Handel in ransomware op dark web groeit jaarlijks met 2500 procent

dark

Op dit moment zijn naar schatting meer dan 6.300 marktplaatsen op het dark web actief waar ransomware wordt verkocht. In totaal gaat het om meer dan 45.000 producten.

Dit blijkt uit het rapport “The Ransomware Economy: How and Why the Dark Web Marketplace for Ransomware is Growing at a Rate of More than 2,500% Per Year”. Het werd onlangs gepresenteerd tijdens CB Connect een jaarlijks evenement waar honderden security-professionals van over de hele wereld samenkwamen.

 

45.000 producten

Geschat wordt dat er op dit moment meer dan 6.300 dark web marktplaatsen actief zijn. Daar worden meer dan 45.000 producten te koop worden aangeboden.

De prijzen voor ‘doe-het-zelf’ ransomware varieert van $0.50 tot $3.000,-. De gemiddelde prijs is $10,50. Vergeleken met 2016 is de verkoop van op het dark web in 2017 met 2.502% gegroeid van $249.287,05 naar $6.237.248,09. Volgens de FBI is er in 2016 door middel van ransomware voor 1 miljard dollar aan losgeld verdiend.

Sommige ransomware-leveranciers verdienen meer dan $100.000,- per jaar met de verkoop van ransomware.
De meest opvallende innovaties die bijdragen aan het succes van de handel in ransomware op het dark web zijn Bitcoin om losgeld te betalen en The Onion Router (TOR), een anonimiteitsnetwerk waarmee illegale praktijken worden verhuld.

Ransomware-leveranciers specialiseren zich in een specifiek onderdeel van de keten en dragen zo bij aan de groei van ransomware en de handel ervan.

 

Ransomware geen kleine criminaliteit

Het onderzoek is uitgevoerd door de Carbon Black Threat Analysis Unit (TAU). “Op basis van ons onderzoek kunnen we concluderen dat ransomware niet langer beschouwd kan worden als kleine criminaliteit,” zegt Rick McElroy, security strategist van Carbon Black. “Ransomware is een snelgroeiende, cloudgebaseerde zwarte markt waar schade aanrichten en winst maken centraal staan. Tegenwoordig vermijden legitieme bedrijven zware investeringen in infrastructuur en hackers doen hetzelfde. Met ransomware hebben hackers eigenlijk een model ontwikkeld voor een cloudgebaseerde, zeer winstgevende, effectieve en gebruiksklare diensteneconomie.”

Het rapport biedt inzicht in de ontwikkeling van ransomware. het  gaat in op verschillende onderdelen van de ransomware-keten. Verder zijn er verschillende tips over hoe bedrijven en consumenten zichzelf kunnen beschermen tegen een ransomware-aanval.

“Ontwikkelaars van ransomware kunnen meer dan $100.000,- per jaar verdienen. Het is daarom geen verrassing dat de ondergrondse economie van het dark web groeit,” zegt McElroy. “Het is een trieste werkelijkheid dat veel bedrijven op zichzelf zijn aangewezen als het om hun beveiliging gaat. Een tekort aan fundamentele beveiliging zoals back-ups, testing, herstelmogelijkheden, patching en zichtbaarheid en gedateerde preventiestrategieën zorgen dat de problemen eerst groter zullen worden voordat er een verbetering intreedt.”

 

Methodologie

In augustus en september 2017 hebben onderzoekers 21 van de grootste marktplaatsen op het dark web gemonitord op nieuw virtueel aanbod met betrekking tot ransomware. De omschrijving van het aanbod en de prijs werd per aanbod opgeslagen. Ter representatie van de totale dark web marktplaats werd de steekproef van de 21 grootste marktplaatsen geëxtrapoleerd naar een populatiewijde waarde, uitgaande van het gegeven dat ongeveer 25% (Wired, 2014) van de totale dark web websitepopulatie bestaat uit vergelijkbare marktplaatsen.

Alle prijzen en waarden zijn in Amerikaanse dollars gerapporteerd. In gevallen waarin de prijs werd uitgedrukt in Bitcoins werd deze naar Amerikaanse dollars omgerekend aan de hand van de dagkoers.

Historische informatie over de dark web marktplaatsactiviteiten voor 2016 is ontwikkeld door middel van analyse van dark web database dumps. De grootte van de steekproef van geanalyseerde websites voor historisch perspectief is ongeveer 10.000 .onion-sites (20% van het dark web) vanaf februari 2017.

Het basis statistisch model voor het genereren van puntschattingen is gebaseerd op de steekproefverzameling. Het aantal observaties over een bepaalde periode is vermenigvuldigd met de totale populatie. De uitkomst hiervan is gedeeld door de steekproef (de geobserveerde populatie).

 

Gerelateerde berichten...