Via het darkweb kan je goedkoop tools voor hackers aankopen. Wat dacht je van 250 euro per jaar voor een compleet pakket of 470 euro voor een ransomware pakket?
Onderzoekers bij Team Cyble hebben zich ingewerkt in het hackersmilieu om toegang te krijgen tot online portalen waar hackers software en diensten kunnen kopen. In dit artikel sommen we de belangrijkste zaken op om je een idee te geven van hoe goedkoop iedereen als hacker aan de slag kan en waarom je nooit op je lauweren mag rusten.
The Eternity Project
Team Cyble heeft onderzoek gedaan naar 'Eternity Project', een website die niet via zoekmachines of een gewone url bereikbaar is, maar wel via het Tor-netwerk. In tandem met een Telegram-kanaal bieden ontwikkelaars daar diensten aan bij online criminelen om aan de slag te gaan.
De website biedt malware aan. Wie één van de malwarecomponenten koopt, krijgt de optie om de final binary executable aan te passen naar de misdaad die hij of zij voor ogen heeft. Opvallend is dat je een Telegram-bot kan gebruiken van de dienst om je op weg te zetten.
Productinformatie
Telegram-kanaal
Eenmalig of abonnement
Sommige worden als een abonnement verkocht, ‘as-a-service’ in de bedrijfsmond, andere hebben een éénmalige kost. De ontwikkelaar kan geld verdienen met zijn code en hij of zij kan extra geld vragen voor ondersteuning of andere diensten. Hiermee hebben cybercriminelen die geen eigen code kunnen schrijven een eenvoudig aanspreekpunt om te starten.
Voor de volledigheid: de aangekochte malware moet wel nog gedistribueerd worden. Dat kan bijvoorbeeld via phishingcampagnes, waarvoor interessante adreslijsten opnieuw via het darkweb te koop zijn, soms voor slechts tientallen dollars. Om phishingcampagnes op te zetten, zijn eveneens kant en klare tools beschikbaar.
Stealer voor 250 euro per jaar
Wie als hackers een totaalpakket wil, kan terecht bij de Eternity Stealer voor 250 euro per jaar. Deze software steelt wachtwoorden, cookies, kredietkaarten en cryptoportefeuilles van slachtoffers. Het resultaat wordt via een Telegram-bot afgeleverd zodat je zelf als hacker geen sporen achter laat. Een greep uit de belangrijkste componenten van Eternity Stealer:
- E-mail: Thunderbird, Outlook, FoxMail, PostBox, MailBird
- Messengers: Telegram, Discord, WhatsApp, Signal, Pidgin, RamBox
- Wachtwoordmanagers: KeePass, NordPass, LastPass, BitWarden, 1Password, RoboForm en tientallen anderen
- VPN-clients: WindscribeVPN, NordVPN, EarthVPN, ProtonVPN, OpenVPN, AzireVPN
- FTP-clients: FileZilla, CoreFTP, WinSCP, Snowflake, CyberDuck
- Systeemgegevens: Credman-wachtwoorden, Vault-wachtwoorden
Kopen en bouwen eternity stealer payload
Gestolen informatie opgeslagen in .txt bestanden
Ransomware eenmalige 470 euro
De Eternity Ransomware is een eenmalige aankoop volgens Team Cyble en kost 470 euro. Hiermee kan je gebruikers hacken en hun systeem vergrendelen. Data wordt versleuteld tot er een som geld wordt betaald.
Via een Telegram-bot kan je opnieuw je pakket samenstellen waarbij je toelaat of het getroffen systeem mag opstarten, welke tijdslimiet het slachtoffer krijgt, welke boodschap mag verschijnen en talloze andere opties. De ransomware kan heel wat schade aanrichten aan getroffen computers:
- Vergrendelen van alle documenten, foto’s en databases op schijven, lokale netwerkmappen en USB-sticks
- Offline encryptie (vereist geen netwerkverbinding)
- Gebruikt een sterk algoritme om te versleutelen dankzij zowel AES als RSA
- Heel klein bestand, amper 130 kilobyte
Worm voor 375 euro
De malafide online dienst biedt ook Eternity Worm aan voor 375 euro. Hiermee kan je een virus gebruiken om machines te infecteren via bestanden en netwerken. De worm kan je hele netwerk doorlopen en infecteren waaronder:
- USB-sticks
- Lokale netwerkmappen
- Lokale bestanden (py, zip, exe, bat, jar, pdf, Docx, xlsx, pptx, mp3, mp4, png)
- Cloud-bestanden (Google Drive, OneDrive, Dropbox)
- Python Interpreter (injecteert worm in alle gecompileerde Python-projecten)
Miner 85 euro
In de lijst met beschikbare opties kan je ook nog kiezen voor een miner aan 85 euro die cryptomunten genereert op systemen van slachtoffers. Voor 105 euro kan je dan weer een tool aankopen die op geïnfecteerde systemen scant naar codes voor cryptoportefeuilles. Van zodra die in het Windows Klembord zitten, is je cryptogeld onmiddellijk verloren.
Building Miner Payload
Maar er komt meer
Eternity Project werkt op dit ogenblik aan een DDoS-dienst, maar heeft daarrond nog niet meer informatie.
Team Cyble benadrukt dat cybercriminaliteit via Telegram sterk in populariteit groeit. Zonder enige vorm van regels kunnen ontwikkelaars hun software aanbieden aan criminelen die slachtoffers willen maken om geld te verdienen.
