Tugas Digital Evidence 1

Rabu, 14 Mei 2014

Bagaimana Perkembangan Forensik (Digital/Internet) merubah Investigasi T.Kriminal


Forensics: Then and Now
Cyber Crimebusters:


Bagaimana Forensik Internet Mengubah Investigasi Kriminal

Awal mula  pemecahan kasus kejahatan:

  • 44 SM - Forensik tahu siapa yang membunuh Julius Caesar: dokternya ditentukan bahwa di antara 23 luka yang diderita, hanya satu yang fatal.
  • 1248 AD - Pembunuh dengan sabit dipecahkan. Hsi DuanYu (The Washing Away of Wrongs) oleh Song Ci adalah rekaman pertama pengetahuan medis yang digunakan untuk memecahkan kasus kriminal.
  • 1880 - Sidik jari. Orang Inggris Henry Faulds dan William Herschel James menggambarkan keunikan sidik jari.
  • 1887 - Coroners oleh hukum menentukan penyebab tiba-tiba, kekerasan dan tidak wajar kematian. Pertama cerita Sherlock Holmes yang diterbitkan.
  • 1923 - Hukum LA: LA memiliki departemen polisi  laboratorium kriminal pertama  di AS
  • 1984 - Pertama fingerprinting DNA dan teknik profiling dikembangkan.

... Dan kemudian datang Internet


POST-INTERNET FORENSICS: PEMECAHAN KEJAHATAN DI ABAD 21

Siapa yang menggunakan media sosial untuk memecahkan kejahatan?
  • Agen federal: 81% dari waktu mereka memanfaatkan media sosial untuk membantu menyelidiki perilaku kriminal
  • Negara: 71% dari waktu
  • Polisi setempat: 82%
  • Rank dan File: 79%
  • Pengawas: 85%



.... Oleh negara bagian,

  • Penyidik ​​polisi Norteast menggunakan media sosial 89% dari waktu untuk membantu mengatasi kejahatan.
  • West: 81%
  • Midwest: 83%
  • South: 71%


  • 16: jumlah laboratorium forensik komputer regional di seluruh negeri dijalankan oleh FBI (2012)
  • 8566: jumlah pemeriksaan yang dilakukan oleh orang RCFLs tahun 2012
  • 5.986: jumlah terabyte diproses oleh mereka RCFLs



APA SITUS INTERNET  Penyidik ​​GUNAKAN

  • 66.8 %: of the time, cops use Facebook to help solve crimes
  • 29.8%: Nixle
  • 29.8%: Twitter
  • 29.7%: Other text or email based notification
  • 21.6%: My Space
  • 17.6%: You Tube
  • 5.1%: Blog
  • 2.1%: Podcasts
  • .6%: Flickr



Perangkat mobile: Dapat menyimpan beberapa jenis informasi pribadi termasuk:

  • Contacts
  • Photos
  • Calendars
  • Notes
  • SMS
  • MMS

Smartphone dapat berisi:
  • Video
  • Email
  • Web browsing
  • Location information
  • Social networking messages



Apakah anda tahu?

35 %: of data breeches caused by lost laptops and mobile devices


Fakta menakutkan:

  • 5 juta: perkiraan jumlah predator yang berselancar di internet 
  • 75%: pemuda yang dikumpulkan oleh predator tidak memberitahu orang tua mereka 
  • 75%: dari orang-orang yang bertemu predator mereka, melakukannya lebih dari sekali 
  • 77% dari predator online menargetkan anak-anak 14 dan lebih 
  • 22% antara usia 10-13 
  • Satu dari lima anak-anak telah diminta secara online seksual 
  • 9 dari 10 orang tua tidak akan pernah tahu apa yang terjadi pada anak mereka



Mengapa beberapa wilayah hukum polisi tidak menggunakan media sosial untuk membantu mereka memecahkan kejahatan: 

  • 12% mengatakan itu kebijakan lembaga mereka 
  • 17% mengatakan mereka tidak punya waktu untuk menggunakan teknik ini 
  • 37% mengatakan mereka tidak dapat mengakses pada saat jam kerja 
  • 33% mengatakan mereka tidak memiliki pengetahuan yang cukup untuk menggunakan 
  • 4% tidak berpikir informasi ini berguna


sumber: http://www.criminaljusticedegreehub.com/forensics-internet/



Frye Vs Daubert Standards

Sejarah Frye dan Daubert

Tahun 1923, standar penerimaan bukti ilmiah di Amerika Serikat menggunakan Frye standar. Namun Frye pada kasus percobaan pembunuhan dimana terdakwa tidak dapat memperkenalkan saksi ahli karena tidak lolos pada tes kebohongan yang berdasarkan tekanan darah sistolik.

