Malware a la carta
Eduardo Miércoles 20 de Diciembre del 2006

Trend Micro, empresa dedicada al software en españa, logró infiltrarse en una subasta de vulnerabilidades y exploits, y dió a conocer que:
Si lo que tu quieres es infectar y esperar beneficios entonces tienes varias opciones:
Por 50 mil dólares venden un exploit para una vulnerabilidad que aun no es pública de Windows Vista o sea un programita que poniéndo una ip puede entrar a una computadora, o a un servidor o a un sistema, obviamente el precio depende del nivel de daño que pueda causar o del nivel de acceso que puedas obtener.
Por entre 20 y 30 mil dólares un exploit para cualquier otro sistema que no sea Windows Vista, ya sea Linux, Windows XP, Windows 2000, Windows 2003 server, Mac OS X, etc. y el precio depende de su popularidad.
Por 5 mil dólares un troyano que secuestra a computadoras con Windows para estar enviando spam, o sea un programa que sin que te des cuenta tu sólamente dices “Que lenta esta mi computadora, necesitaré una conexion más rápida a internet?” cuando en realidad esta usando recursos de tu sistema para estar enviando spam a otras máquinas desde la tuya, si! ese spam que siempre tienes 2000 mails nuevos diarios en tu correo electrónico.
Por entre mil y 5 mil dólares un troyano “a la carta” que puede robar información sensible a cuentas online, por ejemplo passwords de correo electrónico, cuentas bancarias, información personal de alguien, cualquier información en internet que tengas que llenar un formulario para enviarlo.
Por entre 5 mil y 20 mil dólares Un troyano que permita construir todo un botnet, o sea que puedas hacer más troyanos que infecten a más servidores.
Pero si lo que tu quieres es solamente obtener información entonces:
Por tan solo 500 dólares puedes obtener números de tarjetas de crédito con su respectivo PIN o NIP
Por entre 80 y 300 dólares puedes obtener información personal de alguien.
Por 7 dólares cada una cuentas de PayPal o eBay
En conclusión si ésto es lo que se paga obviamente los beneficios son mucho mayores, dependiendo que tanto se sepan explotar, pero tal vez alguien que pague ésta cantidad se busque a otra persona que sepa explotarlos al máximo y asi obtener beneficios realmente grandes.
Que tristeza que asi sea Internet actualmente, y que haya gente que sólamente piense en un beneficio personal. Pero en fin creo que a lo largo de toda la historia siempre ha sido asi.
¿Y tú que opinas?
Vía Hispasec





