SlideShare a Scribd company logo
1 of 83
Cyberprzestępcy jutra – ile kosztują? Borys Łącki http://www.logicaltrust.net SEConference - 2009
LogicalTrust Departament bezpieczeństwa IT Business Consulting Experts Sp. z o.o. świadczący usługi w wybranych obszarach bezpieczeństwa IT. ,[object Object]
testy penetracyjne,
inżynieria odwrotna,
analiza ryzyka,
analiza malware.
www.bothunters.pl
Cyberprzestępcy Przestępstwo  - jest to czyn człowieka zabroniony pod groźbą kary jako zbrodnia lub występek, przez ustawę karną obowiązującą w czasie jego popełnienia, bezprawny, zawiniony i społecznie szkodliwy w stopniu wyższym niż znikomym. (Wikipedia) Cyberprzestępstwo  – przestępstwo  popełnione  za pomocą komputera, sieci lub sprzętu komputerowego. Komputer lub urządzenie może być przyczyną, pośrednikiem lub celem przestępstwa. (Symantec)
Cyberprzestępcy
Cyberprzestępcy IRC WEB Forum
Cyberprzestępcy
Cyberprzestępcy
Cyberprzestępcy
Usługi ,[object Object]
Spam
Phishing
DDoS
Skimming
0 day
Captcha
BOTNET
Botnet  Statystyka ,[object Object]
2008.06/12 – MSRT ~  700 000/400 000
2008.08 – Holandia ~  100 000
2009.01 – Zeus takeover ~  100 000
2009.01 – Matt Knox (Adware) ~  4 000 000
2009.03 – psyb0t ~  90 000
2009.04 – Conficker ~ XX xxx xxx
Botnet  Skuteczność
Botnet  Metody infekcji User Space Exploit
Botnet  Metody infekcji Fake codec Drive-By Download
Botnet  Metody infekcji SQL injection ,[object Object]
BusinessWeek
Adobe
Sony Playstation
UNICEF
Ambasady 2008.05 - 500 000 2008.12 - 100 000
Botnet  Metody infekcji Kradzież kont FTP www.pajacyk.pl 2009 - wzrost aktywności (pozycjonowanie)
Botnet  Metody infekcji SEO
Botnet  Metody infekcji IM
Botnet  Metody infekcji Atak słownikowy   (ssh,ftp) 123456 haslo qwerty 12345 asd123 root abc123 test
Botnet  Metody infekcji Życie
Botnet  Zarządzanie
Botnet  Cennik Zeus, Adrenaline , MPack,   cuteQQ „ Best price my friend, best price...”  100 – 4 000 zł Icepack, Firepack,  Neosploit, Pinch, Tornado, Ultra Lite Pack, G- Pack, Exploit Multipackage, Death-Pack, Apophis, DoS 5.0, BlackEnergy , Fishing Bait, Limbo 2, MicroJoiner, My Poly Sploits, PhpSpy, Ring 0, Shark 2, Turkojan 4.0, WOW Loader, Zunker.......
Botnet  Cennik Wynajem: ~ 700 zł - xx 000 maszyn 1000 -  2 500 zł - x00 000 maszyn 2009.03 BBC - 22 000 maszyn
SPAM
SPAM 2004 – Forrester -  20 % 2008 – Marshal -  29 % ... uczestników badania przyznało, że dokonało zakupów ze spamu.
SPAM  Rodzaje Medycyna: 70 %
SPAM  Rodzaje ~ 20 % Podróbki: 20 %
SPAM  Rodzaje Phishing: 4 %
SPAM  Rodzaje 0.05% Wirus: < 1 %
SPAM  Rodzaje This is yoour penis: 8–o This is yoour penis on drugs: 8=====O Ascii Art:
SPAM  Rodzaje Życie:
SPAM  Statystyka ,[object Object]
