Artikel top billede

I Brasilien er den anonyme hacker fortid. De nye it-kriminelle promoverer sig selv på de sociale medier.

Hackere blærer sig på de sociale medier med reklamevideoer og billeder

En ny generation af hackere fra Facebook-generationen fører sig frem på de sociale medier med billeder af stjålne penge og reklamevideoer for deres malware og kurser i it-kriminalitet.

Hvis Gottfrid Svartholm Varg havde været brasilianer, havde det ikke krævet mere end et kig på hans Facebook-profil for at få ham dømt.

For i samba-fodboldens land lægger hackere åbent deres forbrydelser til skue for gud og hver mand.

Respekten for politiet er simpelthen så lille, at den nye generation af brasilianske hackere er flyttet væk det såkaldte deep web og ud på Facebook.

Det viser en ny undersøgelse af cyberkriminalitet i Brasilien, som Trend Micro har udgivet, skriver The Register.

De kloge og de mindre kloge

De brasilianske cyberkriminelle deler sig i to hovedgrupper: udviklere og aktører.

Uddviklerne er som oftest unge mennesker, som har lært programmering i skolen og benytter deres viden til at skabe malware, som de både bruger selv og sælger til de mindre it-kyndige aktører, forklarer rapporten.

Udviklerne er så overbeviste om, at det brasilianske politi ikke kan røre dem, at de åbent blærer sig på sociale medier.

Aktørerne er betydeligt mere udsatte end udviklerne, som sjældent kommer tæt på ofrene, og der er da også eksempler på, at aktører bliver arresteret.

Se mig!

Den 20 årige it-studerende, som går under navnet Lordfenix, skal have udviklet over 100 trojanere, som han har brugt til at angribe banker.

Han er blandt andet aktiv på Facebook, hvor han både poster billeder af de penge, som han har stjålet online, og annoncerer hvornår hans kunder skal væbne sig med tålmodighed, fordi han skal læse til eksamen.

Hans kollega Anntrax har endda lagt en reklamevideo for en af sine trojanere ud på nettet. Begge udviklere er stadig aktive, på trods af deres mildt sagt manglende anonymitet.

Crime as a Service

En af udviklernes store indtjeningsmuligheder er Crime-as-a-Service ydelser, hvor aktørerne lejer ransomware på ugebasis.

De brasilianske udviklere tager service delen af Crime-as-a-Service alvorligt og har udviklet en lang række ransomware-programmer på portugisisk, så kunderne ikke skal besværes med at bryde loven på et fremmedsprog.

Læs også: Latterligt billigt: Du kan blive hardcore it-lriminel for 12 kroner

For små 21.000 kroner kan de mindre teknisk avancerede brasilianere leje alt det malware, de kunne ønske sig, af udviklere, som retter skytset mod alt fra Windows og iOS til Android og Linux, fortæller rapporten.

Efteruddannelse i it-kriminalitet

Hvis du kan overbevise din a-kasse om, at du har brug for omskoling for at komme ind på arbejdsmarkedet igen, kan du måske få tilskud til et tre månder langt kursus i it-kriminalitet.

Udbyderen lover et effektivt kursus, fortæller Trend Micro.

Den første måned lærer du at håndtere databaser med stjålne kreditkortoplysninger, og hvordan man klarer ærterne, hvis der opstår problemer med at flytte pengene.

I anden måned får du styr på at lave trojanere rettet specifikt imod banker, og du lærer at lave fysiske kopier af kreditkort.

Den tredje måned går med kryptering og botnet.

Du skal selvfølgelig være flydende i portugisisk, men hvis underviseren leverer varen, tjener du hurtigt pengene til et Berlitz-kursus ind igen.

For kun 1.400 kroner kan du også blive trænet i at programmere Cryptere, programmer som skjuler sig så godt, at de ikke kan spores. Har du problemer med undervisningen, kan du endda skype til en supportlinje.

Nettet strammer

Ifølge rapporten fra Trend Micro kommer de brasilianske it-kriminelle dog til snart at rykke teltpælene op og flytte over på det såkaldte deep web.

Det brasilianske politi er nemlig så småt begyndt at sætte hårdere ind overfor de kriminelle. Politiet har nemlig fået kurser i at håndtere it-kriminelle, som er købt hos Trend Micro.

Læs også: Ny ransomware i omløb: Ransom32 bruger javaScript til at kidnappe ofrenes data




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere