"הפצתם של סוסים טרויאניים וקודים זדוניים הופכת להיות משימה קלה וזולה יותר מאי פעם"

"סוס טרויאני ספציפי, אשר תפקידו לגנוב סיסמאות לחשבונות בנק, עולה כ-600 דולרים", אומר יהודה פיינזילבר, מנכ"ל פנדה ישראל:"אפשרות אחרת לגניבת פרטים, היא באמצעות סוס טרויאני לאתרי תשלום אלקטרוניים, אשר יעלה אף פחות, ומחירו ינוע בין 500-400 דולרים בלבד"
יוסי הטוני |

"עברייני המחשבים השנה הגיעו למצב נפלא. בהשקעה מינימלית הם מצליחים להגיע לרווחים עצומים" - כך אומר יהודה פיינזילבר, מנכ"ל חברת אבטחת המידע פנדה בישראל, בראיון ל-The People. לדבריו, "קנייה והפצה של סוסים טרויאניים וקודים זדוניים, מתוך מטרה לגנוב באמצעותם פרטי כרטיס אשראי, חשבונות בנק וקודים סודיים של משתמשים הופכת להיות משימה קלה וזולה מאי פעם". ממחקר שערכה פנדה העולמית עולה, כי אתרים ופורומים, אשר רובם נמצאים במזרח אירופה, מציעים למכירה לכל דורש, במחירי "רצפה", שבין 1,000-1,500 דולרים, את כל הדרוש כדי להתחיל לפעול בתחום.

כך, נמצא כי סוס טרויאני מוצע למכירה במחירים שבין 700-350 דולרים. "סוס טרויאני ספציפי, אשר תפקידו לגנוב סיסמאות לחשבונות בנק, עולה כ-600 דולרים", אומר פיינזילבר, "אפשרות אחרת לגניבת פרטים, היא באמצעות סוס טרויאני לאתרי תשלום אלקטרוניים, אשר יעלה אף פחות, ומחירו ינוע בין 500-400 דולרים בלבד".

בשלב הבא, נכתב בדו"ח, יש צורך להשיג רשימה של אי מיילים, על מנת להפיץ את הסוס הטרויאני. כאן המחירים נעים בסכומים שבין 100 דולרים לרשימה של מיליון כתובות דואר אלקטרוני, ו-1,500 דולרים לרשימה של 32 מיליון כתובות. הבדיקה של פנדה העלתה כי רשימה של מיליון כתובות ICQ, אשר דרושה למשלוח של הסוס הטרויאני גם לתוכנות מסרים מידיים, תעלה 150 דולרים.

לאחר מכן יש להבטיח שתוכנות אנטי וירוס לא תגלנה את הקוד הזדוני. "בסכום שבין דולר אחד לארבעה דולרים לכל קובץ הסתרה, ניתן לשכור שירות שמצפין את הקוד הזדוני מפני אמצעי האבטחה", מצטט פיינזליבר מהמחקר, "שיטת 'עשה זאת בעצמך', שהיא פשוטה מאוד במקרה זה - תביא לחיסכון של כמה עשרות דולרים. כך, תוכנת הצפנה פולימורפית, הקרויה Polaris תעלה 20 דולרים בלבד". לדבריו, כדי לשלוח את האי מיילים, בשלב האחרון יהיה צורך בהשכרת שרת דואר זבל, ספאם. השכרה זו תעלה כ-500 דולרים.

"המדובר בהשקעה משתלמת לכל הדיעות", אומר פיינזילבר, "חישוב פשוט מגלה עד כמה משתלם להיות עבריין מחשבים. אם סוס טרויאני עולה 500 דולרים, ומיליון כתובות אי מייל עולים 100 דולרים, הרי ש-600 דולרים מספיקים כדי לנסות ולהדביק מיליון משתמשים. לכך יש להוסיף 20 דולרים לתוכנת הצפנה ו-500 דולרים לשרת דואר זבל. עם 10% הצלחה בלבד, יכולים עברייני מחשב לשתול סוס טרויאני אצל 100 אלף משתמשים, שהם 10% של מיליון".

הוא מציין, כי "בהנחה שהם מצליחים לגנוב את פרטי חשבונות הבנק רק של 10% מאלו שאצלם הושתל הסוס הטרויאני - הרי שפירוש הדבר הוא כניסה לעשרת אלפים חשבונות בנק וכרטיסי אשראי".

אולם עברייני מחשבים אינם נוהגים על פי רוב לרוקן חשבונות בנק, או לרכוש מוצרים יקרים מאוד במספרי כרטיסי האשראי הגנובים. זאת, מחשש שהדבר יתגלה במהירות ואז עקבותיהם ייחשפו. העלויות הנמוכות של תכנון הפשע, מאפשרות לגנוב כ-150-100 דולרים מכל חשבון, וכך להניב רווחים של מיליון עד מיליון וחצי דולרים, שהם מכפלת החשבונות. "מכיוון שאחוז ההצלחה בהדבקה של הסוס הטרויאני עומד על פי תחשיב זה על 10% ושיעור הצלחה זה הוא נמוך למדי, הרי שלמעשה הרווח עשוי להיות גבוה בהרבה", מציין פיינזילבר.