Aktualnie: 75% - 95% wiadomości to SPAM
150 miliardów dziennie
75% SPAMu - 3 sieci botnet
90% SPAMu - 7 sieci botnet
SPAM  Statystyka Upload: 256 Kb/s =  32 KB/s 1 spam =  11 KB Średnia ilość botów: 13 862 32*13.862*3.600=159.690.240 KB /h = 156 GB /h 159.690.240/11=14.517.294 wiadomości typu spam /h 348.415.056 wiadomości typu spam / dziennie
SPAM  Statystyka Patrick Peterson (Cisco) podaje magiczną liczbę: 500 milionów złotych (150 000 000 $) przychodu rocznie dla najpopularniejszej fabryki medykamentów czyli MyCanadianPharmacy com
SPAM  Typy Mail Web IM Voice (VoIP) SMS
SPAM  Typy WebSPAM
SPAM  Typy ,[object Object]
Ponad 250 000 wysłanych wiadomości  (MySpace)
Ponad 300 000 komentarzy filmów video  (Youtube)
Ponad 500 000 zaproszeń do nowych znajomych (Hi5) WebSPAM
SPAM  Typy WebSPAM
SPAM  Typy 2007.06 - Sie haben gewonnen! 2008.12 -  FBI: Criminals auto-dialing with hacked VoIP systems 2009 - NEC, Eyeball AntiSPIT, Qovia VoIP SPAM
SPAM  Typy 2008.03 SMS-owy spam dotarł do ponad 200 mln użytkowników największej chińskiej sieci China Mobile i jej konkurentki China Unicom.  (money.pl) SMS Spam Manager SMS SPAM
SPAM  Cennik Król wysyłania spamu - Scott Richter Kary: 2004 -  160 000  zł – stan Nowy Jork 2006 -  20 000 000  zł - Microsoft 2008 -  20 000 000  zł - MySpace
SPAM  Cennik Bazy danych adresów E-mail 1.000.000  300 zł 3.000.000  600 zł 5.000.000  900 zł 8.000.000  1 500 zł 16.000.000  2 700 zł 32.000.000  4 500 zł
SPAM  Cennik MAIL 1 000 000 wiadomości –  20 – 50 zł Zwykłe wysłanie 1 000 000 wiadomości –  400 zł Profesjonalne wysłanie (szybko, skutecznie, upusty, 3 w cenie 2)
SPAM  Cennik WEB 1 - 1 000  =  60 zł  / tysiąc 2000 – 3000 =  45 zł  / tysiąc 14 000 = ...  =  35 zł  / tysiąc
SPAM  Cennik ICQ 6.30 zł - 1 000  odbiorców (Rosja/Ukraina/Białoruś/Gruzja) 7 zł – 1 000  odbiorców (Europa/USA) wiek, płeć, lokalizacja
SPAM  Cennik SpamHosting (BulletProof) =  50 – 200 zł 12 000 000 wiadomości =  1 620 zł 1% z 12M = 120 000 wiadomości 1% z 120K = 1 200 klientów 1 200 klientów X 10 zł =  12 000 zł ZYSK: 12 000 zł – 1 620 zł – 200 zł =  10 180 zł
PHISHING
http://www.lkarwa.com/scm/paypal/webscr.php?cmd=_login-run&dispatch=6ba029dcae64be4947f0d369d23f956d6ba029dcae64be4947f0d369d23f956d Phishing
Phishing  Statystyka 2007 – USA –  7 miliardów  złotych strat 2008.10 – Polska - Szczecińscy policjanci zatrzymali trzy osoby podejrzane o kradzież z kont bankowych klientów co najmniej 150 tys. złotych PhishTank: Online, valid phishes: 11,965 2 lata > 1 000 000 zgłoszeń
Phishing  Ciekawostki ,[object Object]
Fałszywe Biuro Obsługi Klienta
Gotowe pakiety dla popularniejszych stron
Ubezpieczenia przez banki
SMShing

