enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,6842
EURO
48,9807
ALTIN
5.207,78
BIST
10.858,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Pazar Parçalı Bulutlu
22°C
Pazartesi Parçalı Bulutlu
24°C
Salı Yağmurlu
19°C
Çarşamba Hafif Yağmurlu
17°C

Kaspersky, dark web pazarında botnet fiyatlarının 100 dolardan başladığını tespit etti!

Kaspersky Digital Footprint Intelligence uzmanları, dark web ve gölge Telegram kanallarındaki botnet satışlarını tahlil etti ve saldırganlara 99 dolardan başlayan fiyatlarla hazır tahliller sunulduğunu keşfetti.

Kaspersky, dark web pazarında botnet fiyatlarının 100 dolardan başladığını tespit etti!
04.07.2024 14:48
3
A+
A-

Tek seferlik satın alımların yanı sıra botnet’ler sembolik bir fiyat karşılığında kiralanabiliyor yahut sızdırılmış kaynak kodu olarak edinilebiliyor. Birtakım durumlarda özel botnet geliştirme seçenekleri de mevcut. 

Botnet, saldırganların DDoS üzere otomatik toplu ataklar düzenlemek için kullandıkları, akıllı diş fırçalarından gelişmiş endüstriyel internet aygıtlarına kadar makus gayeli yazılımların bulaştığı aygıtlardan oluşan ağlara deniyor. Kaspersky Digital Footprint Intelligence Güvenlik Analisti Alisa Kulishenko“Mirai, botnetlerin en bilinen örneklerinden biridir. Zayıf varsayılan şifrelere sahip IoT aygıtlarını tespit etmek için interneti tarar, erişim sağlamak için bilinen varsayılan kimlik bilgilerini kullanır ve bu aygıtlara bulaşır. Virüs bulaşan aygıtlar daha sonra botnet ağının bir modülü haline gelir ve çeşitli siber taarruz tiplerini gerçekleştirmek için uzaktan denetim edilebilir” diyor.

Mirai üzere botnetler siber hatalılar tarafından satılmak üzere oluşturuluyor ve muhtaçlığa nazaran uyarlanmış bulaşma süreçlerine, berbat hedefli yazılım tiplerine, altyapıya ve kaçınma tekniklerine sahip olarak sunuluyor. Dolandırıcılar bunları gölge pazarlarda öbür hatalılara satıyor. Botnet fiyatları kaliteye nazaran değişiyor. Bu yıl en düşük teklifler 99 dolardan başlarken en yükseği 10 bin dolara kadar ulaşıyor.

Botnetler istendiğinde ayrıyeten kiralanabiliyor ve fiyatlar aylık 30 ila 4 bin 800 dolar ortasında değişiyor. Alisa Kulishenko, “Kiralık ya da satılık botnetlerin kullanıldığı hücumlardan elde edilen potansiyel yarar, bunları edinmek için harcanan maliyetin üzerine çıkabilir. Bunlar yasadışı kripto para madenciliği ya da fidye yazılımı akınları üzere faaliyetlere ve daha fazlasına imkan sağlarlar. Açık kaynaklar ortalama bir fidye ödemesinin iki milyon ABD dolarına ulaşabildiğini bildiriyor. Buna karşılık, botnet kiralamanın maliyeti çok daha düşük ve yalnızca tek bir başarılı akınla yatırım karşılığını basitçe verebilir” diyor. 

Kaspersky uzmanları, 2024’ün başından bu yana dark web forumlarında ve Telegram kanallarında 20’den fazla kiralık yahut satılık botnet teklifi gözlemledi.

Diğer seçenekler: Sızdırılmış botlar ve özel geliştirme

Hazır bir tahlil satın almanın yanı sıra, makus niyetli aktörlerin botnetlere erişmesi için daha ucuz yollar da var. Yasal dataların sızdırılması üzere, botnetin kaynak kodu da makûs niyetli aktörler tarafından genel kullanıma açılabilir. Bu sızdırılmış kaynak koduna erişim, 2024’ün başından bu yana gözlemlenen yaklaşık 400 karanlık web ve gölge Telegram gönderisinden elde edilen bilgilere nazaran fiyatsız yahut 10 ila 50 dolar ortasında bir fiyat karşılığında elde edilebiliyor. Bununla birlikte, sızdırılmış botnetler çoklukla daha az sofistike aktörler için bir seçenek olarak kabul ediliyor. Zira güvenlik tahlilleri tarafından tespit edilme olasılıkları daha yüksek.

Tehdit aktörleri birtakım durumlarda sıfırdan bir botnet ağı geliştirilmesini de isteyebiliyor. Geliştirme maliyetleri 3 bin dolardan başlıyor ve makul bir fiyat aralığıyla sonlu değil. Alisa Kulishenko, “Bu mutabakatların birden fazla özel olarak, ferdî bildiriler yoluyla gerçekleşiyor ve ortaklar ekseriyetle forum derecelendirmeleri üzere prestije dayalı olarak seçiliyor” diyor.

Gölge internetteki siber cürüm faaliyetleriyle ilgili tehditlerden kaçınmak için, Kaspersky kurumlara aşağıdaki güvenlik tedbirlerini uygulamalarını öneriyor:

  • Kaspersky Digital Footprint Intelligence kullanarak güvenlik analistlerinin, saldırganların şirket kaynaklarına bakışını izlemesine ve mevcut potansiyel akın vektörlerini anında keşfetmesine yardımcı olun. Bu birebir vakitte savunmanızı duruma nazaran ayarlamak yahut karşı ve ortadan kaldırma tedbirlerini vaktinde almak için mevcut siber hatalı tehditleri hakkında farkındalık yaratmanıza yardımcı olur.
  • Bilinen ve bilinmeyen tehditlere karşı tesirli müdafaa için davranış tabanlı algılama ve anomali denetimi özellikleriyle donatılmış Kaspersky Next gibi muteber bir uç nokta güvenlik tahlilini tercih edin.

Kaynak: (BYZHA) Beyaz Haber Ajansı