Europol urobil raziu na kyberkriminálnikov. Väčšina nemala ani 20 rokov

Decembrová operácia Europolu sa zamerala na používateľov a prevádzkovateľov programov, ktoré umožňujú jednoduché vykonanie DDoS útokov. Patria medzi nich najmä mladí ľudia, ktorí si často ani neuvedomujú, že sa dopúšťajú trestného činu.

Medzi 5. a 9. decembrom Europol a policajti v Austrálii, Belgicku, vo Francúzsku, v Maďarsku, Litve, Holandsku, Nórsku, Portugalsku, Rumunsku, Španielsku, Švédsku, vo Veľkej Británie a v Spojených štátov zadržali 34 páchateľov, ktorí sa dopustili počítačových trestných činov. Ďalších 101 vypočuli a upozornili na protiprávnosť ich konania. Väčšina z nich mala menej ako 20 rokov.

Europol tým odštartoval svoju kampaň, ktorej cieľom je odradiť mladých ľudí od počítačovej kriminality. Nejde však o represiu, zámerom je ukázať mladým, že svoje vedomosti môžu využiť aj lepšie a profitovať z nich (white hat hacking, penetračné testovanie).

Práve DDoS útoky patria medzi najjednoduchšie spôsoby, ako sa zapliesť s kyberzločinom. Dnes na ne už netreba takmer žiadne špecifické znalosti. Stačí si stiahnuť program, poznať adresu, na ktorú útočíte, a stlačiť tlačidlo. Ak je podobných útočníkov viac, stránka je zahltená a stane sa nedostupnou.

Takéto praktiky majú korene v kultúre internetových fór (4chan). Vznikli tam aj dva asi najznámejšie nástroje, ktoré v minulosti často používali Anonymous. Ide o HOIC (high orbit ion cannon) a LOIC (low orbit ion cannon). Oba sú charakteristické jednoduchým, graficky výrazným užívateľským rozhraním a používaním memov. Ich samotný názov je odkazom na legendárnu sériu strategických hier Command & Conquer.

Akcie Anonymous sa dajú považovať za idealistické. Ich cieľom nebolo získať peniaze, ale skôr upozorniť na problémy. Lenže podobne ako z ransomvéru, aj z DDoS útokov sa stala služba, ktorá je na predaj na čiernom trhu. Záujemca si vďaka tomu môže vybrať medzi viacerými poskytovateľmi, zvoliť si silu a aj trvanie útoku. Majiteľ a prevádzkovateľ “služby” potom najčastejšie pomocou botnetu (stoviek až tisícov nainfikovaných počítačov) vykoná útok.

Jedna z najpoužívanejších podobných služieb si účtovala za jeden deň 60 dolárov, ale škoda, ktorú za ten deň spôsobila, bola vyčíslená na 720-tisíc dolárov. Niet preto divu, že medzi zadržanými počas najnovšieho záťahu Europolu boli práve zákazníci a prevádzkovatelia podobných služieb.

(JF)