More Related Content

Viewers also liked

Email of Doom: New phishing attacks that threaten your clients
Email of Doom: New phishing attacks that threaten your clientsEmail of Doom: New phishing attacks that threaten your clients
Email of Doom: New phishing attacks that threaten your clientsCalyptix Security
 
Aaron Higbee - The Humanity of Phishing Attack & Defense
Aaron Higbee - The Humanity of Phishing Attack & DefenseAaron Higbee - The Humanity of Phishing Attack & Defense
Aaron Higbee - The Humanity of Phishing Attack & Defensecentralohioissa
 
Webinar: A deep dive on phishing, today's #1 business threat
Webinar: A deep dive on phishing, today's #1 business threatWebinar: A deep dive on phishing, today's #1 business threat
Webinar: A deep dive on phishing, today's #1 business threatCyren, Inc
 
Phishing
PhishingPhishing
PhishingSyahida
 
Phishing scams in banking ppt
Phishing scams in banking pptPhishing scams in banking ppt
Phishing scams in banking pptKrishma Sandesra
 

Viewers also liked (6)

Email of Doom: New phishing attacks that threaten your clients
Email of Doom: New phishing attacks that threaten your clientsEmail of Doom: New phishing attacks that threaten your clients
Email of Doom: New phishing attacks that threaten your clients
 
Aaron Higbee - The Humanity of Phishing Attack & Defense
Aaron Higbee - The Humanity of Phishing Attack & DefenseAaron Higbee - The Humanity of Phishing Attack & Defense
Aaron Higbee - The Humanity of Phishing Attack & Defense
 
Webinar: A deep dive on phishing, today's #1 business threat
Webinar: A deep dive on phishing, today's #1 business threatWebinar: A deep dive on phishing, today's #1 business threat
Webinar: A deep dive on phishing, today's #1 business threat
 
Phishing
PhishingPhishing
Phishing
 
Phishing scams in banking ppt
Phishing scams in banking pptPhishing scams in banking ppt
Phishing scams in banking ppt
 
Phishing
PhishingPhishing
Phishing
 

Similar to Cyberprzestępcy jutra - ile kosztują?

20120126 ile kosztuja cyberprzestepcy security bezpieczeństwo
20120126 ile kosztuja cyberprzestepcy security bezpieczeństwo20120126 ile kosztuja cyberprzestepcy security bezpieczeństwo
20120126 ile kosztuja cyberprzestepcy security bezpieczeństwoLogicaltrust pl
 
Cyberprzestepcy - Jak się bronić?
Cyberprzestepcy - Jak się bronić?Cyberprzestepcy - Jak się bronić?
Cyberprzestepcy - Jak się bronić?Logicaltrust pl
 
CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...
CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...
CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...PROIDEA
 
Podstawy bezpieczenstwa Twojego komputera
Podstawy bezpieczenstwa Twojego komputeraPodstawy bezpieczenstwa Twojego komputera
Podstawy bezpieczenstwa Twojego komputeraMarcin Miłowski
 
Malware vs autoryzacja transakcji
Malware vs autoryzacja transakcjiMalware vs autoryzacja transakcji
Malware vs autoryzacja transakcjiSecuRing
 
Jak Nie Zostac Spamerem
Jak Nie Zostac SpameremJak Nie Zostac Spamerem
Jak Nie Zostac Spamereminternetgo
 
Socjotechnika w Internecie - metody ataku i obrony
Socjotechnika w Internecie - metody ataku i obronySocjotechnika w Internecie - metody ataku i obrony
Socjotechnika w Internecie - metody ataku i obronyLogicaltrust pl
 

Similar to Cyberprzestępcy jutra - ile kosztują? (7)

20120126 ile kosztuja cyberprzestepcy security bezpieczeństwo
20120126 ile kosztuja cyberprzestepcy security bezpieczeństwo20120126 ile kosztuja cyberprzestepcy security bezpieczeństwo
20120126 ile kosztuja cyberprzestepcy security bezpieczeństwo
 
Cyberprzestepcy - Jak się bronić?
Cyberprzestepcy - Jak się bronić?Cyberprzestepcy - Jak się bronić?
Cyberprzestepcy - Jak się bronić?
 
CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...
CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...
CONFidence 2015: CaaS (Crime-as-a-Service) – czy każdy może zostać cyberprzes...
 
