Waarom iedereen cybercrimineel kan worden met minimale kennis!

Gepubliceerd op 19 mei 2022 om 12:22

Via het darkweb kan je goedkoop tools voor hackers aankopen. Wat dacht je van 250 euro per jaar voor een compleet pakket of 470 euro voor een ransomware pakket?

Onderzoekers bij Team Cyble hebben zich ingewerkt in het hackersmilieu om toegang te krijgen tot online portalen waar hackers software en diensten kunnen kopen. In dit artikel sommen we de belangrijkste zaken op om je een idee te geven van hoe goedkoop iedereen als hacker aan de slag kan en waarom je nooit op je lauweren mag rusten.

The Eternity Project

Team Cyble heeft onderzoek gedaan naar 'Eternity Project', een website die niet via zoekmachines of een gewone url bereikbaar is, maar wel via het Tor-netwerk. In tandem met een Telegram-kanaal bieden ontwikkelaars daar diensten aan bij online criminelen om aan de slag te gaan.

De website biedt malware aan. Wie één van de malwarecomponenten koopt, krijgt de optie om de final binary executable aan te passen naar de misdaad die hij of zij voor ogen heeft. Opvallend is dat je een Telegram-bot kan gebruiken van de dienst om je op weg te zetten.

Productinformatie 

Telegram-kanaal

Eenmalig of abonnement

Sommige worden als een abonnement verkocht, ‘as-a-service’ in de bedrijfsmond, andere hebben een éénmalige kost. De ontwikkelaar kan geld verdienen met zijn code en hij of zij kan extra geld vragen voor ondersteuning of andere diensten. Hiermee hebben cybercriminelen die geen eigen code kunnen schrijven een eenvoudig aanspreekpunt om te starten.

Voor de volledigheid: de aangekochte malware moet wel nog gedistribueerd worden. Dat kan bijvoorbeeld via phishingcampagnes, waarvoor interessante adreslijsten opnieuw via het darkweb te koop zijn, soms voor slechts tientallen dollars. Om phishingcampagnes op te zetten, zijn eveneens kant en klare tools beschikbaar.

Stealer voor 250 euro per jaar

Wie als hackers een totaalpakket wil, kan terecht bij de Eternity Stealer voor 250 euro per jaar. Deze software steelt wachtwoorden, cookies, kredietkaarten en cryptoportefeuilles van slachtoffers. Het resultaat wordt via een Telegram-bot afgeleverd zodat je zelf als hacker geen sporen achter laat. Een greep uit de belangrijkste componenten van Eternity Stealer:

  • E-mail: Thunderbird, Outlook, FoxMail, PostBox, MailBird
  • Messengers: Telegram, Discord, WhatsApp, Signal, Pidgin, RamBox
  • Wachtwoordmanagers: KeePass, NordPass, LastPass, BitWarden, 1Password, RoboForm en tientallen anderen
  • VPN-clients: WindscribeVPN, NordVPN, EarthVPN, ProtonVPN, OpenVPN, AzireVPN
  • FTP-clients: FileZilla, CoreFTP, WinSCP, Snowflake, CyberDuck
  • Systeemgegevens: Credman-wachtwoorden, Vault-wachtwoorden

Kopen en bouwen eternity stealer payload

Gestolen informatie opgeslagen in .txt bestanden

Ransomware eenmalige 470 euro

De Eternity Ransomware is een eenmalige aankoop volgens Team Cyble en kost 470 euro. Hiermee kan je gebruikers hacken en hun systeem vergrendelen. Data wordt versleuteld tot er een som geld wordt betaald.

Via een Telegram-bot kan je opnieuw je pakket samenstellen waarbij je toelaat of het getroffen systeem mag opstarten, welke tijdslimiet het slachtoffer krijgt, welke boodschap mag verschijnen en talloze andere opties. De ransomware kan heel wat schade aanrichten aan getroffen computers:

  • Vergrendelen van alle documenten, foto’s en databases op schijven, lokale netwerkmappen en USB-sticks
  • Offline encryptie (vereist geen netwerkverbinding)
  • Gebruikt een sterk algoritme om te versleutelen dankzij zowel AES als RSA
  • Heel klein bestand, amper 130 kilobyte

Worm voor 375 euro

De malafide online dienst biedt ook Eternity Worm aan voor 375 euro. Hiermee kan je een virus gebruiken om machines te infecteren via bestanden en netwerken. De worm kan je hele netwerk doorlopen en infecteren waaronder:

  • USB-sticks
  • Lokale netwerkmappen
  • Lokale bestanden (py, zip, exe, bat, jar, pdf, Docx, xlsx, pptx, mp3, mp4, png)
  • Cloud-bestanden (Google Drive, OneDrive, Dropbox)
  • Python Interpreter (injecteert worm in alle gecompileerde Python-projecten)

Miner 85 euro

In de lijst met beschikbare opties kan je ook nog kiezen voor een miner aan 85 euro die cryptomunten genereert op systemen van slachtoffers. Voor 105 euro kan je dan weer een tool aankopen die op geïnfecteerde systemen scant naar codes voor cryptoportefeuilles. Van zodra die in het Windows Klembord zitten, is je cryptogeld onmiddellijk verloren.

Building Miner Payload

Maar er komt meer

Eternity Project werkt op dit ogenblik aan een DDoS-dienst, maar heeft daarrond nog niet meer informatie.

Team Cyble benadrukt dat cybercriminaliteit via Telegram sterk in populariteit groeit. Zonder enige vorm van regels kunnen ontwikkelaars hun software aanbieden aan criminelen die slachtoffers willen maken om geld te verdienen.

