36
ИНТЕРНЕТ РАЗВЕДКА НА ХАКЕРСКИХ ФОРУМАХ

Group fs owasp_26-11-14

Embed Size (px)

Citation preview

Page 1: Group fs owasp_26-11-14

ИНТЕРНЕТ РАЗВЕДКА НА ХАКЕРСКИХ ФОРУМАХ

Page 2: Group fs owasp_26-11-14

Hacker

Page 3: Group fs owasp_26-11-14

ФОРУМ

Веб-форум — класс веб-приложений дляорганизации общения посетителей веб-сайта.Суть работы форума заключается в созданиипользователями (посетителями форума) своих Тем сих последующим обсуждением путём постингаразмещения сообщений внутри этих тем. Отдельновзятая тема по сути представляет собойтематическую гостевую книгу. Пользователи могуткомментировать заявленную тему, задавать вопросыпо ней и получать ответы, а также сами отвечать навопросы других пользователей форума и давать имсоветы.

Page 4: Group fs owasp_26-11-14

Хакерский форум

Хакерский форум - это виртуальнаяплощадка, на которой происходитобщение лиц, относящих себя кхакерской субкультуре, имеющихспециальные знания в сферекомпьютерных технологий ииспользующих их на практике.Среда хакеров, как любая другаясубкультура наравне со своимязыком (сленгом), базовымиидеалами и принципами имеет исвою среду общения.Форум - виртуальная площадка,общения носителей и искателейспецифических знаний, которые втой или иной мере относятся кхакерской среде.

Page 5: Group fs owasp_26-11-14

Forum Intelligence

Разведка на хакерских форумах — сбор, анализ ииспользование информации об участниках форумовпроводимый для предотвращения и расследованиякиберпреступлений, а также идентификации лиц,причастных к их совершению.Forum Intelligence является частным случаем OSINT иCompetitive Intelligence применяемой в сфереисследований инцидентов компьютернойбезопасности и раскрытия киберпреступлений.

Page 6: Group fs owasp_26-11-14

Виды форумов

Как понять, что форум именно хакерский, как например, не спутать форум, на которомкибепреступники обговаривают преступные схемы, механизмы и инструментарий совершениякиберпреступлений от форумов, на котором специалисты по ИТ безопасности обсуждают похожиетемы, но только уже с целью предотвращения или минимизации рисков стать жертвами хакеров ?

Page 7: Group fs owasp_26-11-14

Виды форумов

Критерии, которые позволяют отнести форум к «хакерскому»:- Платная регистрации

каждый из критериев не является определяющим, только совокупность всех или большинства признаков

Page 8: Group fs owasp_26-11-14

Виды форумов

Критерии, которые позволяют отнести форум к «хакерскому»:- Дополнительные требования при регистрации

каждый из критериев не является определяющим, только совокупность всех или большинства признаков

Page 9: Group fs owasp_26-11-14

Виды форумов

Критерии, которые позволяют отнести форум к «хакерскому»:- Сложная система градации пользователей (статусы)

каждый из критериев не является определяющим, только совокупность всех или большинства признаков

Page 10: Group fs owasp_26-11-14

Виды форумов

Критерии, которые позволяют отнести форум к «хакерскому»:- Открытое или скрытое обсуждение преступных схем

каждый из критериев не является определяющим, только совокупность всех или большинства признаков

Page 11: Group fs owasp_26-11-14

Виды форумов

Критерии, которые позволяют отнести форум к «хакерскому»:- Наличие на ресурсе рекламных объявлений, тем либо иных явных ссылок на ресурсы предлагающиеоказание услуг по совершению киберпреступлений или оказанию содействия в их совершении;

каждый из критериев не является определяющим, только совокупность всех или большинства признаков

Page 12: Group fs owasp_26-11-14

Виды форумов

Критерии, которые позволяют отнести форум к «хакерскому»:- Участие администрации ресурса в сделках в качестве гаранта выполнения обязательств;

каждый из критериев не является определяющим, только совокупность всех или большинства признаков

Page 13: Group fs owasp_26-11-14

Виды форумов

Направленность:- Кардерство;- DDoS;- Мошенничество;- Bot-net;- Образовательные и т.п.

Тип сети:- Web;- i2p;- TOR.

Доступность:- Открытые;- Закрытые;- Открытые с закрытыми разделами;

Page 14: Group fs owasp_26-11-14

Правила форума – «Законы вне закона»

Любой анализ форума, участников и содержимого начинается санализа правил, которые выполняют роль внутреннегозаконодательства.