Podstawy bezpieczenstwa Twojego komputera
Podstawy bezpieczenstwa Twojego komputeraPodstawy bezpieczenstwa Twojego komputera
Podstawy bezpieczenstwa Twojego komputera
 
Malware vs autoryzacja transakcji
Malware vs autoryzacja transakcjiMalware vs autoryzacja transakcji
Malware vs autoryzacja transakcji
 
Jak Nie Zostac Spamerem
Jak Nie Zostac SpameremJak Nie Zostac Spamerem
Jak Nie Zostac Spamerem
 
Socjotechnika w Internecie - metody ataku i obrony
Socjotechnika w Internecie - metody ataku i obronySocjotechnika w Internecie - metody ataku i obrony
Socjotechnika w Internecie - metody ataku i obrony
 

More from Logicaltrust pl

Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24
Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24
Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24Logicaltrust pl
 
Security Awareness po polsku - webinar 2019.11.29
Security Awareness po polsku - webinar 2019.11.29Security Awareness po polsku - webinar 2019.11.29
Security Awareness po polsku - webinar 2019.11.29Logicaltrust pl
 
8 zasad skutecznego security awareness
8 zasad skutecznego security awareness8 zasad skutecznego security awareness
8 zasad skutecznego security awarenessLogicaltrust pl
 
Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019
Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019
Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019Logicaltrust pl
 
Ataki socjotechniczne w praktyce - Confidence 2019
Ataki socjotechniczne w praktyce - Confidence 2019Ataki socjotechniczne w praktyce - Confidence 2019
Ataki socjotechniczne w praktyce - Confidence 2019Logicaltrust pl
 
Minerva_lib - fuzzing tool
Minerva_lib - fuzzing toolMinerva_lib - fuzzing tool
Minerva_lib - fuzzing toolLogicaltrust pl
 
"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018
"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018
"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018Logicaltrust pl
 
Spear phishing - jak się bronić? Case studies - Confidence 2018
Spear phishing - jak się bronić? Case studies - Confidence 2018Spear phishing - jak się bronić? Case studies - Confidence 2018
Spear phishing - jak się bronić? Case studies - Confidence 2018Logicaltrust pl
 
Redteaming in Poland - test cases (Security)
Redteaming in Poland - test cases (Security)Redteaming in Poland - test cases (Security)
Redteaming in Poland - test cases (Security)Logicaltrust pl
 
Redteaming w Polsce - przykłady
Redteaming w Polsce - przykładyRedteaming w Polsce - przykłady
Redteaming w Polsce - przykładyLogicaltrust pl
 
Testy bezpieczeństwa - niesztampowe przypadki
Testy bezpieczeństwa - niesztampowe przypadkiTesty bezpieczeństwa - niesztampowe przypadki
Testy bezpieczeństwa - niesztampowe przypadkiLogicaltrust pl
 
Krytyczne błędy konfiguracji
Krytyczne błędy konfiguracjiKrytyczne błędy konfiguracji
Krytyczne błędy konfiguracjiLogicaltrust pl
 
Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...
Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...
Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...Logicaltrust pl
 
Czy systematyczne podejście do testów bezpieczeństwa się opłaca?
Czy systematyczne podejście do testów bezpieczeństwa się opłaca?Czy systematyczne podejście do testów bezpieczeństwa się opłaca?
Czy systematyczne podejście do testów bezpieczeństwa się opłaca?Logicaltrust pl
 
Torturing the PHP interpreter
Torturing the PHP interpreterTorturing the PHP interpreter
Torturing the PHP interpreterLogicaltrust pl
 
Wyciek danych w aplikacjach - Artur Kalinowski, 4Developers
Wyciek danych w aplikacjach - Artur Kalinowski, 4DevelopersWyciek danych w aplikacjach - Artur Kalinowski, 4Developers
Wyciek danych w aplikacjach - Artur Kalinowski, 4DevelopersLogicaltrust pl
 
Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...
Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...
Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...Logicaltrust pl
 
OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...
OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...
OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...Logicaltrust pl
 

