¿Cómo comercializan sus servicios las botnets?

Operadores de botnet: los pequeños suelen comercializar su servicio vendiendo ‘shells’: un shell es una computadora comprometida, por lo que si desea ejecutar su propia botnet, estos operadores le venderán una máquina comprometida (la advertencia es que debe ser usando el mismo ‘programa’ que están usando para controlar la máquina zombie).

Botnet hará bastantes cosas … DDoS resulta ser un componente de lo que puede hacer. Los pastores de botnets venderán conchas a personas que puedan estar interesadas en recolectar información de tarjetas de crédito, distribuir spam, recolectar pornografía, revisar la computadora de las personas, información personal u otras razones.

Las botnets pequeñas se pueden comprar en cientos de lugares virtualmente (no, por razones de seguridad, no le haré saber estas fuentes).

Una concha en el mercado actual se puede comprar por 4-5 centavos (bajo) a 8 a 10 centavos por concha.

Una pequeña red de bots sería algo entre 1-500 máquinas.

Una botnet de tamaño mediano (más de 500 a 2,500) se vende en foros y ubicaciones muy específicos y las transacciones NO se realizan con novatos, etc. La liquidación monetaria de estos generalmente se realiza a través de canales muy específicos y usted debe ganarse su confianza, etc. antes de que pueda tener acceso a dichos vendedores.

Las grandes botnets 5,000-10,000 + son las que no se anuncian, en absoluto. Estas son transacciones totalmente 100% subterráneas y son muy exclusivamente por referencia.

Cuanto más grande es el bot, más riesgo hay de descubrirlo: su servidor de comando y control, por lo tanto, generalmente disfrutan de una vida corta y se usan para fines muy específicos (generalmente spam o DDoS) y se monetizan 24/7.

Cuanto más grande y difícil de detectar sea la botnet, más costosa se vuelve, debido a la programación personalizada involucrada y a las pocas ventas que se realizarían.

Los clientes generalmente anuncian que pagan por los canales de referencia. Si bien no defienden explícitamente los enfoques maliciosos, la mayoría debe tener en cuenta que este es el método utilizado por un porcentaje de las personas que recopilan las referencias.

Si visita ciertos sitios web, pagarán por cualquier usuario que haga clic en su sitio (los sitios legítimos lo hacen tan bien como los menos legítimos). También hay compañías intermediarias que pagan por el tráfico (ya sea por correo electrónico o visitas a la web), separando la compañía que recibe la publicidad con el spammer o el fraude de clics.

No estoy seguro de que los ataques de denegación de servicio generen mucho dinero. Encontrará sitios web que anuncian servicios (identidades robadas, DoS, malware), anuncios en foros web, así como personas que ofrecen estos servicios a través de IRC. Algunos paquetes, como Zeus, son escritos por una de las partes, pero luego vendidos y utilizados por otros (en realidad, se entregan a varios distribuidores, que luego los venden a las personas que ejecutan los ataques. Algunos distribuidores incluso brindan soporte de consultoría de TI) por otra parte fiestas para defraudar a la gente.

Con frecuencia comercializan en foros de blackhat. Esos foros tienen varias categorías en venta: alquiler de botnets, criptomonedas, etc.