I Brasilien er den anonyme hacker fortid. De nye it-kriminelle promoverer sig selv på de sociale medier.

Hackere blærer sig på de sociale medier med reklamevideoer og billeder

En ny generation af hackere fra Facebook-generationen fører sig frem på de sociale medier med billeder af stjålne penge og reklamevideoer for deres malware og kurser i it-kriminalitet.

Annonce:
Annonce:
Hvis Gottfrid Svartholm Varg havde været brasilianer, havde det ikke krævet mere end et kig på hans Facebook-profil for at få ham dømt.

For i samba-fodboldens land lægger hackere åbent deres forbrydelser til skue for gud og hver mand.

Respekten for politiet er simpelthen så lille, at den nye generation af brasilianske hackere er flyttet væk det såkaldte deep web og ud på Facebook.

Det viser en ny undersøgelse af cyberkriminalitet i Brasilien, som Trend Micro har udgivet, skriver The Register.

De kloge og de mindre kloge
De brasilianske cyberkriminelle deler sig i to hovedgrupper: udviklere og aktører.

Uddviklerne er som oftest unge mennesker, som har lært programmering i skolen og benytter deres viden til at skabe malware, som de både bruger selv og sælger til de mindre it-kyndige aktører, forklarer rapporten.

Udviklerne er så overbeviste om, at det brasilianske politi ikke kan røre dem, at de åbent blærer sig på sociale medier.

Aktørerne er betydeligt mere udsatte end udviklerne, som sjældent kommer tæt på ofrene, og der er da også eksempler på, at aktører bliver arresteret.

Se mig!
Den 20 årige it-studerende, som går under navnet Lordfenix, skal have udviklet over 100 trojanere, som han har brugt til at angribe banker.

Han er blandt andet aktiv på Facebook, hvor han både poster billeder af de penge, som han har stjålet online, og annoncerer hvornår hans kunder skal væbne sig med tålmodighed, fordi han skal læse til eksamen.

Den brasilianske it-kriminelle Lordfenix blærer sig med en let fangst fra nettet. Skærmdump: Trend Micro

Hackeren Anntrax viser arbejds-partitionen på sin computer i en reklamevideo for en af sine trojanere. Skærmdump: Trend Micro

Hans kollega Anntrax har endda lagt en reklamevideo for en af sine trojanere ud på nettet. Begge udviklere er stadig aktive, på trods af deres mildt sagt manglende anonymitet.

Crime as a Service
En af udviklernes store indtjeningsmuligheder er Crime-as-a-Service ydelser, hvor aktørerne lejer ransomware på ugebasis.

De brasilianske udviklere tager service delen af Crime-as-a-Service alvorligt og har udviklet en lang række ransomware-programmer på portugisisk, så kunderne ikke skal besværes med at bryde loven på et fremmedsprog.

Læs også: Latterligt billigt: Du kan blive hardcore it-lriminel for 12 kroner

For små 21.000 kroner kan de mindre teknisk avancerede brasilianere leje alt det malware, de kunne ønske sig, af udviklere, som retter skytset mod alt fra Windows og iOS til Android og Linux, fortæller rapporten.

Efteruddannelse i it-kriminalitet

Hvis du kan overbevise din a-kasse om, at du har brug for omskoling for at komme ind på arbejdsmarkedet igen, kan du måske få tilskud til et tre månder langt kursus i it-kriminalitet.

Brasilianske hackere sælger kurser i it-kriminalitet. Til de skoletrætte reklamerer hackere med stjålne kreditkortoplysninger via Facebook profiler. Skærmdump: Trend Micro

Brasilianske hackere lokker på Facebook med administratorrettigheder til en hacket netbutik. Skærmdump: Trend Micro

Annonce:

Udbyderen lover et effektivt kursus, fortæller Trend Micro.

Den første måned lærer du at håndtere databaser med stjålne kreditkortoplysninger, og hvordan man klarer ærterne, hvis der opstår problemer med at flytte pengene.

I anden måned får du styr på at lave trojanere rettet specifikt imod banker, og du lærer at lave fysiske kopier af kreditkort.

Den tredje måned går med kryptering og botnet.

Du skal selvfølgelig være flydende i portugisisk, men hvis underviseren leverer varen, tjener du hurtigt pengene til et Berlitz-kursus ind igen.

For kun 1.400 kroner kan du også blive trænet i at programmere Cryptere, programmer som skjuler sig så godt, at de ikke kan spores. Har du problemer med undervisningen, kan du endda skype til en supportlinje.

Nettet strammer
Ifølge rapporten fra Trend Micro kommer de brasilianske it-kriminelle dog til snart at rykke teltpælene op og flytte over på det såkaldte deep web.

Det brasilianske politi er nemlig så småt begyndt at sætte hårdere ind overfor de kriminelle. Politiet har nemlig fået kurser i at håndtere it-kriminelle, som er købt hos Trend Micro.

Læs også: Ny ransomware i omløb: Ransom32 bruger javaScript til at kidnappe ofrenes data




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Daxiomatic ApS
Salg, udvikling, implementering og servicering af software til ERP

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Softwaretest

Kvalitetssikring af software kræver test. Som disciplin er softwaretest i rivende udvikling. Hvad der for få år siden kun var forbeholdt få store it-afdelinger er i dag godt på vej til at blive standard. For når informationsteknologien bliver afgørende for forretningen og driften af virksomheden, så er det nødvendigt at teste alle nye softwarekomponenter og nyudviklinger. Modenhed, testprocesser og lignende kommer i fokus. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup







CIO
Dong Energy henter ny it-topchef - har en fortid som direktør i KMD
Ny CIO i Dong Energy får ansvaret for 400 it-medarbejdere i Danmark plus 150 it-folk i udlandet. Han har blandt andet en fortid som direktør i KMD.
Channelworld
27 offentligt ansatte sigtet i stor razzia: Mistænkes for at have modtaget it-bestikkelse
Bagmandspolitiet har i stor aktion anholdt 26 it-folk for bestikkelse i forbindelse med den store bestikkelsessag i Region Sjælland. Udenrigsministeriet, DSB og Rigsadvokaten er blandt de ramte.
White paper
Case: Uafhængig rådgivning bragte uventet navn på banen for Icopal
Icopal lyttede til uafhængig rådgivning fra Kompetera, og det bragte et uventet navn inden for storage på banen, da man skulle udskifte det gamle storagesystem.