<?xml version="1.0" encoding="UTF-8"?>
<posts>
  <post>
    <IP type="integer">0.0.0.0</IP>
    <author-id type="integer">889</author-id>
    <blog-id type="integer">909</blog-id>
    <body>Los &lt;strong&gt;ciberdelincuentes &lt;/strong&gt;buscan informaci&#243;n m&#225;s especializada. Este puede ser una de las claves del &#233;xito de los nuevos delincuentes que, como ya venimos relatando desde hace meses en El Guardi&#225;n, buscan el beneficio econ&#243;mico con sus acciones.

Hasta hace poco, los n&#250;meros de tarjetas de cr&#233;dito y las cuentas bancarias eran consideradas como objetos codiciados entre este tipo de criminales. Hoy en d&#237;a los datos sanitarios, firmas, claves para acceder a redes corporativas y cuentas de FTP son igualmente codiciados por los ciberdelincuentes.

Estos datos pueden utilizarse para llevar a cabo una diversidad de estafas, como reclamaciones de seguros fraudulentas, compras ilegales de drogas recetadas, y robos de identidades m&#233;dicas. En cualquier caso, los criminales no ponen s&#243;lo a las organizaciones sanitarias en su punto de vida, sino que tambi&#233;n utilizan las credenciales de acceso de usuarios leg&#237;timos para conseguir entrar en las redes corporativas con vistas a conseguir otros tipos de informaciones.

Para luchar contra el robo de datos, identidad y, en general, el cibercrimen, lo mejor es la prevenci&#243;n. M&#225;s informaci&#243;n en: &lt;a href="http://elguardian.euskadigital.net/" title="http://elguardian.euskadigital.net" id="link_0"&gt;http://elguardian.euskadigital.net&lt;/a&gt; </body>
    <closed-comments type="boolean"></closed-comments>
    <closed-trackbacks type="boolean"></closed-trackbacks>
    <comments-count type="integer">2</comments-count>
    <created-at type="datetime">2008-06-20T14:23:04Z</created-at>
    <date type="datetime">2008-06-20T14:15:00Z</date>
    <id type="integer">163668</id>
    <last-comment-date type="datetime">2008-06-20T22:12:52Z</last-comment-date>
    <myfile-id type="integer"></myfile-id>
    <nicetitle>ladrones-datos</nicetitle>
    <published-at type="datetime">2008-06-20T14:23:04Z</published-at>
    <site-id type="integer">1</site-id>
    <status type="integer">1</status>
    <title>Ladrones de datos</title>
    <updated-at type="datetime">2008-06-20T22:12:52Z</updated-at>
  </post>
  <post>
    <IP type="integer">0.0.0.0</IP>
    <author-id type="integer">889</author-id>
    <blog-id type="integer">909</blog-id>
    <body>Panda Security nos comenta que bastan 1.200 d&#243;lares para convertirse enun ciberdelincuente, o al menos para comenzar a obtener beneficiosecon&#243;micos de sus acciones maliciosas.


&lt;em&gt;Seg&#250;n datos de PandaLabs, es posible obtener beneficios econ&#243;micosgracias al mercado negro que ha crecido en Internet en torno al malwarey que hace posible adquirir herramientas y c&#243;digos maliciosos a preciosmuy bajos. 

Este mercado del malware es completamente online. En cientos de forosse compran y se venden todo tipo de creaciones y herramientas decrimeware. La mayor&#237;a de estas p&#225;ginas han sido localizadas en lospa&#237;ses del Este europeo, pero las mafias extienden sus redes por todoel planeta. 

Si un ciber-delincuente quiere comprar un troyano, tendr&#225; que pagarentre 350 y 700$. Un troyano password-stealer (ladr&#243;n de contrase&#241;as),por ejemplo, cuesta 600$, mientras que un troyano Limbo, que tienemenos funcionalidades, est&#225; en torno a los 500$, aunque se ha llegado avender por 350$. Ambos est&#225;n dise&#241;ados para el robo de contrase&#241;as deacceso a bancos online. 

Si quisiera hacerse con un troyano que capture cuentas de servicios depago, como Webmoney, el ciber-delincuente deber&#237;a desembolsar 500$,pero, a veces, incluso se hacen ofertas. As&#237;, se han dado casos en losque a los 100 primeros que adquirieron este malware se les cobr&#243; s&#243;lo400$. 

