Che cos'è il malware-as-a-service (MaaS)?
·
Scritto da Matrimonio di Anthony
— cofondatore
Risposta breve
Il Malware-as-a-Service (MaaS) è un modello di business in cui gli sviluppatori di infostealer noleggiano i propri strumenti ad altri criminali tramite piani di abbonamento, solitamente con prezzi compresi tra 100 e 1.000 dollari al mese. La maggior parte degli infostealer attivi, tra cui Lumma, RedLine e Raccoon, opera in questo modo, il che ha reso la distribuzione di infostealer accessibile a chiunque, indipendentemente dalle competenze tecniche. Questo modello alimenta il volume crescente di attacchi infostealer che le organizzazioni si trovano ad affrontare.
Come funziona il MaaS
Gli operatori MaaS sviluppano e mantengono il malware, ospitano l'infrastruttura di comando e controllo (C2) e forniscono un pannello di gestione in cui i clienti possono configurare le campagne, visualizzare i dati rubati e scaricare i log. I prezzi variano tipicamente da 100 a 1.000 dollari al mese, a seconda delle funzionalità dello stealer e del livello di supporto incluso.
Alcune piattaforme MaaS offrono persino assistenza clienti, aggiornamenti delle funzionalità e documentazione, rispecchiando direttamente le attività SaaS legittime. Per gli infostealer in particolare, ciò si traduce in un costante miglioramento delle tecniche di evasione, nuovi dati target ed esfiltrazioni più rapide, rendendoli sempre più difficili da rilevare.
Perché il MaaS guida l'esplosione degli infostealer
Barriera più bassa: chiunque disponga di criptovaluta può distribuire un infostealer sofisticato, senza che sia richiesta alcuna competenza di programmazione.
Innovazione rapida: gli sviluppatori MaaS competono su funzionalità, migliore evasione, più tipi di dati ed esfiltrazione più rapida, il che stimola un miglioramento costante.
Scala: migliaia di operatori possono eseguire campagne contemporaneamente utilizzando lo stesso malware, moltiplicando il volume delle infezioni.
Specializzazione: l'ecosistema si suddivide in ruoli, tra cui sviluppatori, distributori, broker di accesso e utenti finali dei dati rubati, con ciascun ruolo che ottimizza la propria parte.
Impatto sulle organizzazioni
MaaS significa che il volume degli attacchi infostealer continuerà a crescere: più operatori, più campagne, più sessioni rubate. Difendersi da questo richiede il monitoraggio dell'output di queste campagne, ovvero i log rubati e le sessioni attive che appaiono sui mercati criminali.
Passguard monitora continuamente questi mercati criminali e avvisa la tua organizzazione nel momento in cui le sessioni rubate collegate ai tuoi sistemi vengono messe in vendita.
