¿Qué es crimeware?
¿Qué es Crimeware
Crimeware es un término general para todos programas de software malicioso, cuyo propósito es facilitar y automatizar actividades ilegales en Internet. El software criminal puede ser un virus, spyware o cualquier software malicioso que pueda usarse para cometer delitos, como:
- robo de datos personales (nombres, números de identificación, etc.);
- robo de información financiera (números de tarjetas bancarias);
- robo de secretos comerciales o información confidencial para la venta o chantaje / extorsión;
- Robo de listas de contactos y direcciones de correo electrónico para su posterior transferencia o venta;
Las acciones anteriores generalmente se realizan para brindar algún beneficio financiero al distribuidor de software criminal, en lugar de solo causar molestias a los usuarios en forma de broma.
Software criminal como servicio (Crimeware como servicio o CaaS)
Con la computación en la nube cada vez más extendida, la frase "algo como un servicio" se ha vuelto común. Las ofertas como el Software como servicio (SaaS) permiten a las organizaciones utilizar funciones especializadas sin responsabilidad de mantener y proteger la infraestructura. Esto brinda una gran cantidad de ventajas y hace que sea más fácil para una empresa escalar y enfocarse en las principales áreas comerciales, al externalizar las tareas de mantenimiento de infraestructura fuera del modelo comercial central.
Desafortunadamente, este modelo fue adoptado por el delito cibernético, por lo que tales ofertas 'como servicio' comenzaron a aparecer. Tradicionalmente, un ciberdelincuente tenía que tener un conocimiento profundo de la computadora y ser un gato de todos los oficios. Crimeware as a Service le permite especializarse en un área estrecha específica, alquilando los servicios necesarios de otros cibercriminales según sea necesario. Crimeware as a Service se ha convertido en un componente importante de la economía subterránea. CaaS lleva el delito cibernético al siguiente nivel, haciéndolo más organizado, automatizado y accesible para los delincuentes con habilidades técnicas limitadas.
Uno de los tipos más comunes de software criminal es un kit de phishing, que es un conjunto de herramientas convenientes que permiten a las personas con habilidades técnicas mínimas lanzar sitios de phishing. Por lo general, este kit incluye software de desarrollo de sitios web (incluidos archivos gráficos, contenido) que se puede utilizar para crear simulaciones convincentes de sitios autorizados y software de envío de correo no deseado (para automatizar el proceso de envío masivo).