Het spreekt voor zich dat we met dit artikel mensen niet willen motiveren om malafide praktijken te starten. We willen wel aantonen hoe eenvoudig en goedkoop je vandaag zonder enige codekennis geld kan verdienen door softwarekits online aan te kopen.

Vandaag eenvoudig anoniem hacken

Door middel van Telegram-bots en kant-en-klare software kan je vandaag eenvoudig anoniem hacken en resultaten binnen halen, zonder enige codekennis.

Politie en opsporing

Maar als je dacht dat klinkt makkelijk, ga ik ook doen. Besef dan dat de politie en andere opsporingsdiensten diverse middelen en trucs kunnen inzetten om je identiteit te achterhalen. 100% Anonimiteit bestaat niet! Tevens zijn de straffen niet mals en we zien dat rechters steeds hogere straffen uitreiken.  Hier een overzicht van strafbare feiten uit het wetboek van strafrecht (WvSr).

Veiligheidsmaatregelen om malware aanvallen te voorkomen

  • Maak regelmatig een back-up en bewaar die back-ups offline of in een apart netwerk.
  • Schakel de functie voor automatische software-updates in op uw computer, mobiele apparaten en andere verbonden apparaten waar mogelijk en pragmatisch.
  • Gebruik een gerenommeerd antivirus- en internet beveiligingssoftware pakket op uw aangesloten apparaten, waaronder pc, laptop en mobiel.
  • Vermijd het openen van onbetrouwbare links en e-mailbijlagen zonder hun authenticiteit te verifiëren.

Bron: telegram, anoniem, cyble.com, itdaily.be

Wat is malware

Meer info over het darkweb 

Bekijk alle vormen en begrippen

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer actueel nieuws

Meer malware nieuws

Muziek: Artiesten en nummers om malware te verspreiden

Kaspersky-beveiligingstechnologieën ontdekten een toename van 39% van aanvallen (pogingen om kwaadaardige bestanden te downloaden of uit te voeren) onder het mom van het werk van 'genomineerden in 2019, vergeleken met 2018'. Ariana Grande, Taylor Swift en Post Malone waren de favorieten van aanvallers, met deze genomineerden namen die het meest worden gebruikt in 2019 als vermomming voor malware.

Lees meer »

Kerstmis malware verspreidt zich snel

Het is tijd voor lelijke kersttruien - en voor lelijke spammails met een kerstthema. Een nieuwe malspam-campagne dumpt een e-mail in uw inbox met 'Christmas Party', 'Christmas Party volgende week', 'Partymenu', 'Vakantieschema' of iets dergelijks. Maar het bijgevoegde Word-document bevat een gevaarlijke malware: de beruchte Trojan-malware van Emotet.

Lees meer »

Nepkortingsbonnen McDonalds leiden naar bankmalware

Facebook gebruikers zijn gewaarschuwd voor zogenaamde kortingsbonnen van 'McDonalds' die via het platform worden aangeboden. In plaats van een korting op een Big Mac, wacht er een infectie met bankmalware, die gegevens voor internetbankieren onderschept. Dat meldt antivirusbedrijf ESET.

Lees meer »

Bestandloze malware "Campagnes zonder infectie zijn moeilijk te detecteren"

Net zoals criminelen kunnen worden gepakt door vingerafdrukken of DNA op de plaats delict, laten hackers ook sporen achter op geïnfecteerde systemen. Om het bewijs van hun aanvallen te verbloemen, hebben cybercriminelen bestandsloze malware ontwikkeld. Deze schadelijke softwarevariant bestaat slechts als een artefact op het computergeheugen. De infectie of malware plaatst geen uitvoerbare bestanden op de harde schijf van het geïnfecteerde systeem om de detectie van de aanval zo lang mogelijk te verbergen. Verschillende nieuwe campagnes, die gebruikmaken van bestandsloze malware-aanvallen, zijn geanalyseerd door het Zscaler-ThreatlabZ-team.

Lees meer »

Malware apps in Appstore

Hoewel er behoorlijk wat apps bestaan die je leven een stuk spannender en aangenamer maken, zijn er helaas ook applicaties die het tegenovergestelde lijken te doen. Apple‘s App Store treft maatregelen om deze dubieuze apps te weren, maar kan niet voorkomen dat het soms mis gaat. Zo liet de beveiligingsfirma Wandera afgelopen donderdag weten dat zeventien apps in de App Store geïnfecteerd zouden zijn met clicker trojan malware. De geïnfecteerde apps zouden gebruikt worden om advertentiefraude te plegen door veelvuldig verbinding te maken met advertentienetwerken of websites.

Lees meer »

Nieuwe Malware ATTOR is compleet spionageplatform

Cybersecurity onderzoekers hebben een nieuw malware ontdekt dat onder andere het gebruik van de encryptiesoftware 'TrueCrypt' op besmette systemen monitort. De malware heet 'Attor' en wordt door antivirusbedrijf 'ESET' als een compleet spionageplatform omschreven.

Lees meer »

Face-App malafide? Zaklamp-App niet!?

Onlangs werd FaceApp veel besproken op internet, omdat het bedrijf erachter Russisch is en de app toestemming vraagt ​​voor toegang tot onder andere foto's. Het is duidelijk dat FaceApp niet kwaadaardig is, hoewel het geldige privacy kwesties oplevert. Is dit echter een speciaal geval of moeten we ons zorgen maken over alle apps die we gebruiken? Ik heb het niet over stalkerware-apps, maar over de miljoenen schijnbaar onschadelijke apps die te vinden zijn in de Google Play Store.

Lees meer »