El siguiente paso del ciberdelincuente ser&#225; dar con una serie dedirecciones de correo a las que enviar el troyano. Para ello, lebastar&#225; con visitar otra de las p&#225;ginas de este mercado del malware. Enella se ofrecen listados de cuentas de correo de todos los tama&#241;os. 

Los precios oscilan entre los 100 d&#243;lares por el mill&#243;n de direccionesy los 1.500 por 32 millones. Si, adem&#225;s, desea enviar links que dirijana una descarga de su troyano a usuarios de mensajer&#237;a instant&#225;nea,puede comprar, por ejemplo, un mill&#243;n de direcciones de ICQ por 150$. 

&#191;Cu&#225;l es el siguiente paso? Asegurarse de que su c&#243;digo malicioso no lova a detectar ning&#250;n antivirus. Por una cantidad de entre uno y cincod&#243;lares por ejecutable a ocultar, puede alquilar un servicio queproteger&#225; su malware contra aquellas herramientas de seguridad queindique. Si el ciber-delincuente quiere hacerlo &#233;l mismo, puede hacersecon un software de cifrado polim&#243;rfico llamado Polaris por s&#243;lo 20d&#243;lares. 

Llegado aqu&#237;, ya s&#243;lo le queda enviar los correos electr&#243;nicos paradistribuir el troyano. Para ello, puede alquilar un servidorexclusivamente para enviar spam. El precio est&#225; en torno a los 500$.Ahora, el ciber-delincuente s&#243;lo tendr&#237;a que esperar a que la infecci&#243;ndiese resultados. 

Para saber si el malware es rentable, basta con hacer unos sencillosc&#225;lculos. Si un troyano cuesta 500 d&#243;lares y una lista de correo de unmill&#243;n de direcciones unos 100 d&#243;lares, el gasto ser&#225; de 600. S&#243;lo coneste material, estar&#225; en disposici&#243;n de infectar a un mill&#243;n depersonas. 

Se pueden sumar tambi&#233;n a los gastos los 20 d&#243;lares que cuesta elprograma de cifrado y 500 m&#225;s por el servidor para enviar spam. Con unporcentaje de &#233;xito de apenas un 10% (realmente bajo), el hackerlograr&#237;a colocar su troyano en el ordenador de 100.000 personas. 

Si de esa cifra, consigue robar datos bancarios a otro 10%,significar&#237;a que tiene a su disposici&#243;n las cuentas bancarias de 10.000personas. Basta imaginar el dinero que puede tener una persona normalen su banco y multiplicarlo por 10.000 para conseguir la cifra debeneficio del ciber-delincuente. 

Ahora bien, vaciar un n&#250;mero tan alto de cuentas despertar&#237;a muchassospechas y lo que todo delincuente persigue es hacerse con el dinerosin dejar huellas. Por ello, no coger&#225; todo el bot&#237;n. Tan s&#243;losustraer&#225; una peque&#241;a cantidad de cada cuenta. Digamos, unos ciend&#243;lares. Multiplicando esa cantidad por 10.000 obtenemos una cifra deun mill&#243;n. Es decir, con apenas 1.200 d&#243;lares de inversi&#243;n y en muypoco tiempo, uno de estos ciber-delincuentes puede hacerse millonario.Y esto, calculando con ratios de &#233;xito realmente bajos. La realidadpodr&#237;a ser, a&#250;n, mucho m&#225;s dura.&lt;/em&gt;

Informaci&#243;n publicada en: &lt;a href="http://elguardian.euskadigital.net/" title="Blog y PodCast de seguridad El Guardi&#225;n" id="link_0"&gt;http://elguardian.euskadigital.net&lt;/a&gt; </body>
    <closed-comments type="boolean"></closed-comments>
    <closed-trackbacks type="boolean"></closed-trackbacks>
    <comments-count type="integer">0</comments-count>
    <created-at type="datetime">2007-09-05T11:15:33Z</created-at>
    <date type="datetime">2007-09-05T11:15:33Z</date>
    <id type="integer">28804</id>
    <last-comment-date type="datetime"></last-comment-date>
    <myfile-id type="integer"></myfile-id>
    <nicetitle>1-200-convertirse-ciberdelincuente</nicetitle>
    <published-at type="datetime">2007-09-05T11:15:33Z</published-at>
    <site-id type="integer">1</site-id>
    <status type="integer">1</status>
    <title>1.200 $ para convertirse en ciberdelincuente</title>
    <updated-at type="datetime">2007-09-05T11:15:33Z</updated-at>
  </post>
</posts>