Tahun 1993 munculah sebuah isu ketika Mahkamah Agung memutuskan untuk menggunakan Standar Daubert sebagai standar penerimaan bukti ilmiah di pengadilan. Namun baru setelah 1 Januari tahun 2.000 perubahan aturan bukti federal nomor 702 diberlakukan. Berdasarkan peraturan 702, sidang pengadilan harus dapat memberikan keyakinan pada diri sendiri (hakim) bahkan kepada audience bahwa kesaksian yang diberikan telah berdasarkan :
  1. Didasarkan atas fakta atau data yang memadai.
  2. Produk kesaksian berdasarkan prinsip-prinsip dan metodef yang handal.
  3. Saksi telah menerapkan prinsip-prinsip dan metode yang handal berdasarkan fakta-fakta yang terjadi.
Dengan diubahnya aturan 702 yang berfungsi sebagai tonggak bagi para praktisi dan pengacara yang didasarkan pada Daubert yang telah disempurnakan pada prinsip Kumho, makafokus penyelidikan suatu kasus harus didasarkan atas 2 isu berikut ini :
  1. Apakah penalaran dan metodologi didasrkan pada teori ilmiah atau teknik yang berlaku ilmiah
  2. Apakah penalaran atau metodologi dapat diterapkan pada fakta-fakta tertentu yang terdapat pada permasalahan kasus?
Atas beberapa hal tersebut, pengadilan tidak hanya harus memastikan kebenaran dari kesaksian ahli berdasarkan penerimaan umum saja, namun juga harus berdasarkan 4 pondasi sebagai pertimbangan atas diterimanya kesaksian ahli, yaitu :
  1. Apakah bukti tersebut pada umumnya diterima oleh masyarakat yang berada di lingkungan terjadinya kasus tersebut?
  2. Apakah metodologi yang diterbitkan atau digunakan telah mengikuti standar atau aturan yang ada?
  3. Apakah metodologi yang digunakan itu berpotensi memiliki tingkat rata-rata mendekati kesalahan?
  4. Apakah hasilnya itu dapat diuji? Standar Daubert tersebut kemudian disempurnakan oleh Kumho Tire Co. Ltd. Dengan menambahkan aspek diluar ilmu ilmiah, teknik yang digunakan, dan keaslian ahli pada bidangnya.
Perbedaan Utama antara Frye dengan Daubert
Perbedaan disini dilihat dari sudut pandang yuridiksi, yaitu ;
  1. Pada Frye : Hakim pengadilan lebih ditekankan dengan menekan apakah kesaksian tersebut telah berlaku umum dan telah digunakan secara relevan oleh komunitas ilmiah.
  2. Pada Daubert : Hakim pengadilan berperan sebagai palang pintu terakhir dimana mereka harus menilai dari keandalan bukti dari saksi ahli.
Pada Frye : Terletak pada kesaksian ahli yang terbatas pada kesaksian ilmiah saja, dengan mengecualikan testimoni dari saksi ahli, seperti testimoni dari ahli kesehatan atau medis.
Pada Daubert yang telah disempurnakan oleh Kumho : kesaksian ahli dapat meluas ke segala aspek yang bersangkutan pada kasus tersebut.

