Nicht jeder Hacker schreibt seine eigenen Exploits. Häufig werden für Schädlinge Toolkits herangezogen. Also sozusagen Bausätze, aus denen man sich dann seinen eigenen Schadcode zusammenbauen kann. Und diese Kits kosten Geld. Damit aber niemand diese “Entwickler-Suiten” aus einer Tauschbörse herunter lädt, versuchen die Autoren dieser Kits, das mit einem modernen Kopierschutz zu verhindern.
Um an den Kopierschutz zu gelangen, werden fremde Programme durch Reverse Engineering rekonstruiert. Craig Scroggie von Symantec sagt: “Sie nutzen das gleiche Digital Rights Management wie bekannte Software-Produkte. Damit beschränken sie ihre Software in der Nutzung oder ändern die Domainadresse, sodass sie an einer Nutzung des Programms beteiligt werden müssen.”
Selbst das Digital Rights Management von Symantec haben die Forscher bereits in den Schadsoftware-Generatoren gefunden. Es gebe aber auch Toolkits mit eigenem Kopierschutz. In einigen Fällen sei das DRM aus Bruchstücken fremder Systeme zusammengesetzt. Die wenigsten Käufer von solchen Toolkits seien in der Lage, den Kopierschutz selbst auszuhebeln.
Scroggie zufolge ist der Preis für solche Malware-Baukäusten in den letzten Jahren massiv angestiegen. 2006 habe so etwas 15 Dollar gekostet, jetzt zahle man etwa 8000 Dollar. “Der Aufschlag ergibt sich aus der hohen Erfolgsrate.”
Für das Geld bekommen die kriminellen Kunden Werkzeuge, mit denen man zum Beispiel Schadcode in Websites einbetten kann. Über diesen Schadcode werden dann von den Besuchern Informationen wie Bankkonto-Daten abgegriffen. Es gibt laut den Sicherheitsforschern auch ein Affiliate-System, bei dem Malware-Autoren eine Provision bekommen. Die Höhe dieser Provision bemisst sich an der Güte der gestohlenen Daten.
„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…
Europäischer Supercomputer JEDI kommt auf den ersten Platz in der Green500-Liste der energieeffizientesten Supercomputer.
Data Awakening: Huawei präsentierte beim Innovative Data Infrastructure Forum 2024 in Berlin neue, auf KI…
Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…
Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…
Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.