Ook voor botnetbeheerders met problemen zijn er helpdesks aanwezig, wat aantoont dat cybercriminaliteit steeds professioneler wordt. "Wie denkt dat botnets het domein van een enkele crimineel zijn, onderschat de complexiteit van moderne cybercrime operaties", aldus Gunter Ollmann van beveiligingsbedrijf Damballa. Botnets zijn volgens hem een groeiende industrie met meerdere lagen van service providers en ondernemers, die elk hun speciale vaardigheden en kennis aanbieden. Zo vindt er quality assurance (QA) plaats om de effectiviteit van malware te testen en wordt er ook helpdesk ondersteuning geboden.
Op het internet zijn letterlijk honderden online botnet malware providers te vinden. "Het is een competitieve industrie. Niet alleen moeten deze providers op een per-feature basis binnen hun malware doe-het-zelf kits concurreren, maar ze moeten ook verschillende ondersteuning aan hun klanten bieden." Als voorbeeld noemt hij FurioGaming, een commerciële “Bot RAT Trojan Spreading Service”. De onderneming helpt botnetbeheerders bij het verspreiden van hun bots. Voor 55 euro beschikt men vijf dagen over een botnet van 1000 bots.
Brutaal
Ollmann vindt FurioGaming interessant, omdat het net als bij legitieme service providers, mogelijk is een "support ticket" aan te maken. De onderzoeker heeft meerdere ticketsystemen gezien, maar nog nooit zo goed afgewerkt en brutaal. "Vergeet dus niet dat botnet business echt business is, met meerdere aanbieders die gespecialiseerde diensten op elk niveau aanbieden. Er is veel geld door deze criminele ondernemers te verdienen."
Deze posting is gelocked. Reageren is niet meer mogelijk.