Perbedaan antara Frye dengan Daubert di Pengadilan Negeri (State court) Perbedaan disini dilihat dari tingkat kerelatifan diterimanya pengambilan keputusan atas suatu kasus, yaitu :

1. Daubert lebih liberal (berpandangan luas) daripada Frye.
Dalam hal ini dilihat bahwa kesaksian ahli yang digunakan oleh Daubert lebih bersifat luas, karena tidak hanya melihat dari sisi ilmiah saja, namun dari sisi teknik yang digunakannya, dan kompetensi saksi ahli pada kasus tersebut. Sedangkan Frye lebih menekankan pada kesaksian ahli yang telah diterima umum dan telah teruji secara ilmiah oleh sekelompok komunitas ilmiah.

2. Daubert sifatnya lebih teliti, tepat dan ketat daripada Frye.
Dalam Daubert yang lebih mengedepankan kompetensi dari saksi ahli yang memungkinkan digunakannya saksi ahli yang lebih dari 2 dan dinilai setiap teknik atas pemberian kesaksian tersebut yang dihubungkan dengan bukti fisik, memungkinkan lebih tepat dalam pengambilan keputusan nantinya. Sedangkan Frye yang menekankan pada penerimaan umun atas kesaksian ilmiah tersebut dinilai kurang dapat membantu pengambilan keputusan yang mungkin hanya dapat diterima oleh komunitas ilmiah dalam suatu daerah saja, namun apabila dilihat oleh komunitas ilmiah daerah lain belum tentu keputusan itu tepat diterapkan pada penerimaan umum di daerah tersebut.

3. Penerimaan atas kedua standar tersebut tidak masalah.
Dalam hal ini dilihat dari segi penerimaan seluruh bukti. Baik itu dari tingkat waktu yang digunakan, dimana Daubert lebih cenderung menggunakan waktu yang cukup lama dalam menganalisis hingga mengambil keputusan, sedangkan pada Frye dari segi waktu dalam menganallisis hingga mengambil keputusan bersifat sebentar, karena hanya didasarkan oleh penerimaan umum atas suatu komunitas ilmiah saja yang tentunya sudah umum digunakan dalam kehidupan sehari-hari pada daerah tersebut. Namun pada praktiknya, banyak para pengacara yang memberikan saran kepada para hakim di pengadilan negeri untuk mengadopsi Daubert atau Frye saja dalam satu Negara, namun tidak menutup kemungkinan adanya penggabungan adopsi berdasrkan Daubert dan Frye.

Perbedaan Daubert dengan Frye dari Sudut Pandang Praktisi (Pengacara)
Pertimbangan yang harus atau biasa diperhatikan oleh para pengacara yang didasarkan pada Standar Daubert yaitu :
  1. Apakah untuk mendapatkan kesaksian ahli cukup dari dalam (yang terlibat langsung pada kasus tersebut) atau membutuhkan kesaksian ahli dari luar (saksi ahli yang kompeten di bidangnya)?
  2. Prosedur yang digunakan pada pengadilan lebih bersifat melayani berdasrkan Daubert atau Frye?
  3. Pastikan saksi ahli atau kasus tersebut menggunakan metodologi yang sama digunakan oleh pengacara (hokum) atau menggunakan teknik lain diluar pengadilan yang didasarkan atas pengalaman/pengetahuan atas kompetensi yang dimilikinya.
  4. Apakah pengadilan yang berdasarkan Standar Daubert masih membutuhkan bukti ilmiah lain?
  5. Apakah penggugat/lawan mematuhi peraturan nomor 26 (a)?Dalam pengadilan yang menggunakan aturan prosedur sipil mirip dengan Acara Perdata federal 26 ( a), jika lawan Anda telah gagal untuk memberikan pengungkapan yang memadai di bawah kekuasaan itu, pengadilan bisa melarang dia untuk menggunakan bukti yang telah diungkapkan. Jika Anda menemukan diri anda dituduh gagal untuk membuat pengungkapan ahli yang memadai, Anda bisa berpendapat bahwa kegagalan (jika ada) secara substansial dibenarkan dalam situasi , atau bahwa itu merupakan situasi yang berbahaya.
  6. Apakah saksi ahli yang digunakan telah cocok dengan kriteria Daubert?
  7. Perlunya melihat factor-faktor diluar non-ekslusif yang ada dalam Standar Daubert.
Pertimbangan yang harus atau biasa diperhatikan oleh para pengacara yang didasarkan pada  Standar Frye ketika akan menantang atau menawarkan kesaksian ahli yaitu :
  1. Kesimpulan ahli, metodologi, dan penalaran telah sesuai dengan Frye.
  2. Komunitas ilmiah. Dalam hal ini komunitas ilmiah berperan penting dalam penetapan standar penerimaan umum yang akan digunakan.
  3. Penerimaan umum. Dalam hal ini pengadilan harus dapat memberikan suatu keputusan yang dapat diterima oleh komunitas ilmiah.
  4. Apakah kesaksian ahli tersebut berdasarkan fakta?
  5. Apakah kesaksian ahli tersebut berdasarkan ilmiah?
  6. Pengecualian atas pendapat murni / asli atas suatu kasus.Pada Standar Frye dimana kesaksian dari ahli akan diterima apabila penelitian yang dilakukan sendiri dapat sesuai dengan teori-teori, metodologi atau teknik yang digunakannya sesuai dan dapat diterima pada pengadilan Frye.
  7. Sesuai atau tidak dengan aturan atas bukti nomor 403 702.
  8. Bukti pendukung akan membantu saksi ahli yang menanggung beban pada umumnya.
Daftar Pustaka
Barker., C. and Desmond.m Mary E. ……….. Frye’D By Admissibility Standards : Does The Standard of Admissibility in State Court Make Any Difference in Practice?. (Diakses 30 Oktober 2013).
Berdy., Christopher. And Bottcher., Christopher. ……… The Basics of Appliying Daubert and Frye in State Court. (Diakses 30 Oktober 2013).
McLeod., Alma Kelley. 2000. Is Frye Dying or Is Daubert Doomed? Determining The Standard of Admissibility of Sicentific Evidence in Alabama Courts. (Diakses 30 Oktober 2013