פנדה העולמית פרסמה את המחקר שלה לרגל השקת אתר חדש שלה, המאפשר בחינם, לבדוק האם המחשב שלהם נגוע בקוד זדוני מול השרת של מעבדות פנדה. "השרת יודע לזהות כמות עצומה של קודים זדוניים – מעל ל-1.5 מיליון קודים זדוניים, ובכלל זה קודים זדוניים נדירים", אמר פיינזילבר, "מטבע הדברים, לא יכול האנטי וירוס בכל מחשב להכיל כמות כזו גדולה של קבצי חתימות, כמו שיש על השרת של החברה, שכן הדבר יכביד על פעולתו ויאט באופן ניכר את ביצועיו. לפיכך בדיקה מול השרת שלנו מאפשרת גילוי גם של קודים פחות מוכרים ושכיחים".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
לוגו יד2 – שימוש הוגן לצורכי דיווח וחדשותלוגו יד2 – שימוש הוגן לצורכי דיווח וחדשות

יד 2 - מאפס ל-3 מיליארד שקל; האתר הכי רווחי בישראל עובר לאייפקס

מאתר מודעות צנוע ליד שנייה ודרושים לעסק דיגיטלי שנמכר בכ-950 מיליון דולר לקרן אייפקס, אחרי מסלול בעלים שנע בין וואלה, אקסל שפרינגר ו-KKR

ליאור דנקנר |

מה שהתחיל כפלטפורמה פשוטה לפרסום מודעות דרושים ומכירת יד שנייה, הפך לאחד האתרים המרכזיים בישראל ששווה 950 מיליון דולר (3.07 מיליארד שקל). יד2, אחד המותגים החזקים באינטרנט הישראלי, נמכר היום לאייפקס. המוכרת KKR קיבלה את האתר כחלק מרכישת אקסל שפרינגר שהחזיקה בו, אחרי שרכשה אותו מוואלה ב-2014 ב-820 מיליון שקל.


יד2 - כך נבנתה הדרך לאקזיט

2005 - ההתחלה הצנועה

שני יזמים, שמעון וינר ויאיר גולן, משיקים את yad2.co.il כפלטפורמה לפרסום מודעות קנייה ומכירה של מוצרים ושירותים - בעיקר רכבים, נדל"ן, דרושים ויד שנייה. תוך זמן קצר האתר הופך לכתובת מוכרת למודעות חינם באינטרנט.

2009 - רכישה על ידי וואלה תקשורת

לוחם מקבל מידע מסוכן AI (דובר צה"ל)לוחם מקבל מידע מסוכן AI (דובר צה"ל)

צה"ל מקים חטיבת AI - סוכני AI יעזרו ללוחמים במידע וניתוח מהיר ורלבנטי

צה"ל מפרק את לוט"ם ומקים שתי חטיבות טכנולוגיות לקראת עימותים עתידיים. במקום חטיבה אחת יפעלו מעתה שתי זרועות מתמחות - אחת תעסוק ביישומי בינה מלאכותית לשדה הקרב, והשנייה תתמקד בשליטה בתקשורת לוויינית ולוחמה אלקטרונית



רן קידר |

צה"ל מודיע על ארגון מחדש של מערך הטכנולוגיה הצבאית: חטיבת לוט"ם תפורק, ובמקומה יוקמו שתי חטיבות נפרדות שיסמנו את כיוון הפעולה של הצבא בעשורים הקרובים. מדובר במהלך אסטרטגי שמתבסס על לקחי מבצע חרבות ברזל, ומטרתו להיערך לאתגרי הלחימה בעידן מבוסס מידע, אלגוריתמים וקישוריות גלובלית.

חטיבת AI: מהפכה דיגיטלית בעבודת המטה והשטח

חטיבת הבינה המלאכותית תאגד את כל כוחות המחשוב, התוכנה והדאטה של צה"ל, כולל יחידות ממר"ם, מצפן ושחר. המשימה המרכזית: לפתח ולהטמיע מודלים מבצעיים מתקדמים, מבוססי AI, שישמשו את כלל הדרגים בלחימה.

בין השימושים המרכזיים של החטיבה: סיכום שיחות ברשתות קשר, תחקור אירועים בזמן אמת, הצגת תמונת קרב עדכנית על גבי מפות דיגיטליות, תיאום תקיפות ומניעת ירי דו-צדדי. כל זאת, תוך שמירה הדוקה על אבטחת מידע וצמצום התלות בשירותי ענן מסחריים, באמצעות שימוש בקוד פתוח ומערכות מבוזרות.

בצה"ל כבר החלו בשדרוג משמעותי של תשתיות העיבוד הגרפי, עם הגדלה ניכרת של כמות המעבדים והרחבת תשתיות החשמל הייעודיות ל-AI. תפקידים חדשים נולדים במסגרת החטיבה, ביניהם: מידענים צבאיים, אנליסטים ומדעני נתונים שילוו את הכוחות בשטח.

חטיבת הספקטרום: מענה צבאי למרוץ לחלל

החטיבה השנייה תתמקד בתחום הספקטרום והלוויינים, ותאגד את יחידות חושן, מעוף ופריזמה. יעדה המרכזי: מתן פתרונות תקשורת ולוחמה אלקטרונית גם בזירות מרוחקות ומאוימות, תוך היערכות לאתגרי מרחב החלל.