканский банк с многомиллиардной капитализацией и база данных российской таможни в паре городов, а также банкомат, тоже находящийся в России. Видимо, ему все-таки удалось найти покупателя, потому что «таможенный» лот был быстро снят с продажи. Однако на форуме хакера заблокировали за компрометацию российских сетей. Русскоязычные киберпреступники стараются не работать с «зоной ру», чтобы не попасть под суд. Хакеру пришлось удалить объявления, чтобы восстановиться в правах на форуме.

В январе 2018 года Fxmsp пришлось рассказать больше о своих покупателях, — по его словам, их было уже 18. Таким образом он отреагировал на недоверие коллег — те полагали, что хакер обманывает их, рассказывая о своих «подвигах» по захвату сетей. С октября 2017-го до конца июля 2018-го Fxmsp опубликовал объявления о продаже доступа к сетям 51 компании из 21 страны мира.

Совокупная цена лотов превысила 268 тысяч долларов. К этому моменту взломщик решил доверить реализацию лотов личному менеджеру по продажам. Им стал пользователь Lampeduza, который также использовал на других форумах ники andropov, Gromyko, BigPetya, Nikolay, Antony Moricone и другие.

Расцвет империи

В сентябре 2018 года Lampeduza написал в одном из рекламных объявлений: «У вас будет полный доступ ко всей сети компании. Вы станете НЕВИДИМЫМ БОГОМ СЕТИ». Основная его активность пришлась на осень, как только Fxmsp уполномочил его продавать свой «продукт». За этот короткий срок хакер вышел на новый уровень: на форуме было выставлено 62 лота общей стоимостью 1,1 миллиона долларов.

Однако вскоре схема чуть не развалилась: пользователь g0rx создал топик, где рассказал, что Fxmsp и Lampeduza одновременно продают доступ к сети разным людям, что запрещено правилами. По его словам, его знакомый купил у хакера доступ к взломанной корпоративной сети компании в ОАЭ, однако позднее сам g0rx также получил предложение купить такой доступ.

Более того, в скопрометированной сети были обнаружены майнеры криптовалюты. В ответ Lampeduza объявил, что больше не сотрудничает с Fxmsp, но администрация хакерского форума заблокировала обоих. Предполагается, что они стали сотрудничать с узким кругом покупателей, в которых были уверены. Вернулись подельники на андеграундные площадки только в марте 2019-го.

Известно, что Fxmsp не использовал фишинговые рассылки для атак (классический способ проникновения в сеть). Исследователи считают, что он проводил не целенаправленные, а скорее массовые атаки. Его нападение состояло из нескольких этапов. Первый — сканирование диапазона IP-адресов с помощью специальной программы Masscan и других сканеров, чтобы обнаружить открытые RDP порты (3389).

Обнаружив потенциальную жертву с открытыми портами, он пытался распознать данные учетных записей (например, логины, чтобы далее подбирать лишь пароли). Далее хакер проводил брутфорс, то есть поиск верного пароля с помощью подбора. Следом происходило закрепление в сети, отключение антивирусов и файервола, захват доступа к контроллеру, установка бэкдора.

Fxmsp ставил бэкдоры на бэкапы: если бы вдруг его деятельность заметили, администрация сети бы сменила пароли и «откатила» систему. Хакеру было важно, чтобы и на «откатном» варианте у него был доступ к сети. После захвата доступ можно было продавать.

Апогей карьеры Fxmsp пришелся на апрель 2019 года: тогда компания AdvIntel заявила, что хакер сообщил о взломе сетей крупнейших производителей антивирусного обеспечения, а также завладел их наработками и даже исходным кодом. В качестве жертв он назвал McAfee, Symantec и TrendMicro (первые две компании официально опровергли данные о взломе). Цена лота составила рекордные 300 тысяч долларов.

Lampeduza, в свою очередь, открестился от связи с этой утечкой, а в мае заявил, что больше не работает с Fxmsp. Предполагается, что разлад произошел из-за повышенного внимания общественности и медиа к паре хакеров. Тем не менее это не мешало Lampeduza продавать доступ к сетям проверенным клиентам в приватной переписке. В следующий раз публичное объявление на андеграундном форуме появилось лишь 19 сентября 2019-го, новой жертвой стала компания из Германии. Оценить реальный заработок взломщика невозможно, так как далеко не все лоты были обнародованы, но только на официально опубликованных объявлениях он мог получить более 124 тысяч долларов.

В декабре того же года Fxmsp и Lampeduza окончательно прекратили совместную работу. Последний в это время выложил в сеть пост о поиске работы — примерно такой же он выставлял перед началом сотрудничества с Fxmsp. Сам взломщик приостановил деятельность в конце года

Тайное становится явным

Fxmsp, по оценкам специалистов, является одним из опаснейших преступников в своей сфере. При этом продажа доступа к корпоративным сетям все-таки считается довольно редкой услугой, которую предоставляет небольшое количество взломщиков. Обычно Fxmsp использовал в работе свой уникальный ник, благодаря которому его и удалось отследить. Его выдал псевдоним: специалисты Group-IB нашли одноименный почтовый ящик на одном из почтовых сервисов в зоне ru. Несмотря на то что киберпреступник никогда и нигде не «светил» электронную почту, исследователи убедились, что именно ее он использовал для регистрации на хакерских форумах (среди них называются lolzteam, proxy-base, exploit и другие).

Кроме этого ящика, был еще и резервный — на другом хостинге, они были привязаны друг к другу. При этом преступник указал, что первая буква должна быть заглавной, — точно так, как он себя называл на андеграундных форумах. Это подтвердило догадки специалистов. Им также удалось обнаружить привязанные к почте аккаунты Skype и зарегистрированный на нее домен.

В WHOIS нашлись данные: номер телефона, обслуживающийся одним из провайдеров Казахстана, а также имя andrej a turchin. Также на этот адрес зарегистрирован аккаунт в соцсети «Мой Мир».

Источник: lenta.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
Заработок в интернете или как начать работать дома