Правила открытой части форумачасто отличаются от тех, чтодействуют в закрытых разделах.

Самой интересной частью правилявляются прямые запреты наобсуждение «запретных» тем илипредложений об услугах

Page 15: Group fs owasp_26-11-14

Правила форума – «Законы вне закона»

Запреты относительно правилобщения на ресурсе и порядкаобщения участников междусобой и с администрациейресурса.

Page 16: Group fs owasp_26-11-14

Правила форума – «Законы вне закона»

Запреты, касающиесяобсуждения определённыхтем или деятельности.

Page 17: Group fs owasp_26-11-14

Правила форума – «Законы вне закона»

Запреты обсуждения деятельностина определённой территории

Page 18: Group fs owasp_26-11-14

Основные тематики обсуждения

Около 25-ти активно функционирующихфорумов, на которых общаютсярусскоговорящие пользователи.В среднем по 2-3 форума на каждый виддеятельности + универсальные,многопрофильные форумы.

Page 19: Group fs owasp_26-11-14

Обучение

Лидирующим сегментом публикацийявляется обучение или обмен опытом.Этому посвящены не только целыеразделы, но и в последнее время этостановится источником существеннойдоли прибыли получаемойадминистрацией форума и некоторымиих участниками.

Page 20: Group fs owasp_26-11-14

Обучение

Предлагаются целые учебные курсы поразличным методикам взлома, мошенничестваи другим направлениям преступного бизнеса вкиберпространстве.

Page 21: Group fs owasp_26-11-14

Взлом

Взлом страниц социальных сетей, emailи форум аккаунтов остаётся оченьпопулярной темой для обсуждения ираспространённым бизнесом особенносреди начинающих «хакеров».

Page 22: Group fs owasp_26-11-14

Взлом

Предложения о взломе чаще другихиспользуются мошенниками.

Page 23: Group fs owasp_26-11-14

Финансовое мошенничество

Обсуждения и предложения «залива»денежных средств на счета,предоставление доступа к счетам длятранзита украденных денег, продажабанковских карт с полным наборомдокументов и предложения пооткрытию счетов в банковскихучреждениях, равно как открытиефиктивных фирм по всему миру,обналичивание украденных денег и т.п.

Page 24: Group fs owasp_26-11-14

Финансовое мошенничество

Финансовые мошенничества как правилопредваряют преступления, связанные скражей денег

Page 25: Group fs owasp_26-11-14

Кардинг

Вид мошенничества, при которомпроизводится операция с использованиемплатёжной карты или её реквизитов, неинициированная или не подтверждённая еёдержателем.Сюда же относится скимминг, организацияработы «дропов», вещевой кардинг и т.п

Page 26: Group fs owasp_26-11-14

Кардинг

Page 27: Group fs owasp_26-11-14

Сетевые сервисы

Специализированные сервисы используемыев процессе совершения преступлений,сервисы анонимности: абузоустойчивыйхостинг, Jabber сервера, VPN, Socks, proxy ит.п., продажа «дедиков» и т.п.

Page 28: Group fs owasp_26-11-14

Сетевые сервисы

Page 29: Group fs owasp_26-11-14

Готовые услуги

DDoS, Spam, телефонный флуд, сервисыпроверки валидности карт, пробив,восстановление и детализация SIM карт,базы данных и т.п

Page 30: Group fs owasp_26-11-14

Готовые услуги

Page 31: Group fs owasp_26-11-14

BOT-сети

Компьютерные сети, состоящие из некоторогоколичества хостов с запущенными ботами —автономным программным обеспечением.Чаще всего бот в составе bot-нета являетсяпрограммой, скрытно устанавливаемой наустройство жертвы и позволяющейзлоумышленнику выполнять некие действия сиспользованием ресурсов заражённого компьютера.

Page 32: Group fs owasp_26-11-14

BOT-сети

BOT-сети как правило используются длянелегальной или неодобряемой деятельности— рассылки спама, перебора паролей наудалённой системе, атак на отказ вобслуживании, кражи персональных данных,атак на системы ДБО.

Page 33: Group fs owasp_26-11-14

Кодинг

Программирование, тестирование и модернизация.Инжекты, услуги криптования, реверсинжинирингнаписание троян-билдеров, вирусов, модернизацияС&С админок и т.п., г.

Page 34: Group fs owasp_26-11-14

Кодинг

Page 35: Group fs owasp_26-11-14

Результаты Forum Intelligence используются для

Page 36: Group fs owasp_26-11-14