Co to jest malware as a service i jak to działa


Zarabiające na ciemnej sieci, malware as a service to platforma, która pozwala na stworzenie infekcji komputerowej nawet bez bycia ekspertem

Nie jest żadną nowością, że świat bezpieczeństwa komputerowego jest ściśle powiązany z wielomilionowymi interesami biznesowymi. Najnowszy trend w sektorze daje nam jednak jeszcze lepsze zrozumienie perspektyw (lub dryfów, w zależności od sposobu patrzenia na to zjawisko) na najbliższe miesiące i lata.

Rosnąca liczba hakerów - black hat hakerów, "złych" hakerów, w tym przypadku - została znaleziona sprzedając wirusy, trojany i inne rodzaje złośliwego oprogramowania (jak również botnety, oczywiście) w ciemnej sieci. To właśnie w takich przypadkach mówimy o złośliwym oprogramowaniu jako usłudze (dosłownie "malware as a service", w skrócie maas): ci, którzy tworzą wirusy, nie wykorzystują ich osobiście do zainfekowania tego czy innego komputera, ale wystawiają je na sprzedaż i sprzedają oferentowi oferującemu najwyższą stawkę, nie martwiąc się o to, co z nimi zrobią i jakie będą ewentualne konsekwencje. Krótko mówiąc, mamy do czynienia z ruchem na rzecz "demokratyzacji" złośliwego oprogramowania, z bardzo szkodliwymi konsekwencjami dla internautów na całym świecie.

Czym jest malware as a service

Uważany za gałąź (być może bardzo skrajną) software as a service, maas traktuje złośliwe oprogramowanie i wirusy w taki sam sposób, jak każdą inną usługę sieciową, a więc możliwą do sprzedania i spieniężenia. Dzięki temu każdy może mieć dostęp do bardzo niebezpiecznych narzędzi bez (koniecznie) posiadania wiedzy i umiejętności, aby nimi odpowiednio zarządzać: aby rozpocząć kampanię ransomware, wystarczy kupić wirusa w dark webie i znaleźć sposób na jego rozprzestrzenianie.


Jak działa malware jako usługa

W rzeczywistości, kiedy mówimy o malware jako usłudze, mamy na myśli platformę oprogramowania, która pozwala użytkownikowi na dowolne "skomponowanie" infekcji wirusowej, aby następnie rozprzestrzenić ją w sieci. Krótko mówiąc, to tak, jakbyśmy kupowali zestaw montażowy, który wraz z instrukcją pozwala nam zbudować takie złośliwe oprogramowanie, jakie chcemy. Nie jest więc konieczne posiadanie dużych umiejętności komputerowych ani znajomość jednego lub kilku języków programowania na wylot: wystarczy odrobina dobrej woli i umiejętność postępowania zgodnie z instrukcjami dołączonymi do zakupionego "pakietu".