Botnetler: Siber Suçlar Dünyasında Gücünün Sembolleri
Tek seferlik satın alımların yanı sıra botnet’ler sembolik bir fiyat karşılığında kiralanabiliyor veya sızdırılmış kaynak kodu olarak edinilebiliyor.
Botnet, siber suçluların DDoS gibi otomatik toplu saldırılar düzenlemek için kullandıkları, akıllı diş fırçalarından gelişmiş endüstriyel internet cihazlarına kadar kötü amaçlı yazılımların bulaştığı cihazlardan oluşan ağlara deniyor. Kaspersky Digital Footprint Intelligence Güvenlik Analisti Alisa Kulishenko, “Mirai, botnetlerin en bilinen örneklerinden biridir. Zayıf varsayılan şifrelere sahip IoT cihazlarını tespit etmek için interneti tarar, erişim sağlamak için bilinen varsayılan kimlik bilgilerini kullanır ve bu cihazlara bulaşır. Virüs bulaşan cihazlar daha sonra botnet ağının bir parçası haline gelir ve çeşitli siber saldırı türlerini gerçekleştirmek için uzaktan kontrol edilebilir” diyor.
- Botnetler istendiğinde ayrıca kiralanabiliyor ve fiyatlar aylık 30 ila 4 bin 800 dolar arasında değişiyor.
- Botnet fiyatları kaliteye göre değişiyor. Bu yıl en düşük teklifler 99 dolardan başlarken en yükseği 10 bin dolara kadar ulaşıyor.
- Diğer seçenekler: Sızdırılmış botlar ve özel geliştirme
Diğer seçenekler: Sızdırılmış botlar ve özel geliştirme
Hazır bir çözüm satın almanın yanı sıra, kötü niyetli aktörlerin botnetlere erişmesi için daha ucuz yollar da var. Meşru verilerin sızdırılması gibi, botnetin kaynak kodu da kötü niyetli aktörler tarafından genel kullanıma açılabilir. Bu sızdırılmış kaynak koduna erişim, 2024’ün başından bu yana gözlemlenen yaklaşık 400 karanlık web ve gölge Telegram gönderisinden elde edilen bilgilere göre ücretsiz veya 10 ila 50 dolar arasında bir ücret karşılığında elde edilebiliyor. Tehdit aktörleri bazı durumlarda sıfırdan bir botnet ağı geliştirilmesini de isteyebiliyor. Geliştirme maliyetleri 3 bin dolardan başlıyor ve belirli bir fiyat aralığıyla sınırlı değil.
Alisa Kulishenko, “Bu anlaşmaların çoğu özel olarak, kişisel mesajlar yoluyla gerçekleşiyor ve ortaklar genellikle forum derecelendirmeleri gibi itibara dayalı olarak seçiliyor” diyor.