More from Logicaltrust pl (20)

Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24
Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24
Jak cyberprzęstepcy okradają dziś firmy - webinar 2020.06.24
 
Security Awareness po polsku - webinar 2019.11.29
Security Awareness po polsku - webinar 2019.11.29Security Awareness po polsku - webinar 2019.11.29
Security Awareness po polsku - webinar 2019.11.29
 
8 zasad skutecznego security awareness
8 zasad skutecznego security awareness8 zasad skutecznego security awareness
8 zasad skutecznego security awareness
 
Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019
Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019
Ataki socjotechniczne w praktyce - SecurityBSides Warsaw 2019
 
Ataki socjotechniczne w praktyce - Confidence 2019
Ataki socjotechniczne w praktyce - Confidence 2019Ataki socjotechniczne w praktyce - Confidence 2019
Ataki socjotechniczne w praktyce - Confidence 2019
 
Minerva_lib - fuzzing tool
Minerva_lib - fuzzing toolMinerva_lib - fuzzing tool
Minerva_lib - fuzzing tool
 
"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018
"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018
"Spear phishing - jak się bronić? Case studies." - SecurityBSides 2018
 
Spear phishing - jak się bronić? Case studies - Confidence 2018
Spear phishing - jak się bronić? Case studies - Confidence 2018Spear phishing - jak się bronić? Case studies - Confidence 2018
Spear phishing - jak się bronić? Case studies - Confidence 2018
 
Redteaming in Poland - test cases (Security)
Redteaming in Poland - test cases (Security)Redteaming in Poland - test cases (Security)
Redteaming in Poland - test cases (Security)
 
Redteaming w Polsce - przykłady
Redteaming w Polsce - przykładyRedteaming w Polsce - przykłady
Redteaming w Polsce - przykłady
 
Testy bezpieczeństwa - niesztampowe przypadki
Testy bezpieczeństwa - niesztampowe przypadkiTesty bezpieczeństwa - niesztampowe przypadki
Testy bezpieczeństwa - niesztampowe przypadki
 
Krytyczne błędy konfiguracji
Krytyczne błędy konfiguracjiKrytyczne błędy konfiguracji
Krytyczne błędy konfiguracji
 
Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...
Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...
Urządzenia i usługi bezpieczeństwa IT - pełna ochrona czy... zaproszenie dla ...
 
Devops/Sysops security
Devops/Sysops securityDevops/Sysops security
Devops/Sysops security
 
Devops security
Devops securityDevops security
Devops security
 
Czy systematyczne podejście do testów bezpieczeństwa się opłaca?
Czy systematyczne podejście do testów bezpieczeństwa się opłaca?Czy systematyczne podejście do testów bezpieczeństwa się opłaca?
Czy systematyczne podejście do testów bezpieczeństwa się opłaca?
 
Torturing the PHP interpreter
Torturing the PHP interpreterTorturing the PHP interpreter
Torturing the PHP interpreter
 
Wyciek danych w aplikacjach - Artur Kalinowski, 4Developers
Wyciek danych w aplikacjach - Artur Kalinowski, 4DevelopersWyciek danych w aplikacjach - Artur Kalinowski, 4Developers
Wyciek danych w aplikacjach - Artur Kalinowski, 4Developers
 
Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...
Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...
Co z bezpieczeństwem aplikacji mobilnych? - studium przypadków (KrakWhiteHat ...
 
OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...
OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...
OWASP Mobile TOP 10 na przykładzie aplikacji bankowych - Semafor 2016 - Mateu...
 

Cyberprzestępcy jutra - ile kosztują?