360 Juta Pencurian Indentitas untuk di Jual di Black Market UnderGround

Jumat, 25 April 2014


Perusahaan keamanan Cyber, Hold Security, mengatakan telah ditelusuri lebih 360 juta identitasnya akun dicuri yang tersedia untuk dijual di website pasar gelap Hacker selama masa tiga minggu. Kredensial termasuk nama pengguna, alamat email, dan password yang terenkripsi di dalam banyak kasus, menurut laporan yang dirilis pada hari Selasa.

Hal ini tidak diketahui sampai sekarang dari mana identitasnya ini persis yang dicuri, namun para peneliti keamanan memperkirakan bahwa identitasnya ini adalah hasil dari beberapa pelanggaran. Karena identitasnya perbankan adalah salah satu yang paling 'karunia bernilai' bagi para penjahat cyber, dan cara-cara untuk mencuri identitasnya ini dapat langsung dari perusahaan dan dari layanan di mana pengguna mempercayakan data juga.

Menurut Hold Security, di samping penjualan 360 juta identitasnya, para penjahat cyber menjual sekitar 1,25 miliar alamat email, yang akan menjadi minat bagi spammer.

Hanya yang terbaik cara praktis untuk melakukannya adalah dengan password manager. Jika Anda tidak menggunakan password manager, Anda perlu mulai sekarang, seperti LastPass, KeePass, RoboForm Desktop 7, PasswordBox, dan Dashlane 2.0.

Stay Safe! Stay Secure! Stay Tuned!

Referensi
http://thehackernews.com/2014/02/360-million-stolen-credential-for-sale_27.html
http://www.holdsecurity.com/#!news2013/c13i1

Zeus (Trojan horse)

Zeus, ZeuS, atau Zbot adalah Trojan horse komputer malware yang berjalan pada komputer berjalan di bawah versi dari sistem operasi Microsoft Windows. Meskipun mampu digunakan untuk melaksanakan tugas-tugas berbahaya dan kejahatan, sering digunakan untuk mencuri informasi perbankan oleh man-in-the-browser yang keystroke logging dan bentuk menyambar. Hal ini juga digunakan untuk menginstal CryptoLocker ransomware. [1] Zeus menyebar terutama melalui drive- dengan download dan  skema phishing. Pertama kali diidentifikasi pada bulan Juli 2007 ketika digunakan untuk mencuri informasi dari Amerika Serikat Departemen Perhubungan, [2] menjadi lebih luas pada Maret 2009. Pada bulan Juni 2009 perusahaan keamanan Prevx menemukan bahwa Zeus telah dikompromikan lebih 74.000 FTP account pada situs-situs tersebut perusahaan sebagai Bank of America, NASA, Monster.com, ABC, Oracle, Play.com, Cisco, Amazon, dan BusinessWeek.[3]

