Tội phạm mạng đại hạ giá công cụ tấn công 

Chỉ cần khoảng vài chục đến vài trăm bảng Anh, hacker có thể mua đủ mọi công cụ phục vụ các mục đích đen tối, từ những virus viết theo yêu cầu tới những bộ công cụ hoàn chỉnh cho phép tự xây dựng các chương trình tấn công.

Ông Tim Eaeds, chuyên gia của công ty bảo mật Sana cho biết, hiện có những nhóm hacker nhận đặt hàng để viết những chương trình mang mã độc mà các phần mềm diệt virus không thể phát hiện. Giá của nó chỉ vào khoảng 17 bảng Anh. Những bộ công cụ có giá đắt nhất như Mpack cũng chỉ ở mức 500 bảng Anh/bộ. Đặc biệt, những công cụ có giá hàng top này được hỗ trợ kỹ thuật tới 12 tháng để đảm bảo luôn cập nhật các lỗ hổng mới nhất.

Các nhóm tội phạm còn có kế hoạch giảm giá cho các khách hàng trung thành và khách mua hàng số lượng lớn.

Nhận xét về các site chào bán công cụ tấn công, ông Eaeds nói: “Công cụ hỗ trợ hacker xuất hiện ngày càng nhiều. Nó bắt đầu lớn mạnh để trở thành một thị trường hoàn chỉnh”.

Hiện nay, có hơn 68.000 công cụ tấn công đang lưu thông, phần lớn là miễn phí và người dùng phải có một số kỹ năng để vận hành. Tuy nhiên, ngày càng có nhiều công cụ dễ sử dụng được chào bán. Người dùng không cần hiểu biết về kỹ thuật cũng có thể sử dụng công cụ để tấn công. Có thể kể đến những tool điển hình như Mpack, Shark 2, Nuclear, WebAttacker, IcePack.

Mpack rất phổ biến trong giới tội phạm mạng. Cuối tháng 6/2007 hơn 10.000 website đã bị hạ gục với công cụ này chỉ trong một lần tấn công. Phần mềm này còn bao gồm một gói thống kê cho phép người sử dụng biết cuộc tấn công đó thành công đến mức độ nào và vị trí của nạn nhân.

Nhiều nhóm hacker thích bán các bộ công cụ hack bởi làm như thế sẽ ít mạo hiểm hơn nếu phần mềm nguy hiểm đó được sử dụng để phạm tội. Nguy cơ duy nhất mà các nhóm hacker phải đối mặt khi tạo ra và chào bán các công cụ tấn công là ai đó ăn cắp công cụ này và chào bán với giá thấp hơn.

Theo ông Garry Sidaway, một tư vấn cao cấp tại công ty bảo mật Tricipher, các nhóm hacker sẽ không mất nhiều tiền nếu họ ngừng bán các công cụ hack bởi họ thu lợi được rất nhiều từ những dịch vụ khác như bán thông tin về các lỗ hổng không được vá trong các phần mềm với giá hàng ngàn bảng một lỗ hổng.

Theo VTC/ BBC