Fatti pagare per installare malware

Siti come Amazon offrono programmi di affiliazione che pagano gli utenti per inviare loro nuovi clienti. E ora, gli autori di malware, sempre pronti ad adottare tattiche che funzionano altrove, hanno sviluppato il proprio programma di affiliazione, che è stato descritto in un discorso tenuto oggi alla conferenza sulla sicurezza informatica Black Hat DC a Washington, DC.





Kevin Stevens, analista presso la società di consulenza sulla sicurezza SecureWorks con sede ad Atlanta, afferma che siti con nomi come Earnings4U offrono di pagare gli utenti per ogni file che possono installare sul PC di qualcun altro; la pratica si chiama pay per install. Stevens ha trovato siti che offrono tariffe che vanno da $ 180 per 1.000 installazioni su PC con sede negli Stati Uniti a $ 6 per 1.000 installazioni su PC con sede in paesi asiatici.

Mentre studiava la pratica, Stevens afferma di aver scoperto un certo numero di aziende impegnate nel pagamento per installazione. Queste aziende cambiano periodicamente i loro nomi per eludere le autorità. Ha anche trovato forum in cui gli utenti condividevano suggerimenti per guadagnare di più e una varietà di strumenti sofisticati sviluppati per facilitare l'installazione di malware. È quasi come un vero affare legittimo, ha detto.

Le persone che si iscrivono ai programmi di affiliazione spesso scaricano cocktail di malware che poi cercano di distribuire il più ampiamente possibile. Una tecnica comune consiste nel combinare il malware con un video e offrirlo per il download su un sito di condivisione file peer-to-peer. Un altro è ospitare il malware da qualche parte sul Web e utilizzare tecniche di ottimizzazione dei motori di ricerca per attirare traffico verso di esso.

Stevens ha delineato diversi tipi di software che un affiliato di malware può utilizzare. I crypter, ad esempio, sono programmi che mascherano il malware dai programmi antivirus. Un popolare crypter costa inizialmente circa $75, quindi $25 per acquistare nuovi pezzi di codice che tengono nascosto il malware una volta che i programmi antivirus hanno iniziato a riconoscere l'originale. Stevens stima che sia possibile cavarsela per due o tre settimane su ciascuno di questi aggiornamenti.

Per circa $ 225, un affiliato di malware può moltiplicare i suoi guadagni ottenendo un gestore di download di Trojan. Questo programma gli consente di pompare più cocktail di malware in ogni PC infetto, venendo pagato per ognuno su ogni computer compromesso. Un gestore di download di Trojan viene fornito con componenti aggiuntivi che consentono a un utente di raccogliere indirizzi e-mail da un sistema infetto, che potrebbero quindi essere utilizzati per inviare messaggi di spam o phishing.

Stevens stima che alcune delle aziende più grandi che offrono programmi pay-per-install siano responsabili di circa 2,8 milioni di installazioni di malware ogni mese.



nascondere