Informasi yang ditargetkan
Zeus pengendali dapat fine tune salinan Zeus yang mereka gunakan untuk mencuri informasi hanya mereka tertarik; biasanya indentitas login untuk jaringan sosial online , e-mail account , online banking atau layanan keuangan online lainnya. Situs top dengan login dicuri, menurut NetWitness laporan 'adalah Facebook , Yahoo , Hi5 , Metroflog , Sonico danNetlog .

Deteksi dan penghapusan 
Zeus sangat sulit untuk mendeteksi bahkan dengan software yang up-to-date antivirus karena menyembunyikan dirinya menggunakan teknik stealth [rujukan?]. Hal ini dianggap bahwa ini adalah alasan utama mengapa keluarga malware Zeus telah menjadi botnet terbesar di Internet: beberapa 3,6 juta PC dikatakan terinfeksi di Amerika Serikat saja. Ahli keamanan menyarankan bahwa perusahaan terus menawarkan pelatihan kepada pengguna untuk mengajar mereka untuk tidak mengklik link yang mencurigakan atau bermusuhan dalam email atau situs Web, dan untuk menjaga perlindungan antivirus up to date. Perangkat lunak antivirus tidak mengklaim andal mencegah infeksi; misalnya Symantec Protection Browser mengatakan bahwa hal itu dapat mencegah "beberapa upaya infeksi". [4]

Satu balasan akan menjalankan solusi berbasis hardware yang merupakan non-writable, read-only file system dan web browser, seperti browser hardware aman. Data tidak pernah tersimpan pada perangkat dan media tidak dapat ditimpa. Setiap kali media bootable dimulai browser dimulai di lingkungan operasi bersih dan aman yang dikenal. Bila perangkat digunakan untuk mengakses layanan keuangan online segera setelah boot, itu beroperasi dalam lingkungan yang bersih dan bebas dari crimeware apapun.

Tindakan keras FBI

FBI :  Zeus dan skema Penipuan
Pada bulan Oktober 2010 AS FBI mengumumkan bahwa hacker di Eropa Timur telah berhasil menginfeksi komputer di seluruh dunia menggunakan Zeus. Virus ini disebarkan dalam sebuah e-mail, dan ketika individu ditargetkan pada bisnis dan kota membuka e-mail, perangkat lunak trojan terinstal sendiri di komputer korban, diam-diam menangkap password, nomor rekening, dan data lain yang digunakan untuk login ke perbankan online rekening.

Para hacker kemudian menggunakan informasi ini untuk mengambil alih rekening bank korban dan melakukan transfer tidak sah ribuan dolar pada suatu waktu, sering routing dana ke rekening lain yang dikendalikan oleh jaringan uang mules , dibayar komisi. Banyak bagal uang AS direkrut dari luar negeri. Mereka menciptakan rekening bank dengan menggunakan dokumen palsu dan nama palsu. Setelah uang itu di rekening, keledai baik akan kawat kembali ke atasan mereka di Eropa Timur, atau menariknya dalam bentuk tunai dan menyelundupkannya ke luar negeri. [5]

Lebih dari 100 orang ditangkap atas tuduhan konspirasi untuk melakukan penipuan bank dan pencucian uang, lebih dari 90 di Amerika Serikat, dan yang lainnya di Inggris dan Ukraina. [6] Anggota cincin telah mencuri $ 70 juta.