  • 1. Cyberprzestępcy jutra – ile kosztują? Borys Łącki http://www.logicaltrust.net SEConference - 2009
  • 2.
  • 8. Cyberprzestępcy Przestępstwo - jest to czyn człowieka zabroniony pod groźbą kary jako zbrodnia lub występek, przez ustawę karną obowiązującą w czasie jego popełnienia, bezprawny, zawiniony i społecznie szkodliwy w stopniu wyższym niż znikomym. (Wikipedia) Cyberprzestępstwo – przestępstwo popełnione za pomocą komputera, sieci lub sprzętu komputerowego. Komputer lub urządzenie może być przyczyną, pośrednikiem lub celem przestępstwa. (Symantec)
  • 14.
  • 15. Spam
  • 17. DDoS
  • 19. 0 day
  • 22.
  • 23. 2008.06/12 – MSRT ~ 700 000/400 000
  • 24. 2008.08 – Holandia ~ 100 000
  • 25. 2009.01 – Zeus takeover ~ 100 000
  • 26. 2009.01 – Matt Knox (Adware) ~ 4 000 000
  • 27. 2009.03 – psyb0t ~ 90 000
  • 28. 2009.04 – Conficker ~ XX xxx xxx
  • 30. Botnet Metody infekcji User Space Exploit
  • 31. Botnet Metody infekcji Fake codec Drive-By Download
  • 32.
  • 34. Adobe
  • 37. Ambasady 2008.05 - 500 000 2008.12 - 100 000
  • 38. Botnet Metody infekcji Kradzież kont FTP www.pajacyk.pl 2009 - wzrost aktywności (pozycjonowanie)
  • 39. Botnet Metody infekcji SEO
  • 40. Botnet Metody infekcji IM
  • 41. Botnet Metody infekcji Atak słownikowy (ssh,ftp) 123456 haslo qwerty 12345 asd123 root abc123 test
  • 42. Botnet Metody infekcji Życie
  • 44. Botnet Cennik Zeus, Adrenaline , MPack, cuteQQ „ Best price my friend, best price...” 100 – 4 000 zł Icepack, Firepack, Neosploit, Pinch, Tornado, Ultra Lite Pack, G- Pack, Exploit Multipackage, Death-Pack, Apophis, DoS 5.0, BlackEnergy , Fishing Bait, Limbo 2, MicroJoiner, My Poly Sploits, PhpSpy, Ring 0, Shark 2, Turkojan 4.0, WOW Loader, Zunker.......
  • 45. Botnet Cennik Wynajem: ~ 700 zł - xx 000 maszyn 1000 - 2 500 zł - x00 000 maszyn 2009.03 BBC - 22 000 maszyn
  • 46. SPAM
  • 47. SPAM 2004 – Forrester - 20 % 2008 – Marshal - 29 % ... uczestników badania przyznało, że dokonało zakupów ze spamu.
  • 48. SPAM Rodzaje Medycyna: 70 %
  • 49. SPAM Rodzaje ~ 20 % Podróbki: 20 %
  • 50. SPAM Rodzaje Phishing: 4 %
  • 51. SPAM Rodzaje 0.05% Wirus: < 1 %
  • 52. SPAM Rodzaje This is yoour penis: 8–o This is yoour penis on drugs: 8=====O Ascii Art:
  • 53. SPAM Rodzaje Życie:
  • 54.
  • 55. Aktualnie: 75% - 95% wiadomości to SPAM
  • 57. 75% SPAMu - 3 sieci botnet
  • 58. 90% SPAMu - 7 sieci botnet
  • 59. SPAM Statystyka Upload: 256 Kb/s = 32 KB/s 1 spam = 11 KB Średnia ilość botów: 13 862 32*13.862*3.600=159.690.240 KB /h = 156 GB /h 159.690.240/11=14.517.294 wiadomości typu spam /h 348.415.056 wiadomości typu spam / dziennie
  • 60. SPAM Statystyka Patrick Peterson (Cisco) podaje magiczną liczbę: 500 milionów złotych (150 000 000 $) przychodu rocznie dla najpopularniejszej fabryki medykamentów czyli MyCanadianPharmacy com