Het spreekt voor zich dat we met dit artikel mensen niet willen motiveren om malafide praktijken te starten. We willen wel aantonen hoe eenvoudig en goedkoop je vandaag zonder enige codekennis geld kan verdienen door softwarekits online aan te kopen.
Vandaag eenvoudig anoniem hacken
Door middel van Telegram-bots en kant-en-klare software kan je vandaag eenvoudig anoniem hacken en resultaten binnen halen, zonder enige codekennis.
Politie en opsporing
Maar als je dacht dat klinkt makkelijk, ga ik ook doen. Besef dan dat de politie en andere opsporingsdiensten diverse middelen en trucs kunnen inzetten om je identiteit te achterhalen. 100% Anonimiteit bestaat niet! Tevens zijn de straffen niet mals en we zien dat rechters steeds hogere straffen uitreiken. Hier een overzicht van strafbare feiten uit het wetboek van strafrecht (WvSr).
Veiligheidsmaatregelen om malware aanvallen te voorkomen
- Maak regelmatig een back-up en bewaar die back-ups offline of in een apart netwerk.
- Schakel de functie voor automatische software-updates in op uw computer, mobiele apparaten en andere verbonden apparaten waar mogelijk en pragmatisch.
- Gebruik een gerenommeerd antivirus- en internet beveiligingssoftware pakket op uw aangesloten apparaten, waaronder pc, laptop en mobiel.
- Vermijd het openen van onbetrouwbare links en e-mailbijlagen zonder hun authenticiteit te verifiëren.
Bron: telegram, anoniem, cyble.com, itdaily.be
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.
Meer malware nieuws
Android apparaten malware, het lukt Google maar niet
Op ruim 7,4 miljoen Android apparaten is vooraf geïnstalleerde malware gevonden. De malware was in staat om apparaten over te nemen, apps op de achtergrond te downloaden en advertentiefraude te plegen.
Nieuwe Malware gericht op Windows Systemen
Cybercrime deskundigen van beveiligingsbedrijf Proofpoint hebben een nieuwe malware gevonden die zich op Windows-systemen richt. Het zogeheten 'SystemBC' installeert een proxy op een geïnfecteerde computer en probeert andere malware binnen te krijgen.
Amerikaanse overheid luidt de noodklok "Malware Ransomware aanvallen"
Een schooldistrict in de Amerikaanse staat Alabama heeft de start van het nieuwe schooljaar voor de tweede keer moeten uitstellen wegens malware. De malware infecteerde een server van het schooldistrict en had vervolgens gevolgen voor allerlei computers en het telefoonsysteem
Nieuw type Malware, creëert miljard valse Advertentie impressies
Digitale specialisten hebben een nieuw type malware ontdekt dat valse advertentie impressies creëert om frauduleuze advertentie inkomsten te genereren. In een paar maanden creëerde de malware meer dan een miljard valse impressies, weet ZDNet te vertellen.
Politie pakt Utrechter op voor het ontwikkelen van Malware
De politie heeft een 20-jarige man aangehouden op verdenking van het ontwikkelen en verkopen van malware.
Malware infecteert 25 miljoen mobile apparaten
Online beveiliger Check Point Research heeft een nieuwe variant van mobiele malware ontdekt, die ongemerkt rond de 25 miljoen apparaten heeft geïnfecteerd, waaronder alleen al 15 miljoen apparaten in India.
Cybercriminelen gebruiken gespannen politieke situatie om bepaalde groepen te infecteren met malware
Security bedrijf 'Check Point Research' kwam onlangs een grootschalige campagne tegen die jarenlang Facebook pagina's gebruikte om malware te verspreiden.
Excel kan malware binnenlaten
Een functie in Excel kan er voor zorgen dat malware via een toegestuurd Excel-bestand wordt binnengehaald. Microsoft is niet van plan een patch uit te brengen omdat de functie omzeild kan worden.
Nieuwe Malware 'Mirai-variant' besmet IoT-apparaten
Onderzoekers hebben een nieuwe variant van de beruchte Mirai-malware ontdekt die dertien verschillende exploits gebruikt om Internet of Things-apparaten (IoT) te infecteren. De exploits maken misbruik van bekende kwetsbaarheden in digitale videorecorders, routers en andere apparaten.
Britse WannaCry onderzoeker bekent schrijven van malware
De Britse security-onderzoeker die de uitbraak van het gijzelvirus Wannacry stopte, heeft schuld bekend aan het maken en verspreiden van malware.
47.000 computers besmet met Emotet Malware
Antispam organisatie Spamhaus heeft 47.000 computers ontdekt die met de Emotet malware besmet zijn. Emotet bestaat al sinds 2014 en was oorspronkelijk malware voor het stelen van bankgegevens. Inmiddels is het een "modulaire malwarefamilie" die allerlei aanvullende malware op systemen kan installeren.
Ernstige kwetsbaarheid gevonden in Google Chrome
Afgelopen week bracht Google een update uit voor de Chrome-browser voor Windows, Mac, Android en ChromeOS. Nu laat Google weten dat de update bedoeld was om een ernstig lek te dichten. Met behulp van de bug zouden hackers een cyberaanval uit kunnen voeren, door malware te installeren op pc’s. Google raadt aan de update zo snel mogelijk door te voeren.