Pada 2013 Hamza Bendelladj, yang dikenal sebagai BX1 online, ditangkap dan dideportasi ke Atlanta, Georgia , Amerika Serikat. Laporan awal mengatakan bahwa ia adalah dalang di balik ZeuS. Dia dituduh operasi SpyEye (bot fungsional mirip dengan ZeuS) botnet, dan diduga juga beroperasi botnet ZeuS. Dia didakwa dengan beberapa tuduhan penipuan kawat dan penipuan komputer dan pelecehan. [7] makalah Pengadilan menyatakan bahwa 2009-2011 Bendelladj dan lain-lain "yang dikembangkan, dipasarkan dan dijual berbagai versi virus SpyEye dan komponen di Internet dan memungkinkan penjahat dunia maya untuk menyesuaikan pembelian mereka untuk memasukkan metode tailor-made memperoleh informasi pribadi dan keuangan korban ". Ia juga menuduh bahwa Bendelladj diiklankan SpyEye di forum internet yang ditujukan untuk cyber dan kejahatan lainnya dan dioperasikan Komando dan Pengendalian server. [8] Biaya di Georgia hanya berhubungan dengan SpyEye, sebagai SpyEye kontrol botnet server yang berbasis di Atlanta.

Kemungkinan pensiun dari penciptanya.
Pada akhir tahun 2010, sejumlah vendor keamanan internet termasuk McAfee dan Internet Identity mengklaim bahwa pencipta Zeus telah mengatakan bahwa ia pensiun dan telah memberikan source code dan hak untuk menjual Zeus pesaing terbesarnya, pencipta SpyEye trojan. Namun, para ahli memperingatkan sama pensiun adalah tipu muslihat dan mengharapkan pengembang untuk kembali dengan trik baru. [9][10]. Pada 13 Mei 2013 kode sumber dan binari dikompilasi sedang host di GitHub.[11]

References


  1. Abrams, Lawrence. "CryptoLocker Ransomware Information Guide and FAQ". Bleeping Computer. Retrieved 25 October 2013.
  2. Jim Finkle (17 July 2007). "Hackers steal U.S. government, corporate data from Reuters. Retrieved 17 November 2009.
  3. Steve Ragan (29 June 2009). "ZBot data dump discovered with over 74,000 FTP credentials". The Tech Herald. Retrieved 17 November 2009.
  4. "Trojan.Zbot". Symantec. Retrieved 19 February 2010.
  5. FBI (1 October 2010). "CYBER BANKING FRAUD Global Partnerships Lead to Major Arrests". Retrieved 2 October 2010.[dead link]
  6. BBC (1 October 2010). "More than 100 arrests, as FBI uncovers cyber crime ring". BBC News. Retrieved 2 October 2010.
  7. Zetter, Kim. "Alleged 'SpyEye' Botmaster Ends Up in America, Handcuffs, Kim Zetter, Wired, 3 May 2013". Wired.com. Retrieved 2014-01-30.
  8. "Alleged "SpyEye" mastermind extradited to US, Lisa Vaas, 7 May 2013, Sophos nakedsecurity". Nakedsecurity.sophos.com. 2013-05-07. Retrieved 2014-01-30.
  9. Diane Bartz (29 October 2010). "Top hacker "retires"; experts brace for his return". Reuters. Retrieved 16 December 2010.
  10. Internet Identity (6 December 2010). "Growth in Social Networking, Mobile and Infrastructure Attacks Threaten Corporate Security in 2011". Yahoo! Finance. Retrieved 16 December 2010.
  11. "Visgean/Zeus". Github.com. Retrieved 2014-01-30.

7 hal yang tidak tahu tentang pasar cyber crime Rusia

Ringkasan: kertas putih baru Trend Micro pada cybercrime hacker Rusia bawah tanah gudang sedikit cahaya di pasar gelap untuk data perusahaan Anda.