  • 61. SPAM Typy Mail Web IM Voice (VoIP) SMS
  • 62. SPAM Typy WebSPAM
  • 63.
  • 64. Ponad 250 000 wysłanych wiadomości (MySpace)
  • 65. Ponad 300 000 komentarzy filmów video (Youtube)
  • 66. Ponad 500 000 zaproszeń do nowych znajomych (Hi5) WebSPAM
  • 67. SPAM Typy WebSPAM
  • 68. SPAM Typy 2007.06 - Sie haben gewonnen! 2008.12 - FBI: Criminals auto-dialing with hacked VoIP systems 2009 - NEC, Eyeball AntiSPIT, Qovia VoIP SPAM
  • 69. SPAM Typy 2008.03 SMS-owy spam dotarł do ponad 200 mln użytkowników największej chińskiej sieci China Mobile i jej konkurentki China Unicom. (money.pl) SMS Spam Manager SMS SPAM
  • 70. SPAM Cennik Król wysyłania spamu - Scott Richter Kary: 2004 - 160 000 zł – stan Nowy Jork 2006 - 20 000 000 zł - Microsoft 2008 - 20 000 000 zł - MySpace
  • 71. SPAM Cennik Bazy danych adresów E-mail 1.000.000 300 zł 3.000.000 600 zł 5.000.000 900 zł 8.000.000 1 500 zł 16.000.000 2 700 zł 32.000.000 4 500 zł
  • 72. SPAM Cennik MAIL 1 000 000 wiadomości – 20 – 50 zł Zwykłe wysłanie 1 000 000 wiadomości – 400 zł Profesjonalne wysłanie (szybko, skutecznie, upusty, 3 w cenie 2)
  • 73. SPAM Cennik WEB 1 - 1 000 = 60 zł / tysiąc 2000 – 3000 = 45 zł / tysiąc 14 000 = ... = 35 zł / tysiąc
  • 74. SPAM Cennik ICQ 6.30 zł - 1 000 odbiorców (Rosja/Ukraina/Białoruś/Gruzja) 7 zł – 1 000 odbiorców (Europa/USA) wiek, płeć, lokalizacja
  • 75. SPAM Cennik SpamHosting (BulletProof) = 50 – 200 zł 12 000 000 wiadomości = 1 620 zł 1% z 12M = 120 000 wiadomości 1% z 120K = 1 200 klientów 1 200 klientów X 10 zł = 12 000 zł ZYSK: 12 000 zł – 1 620 zł – 200 zł = 10 180 zł
  • 78. Phishing Statystyka 2007 – USA – 7 miliardów złotych strat 2008.10 – Polska - Szczecińscy policjanci zatrzymali trzy osoby podejrzane o kradzież z kont bankowych klientów co najmniej 150 tys. złotych PhishTank: Online, valid phishes: 11,965 2 lata > 1 000 000 zgłoszeń
  • 79.
  • 81. Gotowe pakiety dla popularniejszych stron
  • 86. Phishing Ciekawostki „ Twój okres użytkowania GG dobiega końca. Aby odnowić abonament na dwa lata, wyślij SMS-a na podany numer 91977 o treści: game z3rn28” „ Zapewniam Redakcję Di.com.pl, że jeśli nie wyeliminujemy w sposób znaczny spimu w GG, to obiegnę dookoła Pałac Kultury i Nauki w Warszawie. Mam więc nadzieję, że nie będę musiał tego robić”
  • 87. Phishing CreditCard Wypłaty i zakupy (40-60% wartości)
  • 88. Phishing CreditCard 1 x CC – 43 zł 10 x – 300 zł
  • 89. 3 x CC = 107 zł 7 x CC = 215 zł Phishing CreditCard
  • 90. <Flayer> Selling cc from (Europe' 'United Kingdom 10 zł ' 'Italy 16 zł ' 'Spain 20 zł ' 'Portugal 20 zł ' 'Denmark 24 zł ') ~ ( Asia' 'Hong Kong 26 zł ' 'Japan 26 zł ' 'Thailand 26 zł ' 'Rep. of Corea 26 zł ' ) ~ (North America' 'United States 8 zł ' 'Canada 10 zł ' 'Mexico 23 zł ' ) other ( Australia 13 zł ) Phishing CreditCard
