Help - Search - Members - Calendar
Full Version: Priser på malware
SweRAT > Datasäkerhet > Projekt och Releaser
Mja
Tjo.

Som ni alla vet är det inte tillåtet att annonsera på forumet om att köpa privata versioner av rats och dylikt.
Det är ett lite återkommande meddelande här, så bara för mitt höga nöjes skull vill jag posta upp den här länken till PandaLabs bloggar.
Läs gärna annat där också, de testar lite olika saker då och då som är väldigt intressanta!

http://pandalabs.pandasecurity.com/Cybercr...0_II_2900_.aspx

Som sagt, den är där för allas höga nöje.
Dessutom kan vi ju spara in lite "Jag vill inte köpa, men vet någon vad det fiktivt skulle kunna kosta?" poster också wink.gif
Njutningen är den övriga läsningen på sidan, denna kändes bara extra relevant hit.

//Mja
thecopy
Description: HTTP 404.

wink.gif
ksv
Det känns som om hela tråden hos panda är ganska missvisande.

För inte handlar det väl om priser på malware när man drar upp påstådda priser på helt okända keyloggers? Det vore isåfall hyckleri, med tanke på att man kan få betydligt bättre uppgifter genom en snabb titt på ardemax hemsida eller genom att söka på "keylogger" på download.com.

Det som det handlar om är snarare priserna för "undetecting service" - dvs. att det går att betala för att en viss fil inte ska kunna detekteras av antivirusföretag såsom Panda.
Men det har ju i sig egentligen inte att göra med om själva filen är "malware" eller inte.
Det finns åtskilliga programmerare som mot betalning erbjuder sig att kryptera valfria filer så att det inte längre detekteras.
En av de som fram till ganska nyligen gjorde det, var programmeren av Morphine - HolyFather.
Mja
QUOTE(ksv @ 2007-09-13 02:34) *
Det känns som om hela tråden hos panda är ganska missvisande.

För inte handlar det väl om priser på malware när man drar upp påstådda priser på helt okända keyloggers? Det vore isåfall hyckleri, med tanke på att man kan få betydligt bättre uppgifter genom en snabb titt på ardemax hemsida eller genom att söka på "keylogger" på download.com.

Det som det handlar om är snarare priserna för "undetecting service" - dvs. att det går att betala för att en viss fil inte ska kunna detekteras av antivirusföretag såsom Panda.
Men det har ju i sig egentligen inte att göra med om själva filen är "malware" eller inte.
Det finns åtskilliga programmerare som mot betalning erbjuder sig att kryptera valfria filer så att det inte längre detekteras.
En av de som fram till ganska nyligen gjorde det, var programmeren av Morphine - HolyFather.


En helt ogrundat gissning är att Panda ser malware som kod de ännu inte detekretar i det här fallet, allt annat är ju redan hanterat.
Det är just möjligheten att komma över odetekterade saker, och hur pass billigt det är, som bekymrar dem.

För den enskilda användaren är det inte något man snyter ur sig över en kafferast lite spontant, men för någon som har ett syfte är det helt klart "affordable".

Om man sedan har ett högre mål med det hela, som att bedriva någon form av mer omfattande spionage, kan ju nämnas att organisationer gärna slänger upp det 100.000:- som EnCase kostar, ett verktyg för att utreda intrånd och säkra bevis.

Om ett företag skyddar sin information värd miljarder i forskning, på ett sådant sätt att man till en kostnad av bara hundratusentalskronor kan komma över den, är den inte skyddad nog. Och det är otroligt vanligt att den inte är skyddad nog.

Kan man för 10-50$ skaffa något som med tur kan ge access till informationen i fråga, då är det VÄLDIGT svårt att säga att någon information är tillräckligt skyddad. Enda gången den är det är när kostnaden för att stjäla något, överstiger kostnaden för att skaffa det själv. Info värd mindre än 500 spänn är knappt ens värd att mata in i datorn på ett företag wink.gif
ZuttlaSmurfen
QUOTE(swestres @ 2007-09-09 07:37) *



QUOTE(http://pandalabs.pandasecurity.com/archive/Cybercrime_2E002E002E00_-for-sale-_2800_II_2900_.aspxFTP)
checker: a program to validate stolen FTP accounts. You load the list of FTP accounts and it automatically checks if the user and the password is correct for each account, separating the valid accounts from the invalid ones: US$15.


Dendär funktionen låter väldigt liknande till Sentry's(gratis bruteforcing program) Filter, bara ladda användarna:lösenorden som en combo list så testar den alla
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.