Terakhir Selasa , perusahaan keamanan Trend Micro merilis penelitian kertas meringkas - dengan beberapa detail menggiurkan, secara alami - bawah tanah cybercriminal di Rusia, dan itu dibaca membuka mata, untuk sedikitnya.
Makalah ini didasarkan pada data yang dikumpulkan dari forum online dan jasa yang digunakan oleh penjahat cyber Rusia, konteks dengan artikel yang ditulis oleh hacker pada kegiatan mereka. Dengan kata lain, perusahaan tur tanah tandus sehingga Anda tidak perlu, dan sekarang melaporkan kembali dengan kecerdasan.
Kita tidak berbicara tentang penggemar, by the way. Kita bicara tentang orang-orang yang membuat hidup melakukan hal ini.
Jika Anda secara teratur membaca dengan teliti forum cybercrime populer seperti antichat.ru, xeka.ru, dan cardingcc.com, semua ini akan menjadi berita untuk Anda. Tapi jika Anda menjalankan sebuah perusahaan yang menangani data sensitif - hari ini, yang pada dasarnya semua dari mereka - ada beberapa hal yang mungkin ingin tahu.
Tujuh hal yang mungkin tidak tahu:
1.) Distributed denial-of-service (DDoS) serangan biaya hanya $ 10 per jam. Jika Anda tidak terbiasa, ini adalah jenis serangan yang menolak akses ke pengguna yang sah dari layanan. Tidak ada data untuk hacker untuk memperoleh dari mereka; mereka ada hanya untuk melumpuhkan website atau komputer. Satu jam biaya neraka seseorang tentang sebanyak cahaya siang.
2.) Untuk e-mail spammer, database, account forum dan akun jejaring sosial yang paling diminati. Tanggal atau pencari kerja, itu berarti Anda juga. Biayanya sebagai sedikit sebagai $ 10 untuk spam juta alamat e-mail, meskipun naik tingkat tergantung pada nilai dari database. Jelas, keberhasilan kegiatan tersebut terletak pada seberapa baik spam sebenarnya.
3.) Bahkan hacker perlu menguji malware mereka terhadap perangkat lunak antivirus. Setelah semua, mereka ingin tahu apakah kode berbahaya mereka dapat menghindari deteksi, dan yang datang pada harga. Ini sekitar $ 30 per bulan untuk layanan seperti ini, meskipun "hacker cenderung untuk waspada terhadap mereka karena beberapa dapat diatur oleh perusahaan keamanan untuk memperoleh informasi tentang file berbahaya yang telah diuji," dalam semacam digital double-agent skenario.
4.) Trojan masih hidup dan baik, dan hari ini hacker setelah ICQ password, daftar kontak, dokumen rahasia, nomor rekening bank dan forum dan kredensial akun jejaring sosial. Sebuah Trojan sederhana dapat $ 8; satu-aplikasi tertentu dapat biaya lebih dari aplikasi itu sendiri. Semakin tinggi taruhannya, semakin tinggi harga: kunci-mencegat Bank Trojan dapat biaya ribuan dolar.
5.) Target hacking yang paling umum adalah email dan akun jejaring sosial. "Situs dan forum rekening Hacked kurang sering terlihat," menurut Trend Micro. Tapi permintaan keseluruhan tersebar luas: "Permintaan untuk layanan tersebut sangat besar sehingga iklan untuk ini berlimpah di pasar bawah tanah."
6.) Meskipun kenaikan yang luar biasa dari perangkat mobile, layanan penipuan SMS yang cukup langka,"sebagian besar disebabkan oleh perkembangan internet dan munculnya cara-cara sederhana untuk membuat uang," kata Trend Micro. Tapi mereka dapat berguna untuk mengaktifkan layanan lain melalui SMS. Ini sekitar $ 150 untuk spam 10.000 orang,
7.) Bahkan ada pasar untuk scan dokumen, seperti paspor atau SIM, tetapi tidak untuk alasan yang Anda pikirkan. Ini bukan untuk informasi yang mereka miliki - bukan, itu untuk mengkonfirmasi identitas pengguna untuk layanan yang membutuhkan beban pembuktian ini. Akses ke account PayPal Anda bernilai lebih dari warna mata Anda. "Pindai salinan dokumen menjual dengan sangat baik di pasar bawah tanah," tulis Trend Micro. "Beberapa juga menawarkan layanan untuk mengolah dokumen yang dipindai menggunakan template."
Ada banyak lagi dalam laporan , yang saya mendorong Anda untuk membaca jika Anda tertarik untuk informasi harga untuk semua hal-hal ini dan banyak lagi. (Eksploitasi, rootkits, ransomware, suntikan SQL, botnet, VPN - itu semua tertutup.)

Cyber Theft Ring