I Brasilien er den anonyme hacker fortid. De nye it-kriminelle promoverer sig selv på de sociale medier.

Hackere blærer sig på de sociale medier med reklamevideoer og billeder

En ny generation af hackere fra Facebook-generationen fører sig frem på de sociale medier med billeder af stjålne penge og reklamevideoer for deres malware og kurser i it-kriminalitet.

Hvis Gottfrid Svartholm Varg havde været brasilianer, havde det ikke krævet mere end et kig på hans Facebook-profil for at få ham dømt.

For i samba-fodboldens land lægger hackere åbent deres forbrydelser til skue for gud og hver mand.

Respekten for politiet er simpelthen så lille, at den nye generation af brasilianske hackere er flyttet væk det såkaldte deep web og ud på Facebook.

Det viser en ny undersøgelse af cyberkriminalitet i Brasilien, som Trend Micro har udgivet, skriver The Register.

De kloge og de mindre kloge
De brasilianske cyberkriminelle deler sig i to hovedgrupper: udviklere og aktører.

Uddviklerne er som oftest unge mennesker, som har lært programmering i skolen og benytter deres viden til at skabe malware, som de både bruger selv og sælger til de mindre it-kyndige aktører, forklarer rapporten.

Udviklerne er så overbeviste om, at det brasilianske politi ikke kan røre dem, at de åbent blærer sig på sociale medier.

Aktørerne er betydeligt mere udsatte end udviklerne, som sjældent kommer tæt på ofrene, og der er da også eksempler på, at aktører bliver arresteret.

Se mig!
Den 20 årige it-studerende, som går under navnet Lordfenix, skal have udviklet over 100 trojanere, som han har brugt til at angribe banker.

Han er blandt andet aktiv på Facebook, hvor han både poster billeder af de penge, som han har stjålet online, og annoncerer hvornår hans kunder skal væbne sig med tålmodighed, fordi han skal læse til eksamen.

Hans kollega Anntrax har endda lagt en reklamevideo for en af sine trojanere ud på nettet. Begge udviklere er stadig aktive, på trods af deres mildt sagt manglende anonymitet.

Crime as a Service
En af udviklernes store indtjeningsmuligheder er Crime-as-a-Service ydelser, hvor aktørerne lejer ransomware på ugebasis.

De brasilianske udviklere tager service delen af Crime-as-a-Service alvorligt og har udviklet en lang række ransomware-programmer på portugisisk, så kunderne ikke skal besværes med at bryde loven på et fremmedsprog.

Læs også: Latterligt billigt: Du kan blive hardcore it-lriminel for 12 kroner

For små 21.000 kroner kan de mindre teknisk avancerede brasilianere leje alt det malware, de kunne ønske sig, af udviklere, som retter skytset mod alt fra Windows og iOS til Android og Linux, fortæller rapporten.

Efteruddannelse i it-kriminalitet

Hvis du kan overbevise din a-kasse om, at du har brug for omskoling for at komme ind på arbejdsmarkedet igen, kan du måske få tilskud til et tre månder langt kursus i it-kriminalitet. Udbyderen lover et effektivt kursus, fortæller Trend Micro.

Den første måned lærer du at håndtere databaser med stjålne kreditkortoplysninger, og hvordan man klarer ærterne, hvis der opstår problemer med at flytte pengene.

I anden måned får du styr på at lave trojanere rettet specifikt imod banker, og du lærer at lave fysiske kopier af kreditkort.

Den tredje måned går med kryptering og botnet.

Du skal selvfølgelig være flydende i portugisisk, men hvis underviseren leverer varen, tjener du hurtigt pengene til et Berlitz-kursus ind igen.

For kun 1.400 kroner kan du også blive trænet i at programmere Cryptere, programmer som skjuler sig så godt, at de ikke kan spores. Har du problemer med undervisningen, kan du endda skype til en supportlinje.

Nettet strammer
Ifølge rapporten fra Trend Micro kommer de brasilianske it-kriminelle dog til snart at rykke teltpælene op og flytte over på det såkaldte deep web.

Det brasilianske politi er nemlig så småt begyndt at sætte hårdere ind overfor de kriminelle. Politiet har nemlig fået kurser i at håndtere it-kriminelle, som er købt hos Trend Micro.

Læs også: Ny ransomware i omløb: Ransom32 bruger javaScript til at kidnappe ofrenes data




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

24. januar 2017 | Læs mere


It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

26. januar 2017 | Læs mere


Customer Relationship Management (CRM)

CRM er stort set blevet en standard i danske virksomheder. Der stilles stigende krav til sikkerheden når værdifulde informationer om virksomhedens væsentligste aktiv - kunderne - skal sikres, deles og gemmes, og netop sikkerheden i den web-baserede løsning kan virke uoverskuelig. Hør mere om hvordan bringer du dig i front med CRM, og hvordan får du størst muligt afkast af din CRM-investering.

31. januar 2017 | Læs mere






Computerworld
Advarsel til Gmail-brugerne: Lumsk phishing-mail på spil netop nu - sådan spotter du den
Gmail-brugerne skal være på vagt: It-kriminelle forsøger sig i øjeblikket med en udspekuleret phishing-mail. Se her, hvordan du spotter fupnummeret.
CIO
Årets CIO om 2017: Nu skruer vi op for kunstig intelligens for at finde mønstre i driftdata og optimere komponenter
Klumme: Hos Energinet går forretning og it nu sammen om at skabe systemer baseret på kunstig intelligens. Målet er et mere effektivt dansk el-system ved at udnytte og forstå de gigantiske datamængder fra elforsyningen.
Comon
Undgå passwordet: Smart tilbehør til at låse og åbne din computer med Windows Hello
Windows Hello kan mere end blot låse din computer op med dit ansigt. Der findes en lang række muligheder af tilbehør, som kan være med til at sikre din computer mod indtrængere. Se fem af dem her.
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Telefoni i skyen - få mere ud af Office 365
Dette whitepaper sætter fokus på, hvordan I kan komme godt i gang med cloud-telefoni via O365, samt udnytte de nye kommunikationsmuligheder optimalt.