  • 91. Phishing Konta bankowe 40 do 4 000 zł w zależności od kwoty na koncie i lokalizacji konta
  • 92. Phishing Konta bankowe
  • 93. 2 - 3 konta eBay = 43 zł Phishing Konta usług
  • 94. Phishing Konta usług 1 – 2 konta PayPal = 43 zł
  • 95. Phishing Gry World of Warcraft LVL 70-80 – 85 zł
  • 96. Phishing Konta usług Rapidshare, PostBank, Sexsite, Steam, Giełda, VoIP, Dane osobowe, Numery socjalne, Dokumenty. Token WoW !!!
  • 97. Phishing Cennik Phishing hosting : ~ 35 zł (6 – 250 zł) dziennie/tygodniowo/miesięcznie 4 - 50 zł Stworzenie fałszywej strony: 40 - 200 zł
  • 98. DDoS
  • 99. DDoS Cele Zabawa (gracze) Zarobki (szantaż) Terroryzm (Gruzja, Estonia)
  • 100. DDoS Statystyka 2008.07 atak na jeden z większych sklepów internetowych Max24.pl, “ (...) według relacji przedstawicieli sklepu wyglądało to tak jakby miliony użytkowników chciały w jednej chwili wejść na witrynę (...)”, ... w wyniku ataku “hakerów” sklep mógł stracić zamówienia warte nawet 1,2 mln zł. (...)” (Przegląd prasy Bankier.pl)
  • 101. DDoS Statystyka „ Czy strona twojej firmy jest nadal niedostępna? Występuje problem z twoją stroną i oferujemy Wam rozwiązanie tego problemu. Koszt naprawy wynosi 480 000 jenów (~ 10 000 zł). Jeśli nie uiścicie opłaty, możecie spodziewać się dalszych problemów.” Straty na poziomie 1 miliona zł dziennie (tydzień!)
  • 102. DDoS Cennik 1 godzina 40 zł - 80 zł 1 dzień 200 - 500 zł > 1 dzień > 500 zł 10 minut gratis!!!
  • 103. 0 DAY
  • 104. 0 Day Cennik IE, Firefox, Flash, Java, IM, Acrobat Reader, AV, WWW 500 zł - xx xxx zł
  • 106. SKIMMING Statystyka W ciągu jednej doby z bankomatów zlokalizowanych w 49 miastach na całym świecie wyparowało (tadam.wav!): 30 milionów złotych
  • 107. SKIMMING Cennik Zestaw z modułem SMS: 1 sztuka - 28 000 zł (+ koszty przesyłki ) 2 sztuki – 52 000 zł (koszty przesyłki w cenie)
  • 109.
  • 110. nie jest wymagane szkolenie przygotowujące do pracy,
  • 111. brak inwestycji ze strony pracującego,
  • 114. Ty decydujesz o godzinach pracy,
  • 116. CAPTCHA Ogłoszenia … support 24/7, 300 osób, doświadczenie w rozwiązywaniu Captcha … … 40 komputerów i 55 pracowników, 1 osoba = 800 testów na godzinę … … więcej niż 200 000 dziennie … … praca w trybie 24/7, ponad 700 000 dziennie …
  • 117. CAPTCHA Ciekawostki Serwery MySpace nie wyrabiają z generowaniem obrazków na czas i dochodzi do tego, że 100 pracowników na raz musi czekać na serwery MySpace!
  • 119. CAPTCHA Cennik 5 zł za 1 000 sztuk do 100 000 testów dziennie …
  • 120. INNE
  • 121. Inne Cennik Konta shell i FTP, skanery, proxy, VPN, itp. SSH proxy 40 zł miesięcznie WWW proxy 50 – 210 zł miesięcznie
  • 122. Inne Cennik AntiAntiVirus 1.exe 3 – 15 zł Limbo Trojan Logi 50 MB 100 zł ICQ 1 numer 3 - 30 zł FTP 1 konto 4 zł
  • 123. Dziękuję za uwagę Borys Łącki - b.lacki@logicaltrust.net Logicaltrust – IT Security Solutions IT BCE sp. z o.o.