विश्लेषण: डार्क वेब पर 200.000 नौकरी के विज्ञापन

कास्परस्की_न्यूज

शेयर पोस्ट

Kaspersky के विशेषज्ञों ने डार्क वेब पर लगभग 200.000 नौकरी विज्ञापनों का विश्लेषण किया। परिणाम: 2020 से 2022 के वर्षों में, डेवलपर्स, हमलावर और डिजाइनर साइबर अपराध समुदाय में सबसे अधिक मांग वाले प्रोफाइल में से थे। वेतन: $ 4.000 प्रति माह तक।

आवश्यकताओं, और इस प्रकार वांछित कौशल, में मैलवेयर और फ़िशिंग साइट बनाना, कॉर्पोरेट बुनियादी ढांचे से समझौता करना और वेब और मोबाइल एप्लिकेशन को हैक करना शामिल है। इस प्रकार के "आईटी पेशेवरों" के लिए पेश किया जाने वाला औसत वेतन $1.300 से $4.000 प्रति माह के बीच था।

200.000 डार्क वेब फ़ोरम पर 155 जॉब पोस्टिंग

🔎 हमला समूह समन्वय आरेख (छवि: कास्परस्की)।

कास्परस्की विश्लेषण के अनुसार, जनवरी 2020 और जून 2022 के बीच 155 डार्क वेब मंचों में लगभग 200.000 नौकरी के विज्ञापन प्रकाशित किए गए थे। Kaspersky के विशेषज्ञों ने विशेष रूप से आईटी से संबंधित 800 नौकरी के प्रस्तावों का विश्लेषण किया जिसमें दीर्घकालिक या पूर्णकालिक पदों के बारे में जानकारी थी और उनमें से 160 से अधिक का चयन किया गया था, जो स्पष्ट रूप से वेतन का नाम देते थे, हालांकि डार्क वेब पर ग्राहक आमतौर पर केवल मोटे वेतन के आंकड़े ही प्रदान करते हैं। आईटी पेशेवरों के लिए औसत वेतन $1.300 से $4.000 प्रति माह के बीच है।

Kaspersky विशेषज्ञों ने विज्ञापनों में देखा उच्चतम मासिक वेतन $20.000 था - एक डेवलपर के लिए; सबसे कम वेतन केवल $200 था। कुछ डार्क वेब जॉब विज्ञापनों ने सफल परियोजनाओं से बोनस और कमीशन का भी वादा किया, जैसे कि एक समझौता किए गए संगठन से फिरौती की रकम वसूलना।

डेवलपर्स, हमलावर और डिजाइनर विशेष रूप से मांग में हैं

डार्क वेब पर आमतौर पर निम्न पदों की खोज की जाती है:

  • डेवलपर्स (61 प्रतिशत): इस पेशे के भीतर, उच्चतम मांग (इन विज्ञापनों का लगभग 60 प्रतिशत) वेब डेवलपर्स के लिए थी जो फ़िशिंग साइट्स जैसी विभिन्न वेब सामग्री बनाते हैं। वे मैलवेयर प्रोग्रामर भी चाहते थे जो ट्रोजन, रैंसमवेयर, चोरी करने वाले, बैकडोर, बॉटनेट और अन्य प्रकार के मैलवेयर बना सकें और हमले के उपकरण बना सकें और संशोधित कर सकें।
  • हमलावर - या नेटवर्क, वेब एप्लिकेशन और मोबाइल उपकरणों पर हमला करने में सक्षम आईटी पेशेवर (16 प्रतिशत): ये वांछित प्रोफाइल एक वैध पैठ परीक्षक के समान हैं, लेकिन ज्यादातर रैंसमवेयर के संक्रमण के उद्देश्य से या सीधे डेटा या धन चोरी करने के उद्देश्य से कॉर्पोरेट बुनियादी ढांचे से समझौता करने के लिए डिज़ाइन किए गए हैं।
  • डिजाइनर (10 प्रतिशत): ये आमतौर पर दुर्भावनापूर्ण उत्पाद बनाते हैं, जैसे फ़िशिंग वेबसाइटें या ईमेल, जिन्हें वास्तविक सामग्री से अलग करना मुश्किल होता है।

भरे जाने वाले अन्य पदों में प्रशासक (6 प्रतिशत), रिवर्स इंजीनियर (4 प्रतिशत), विश्लेषक (2 प्रतिशत) और परीक्षक (1 प्रतिशत) शामिल हैं।

मजबूत "अवैध" प्रस्ताव

कास्परस्की में डैच क्षेत्र में ग्लोबल रिसर्च एंड एनालिसिस टीम (जीआरएटी) के प्रमुख क्रिश्चियन फंक बताते हैं, "जो शुरू में गंभीर लगता है, वह मुख्य रूप से एक पूरी तरह से अवैध गतिविधि है, जो कानून प्रवर्तन एजेंसियों द्वारा की जा रही है।" “डार्क वेब कार्य करता है, अन्य बातों के अलावा, साइबर आपराधिक गतिविधि के लिए एक पारिस्थितिकी तंत्र के रूप में; वहां, जैसा कि मुक्त, कानूनी बाजार में होता है, आपूर्ति और मांग का सिद्धांत प्रबल होता है। यह भर्ती क्षेत्र में भी देखा जा सकता है। पारंपरिक नौकरी प्लेटफार्मों के साथ, नौकरी के विज्ञापन और नौकरी के आवेदन वहां पोस्ट किए जाते हैं - आवश्यकता प्रोफ़ाइल और गतिविधियों की श्रेणी सहित।

Kaspersky.com पर अधिक

 


Kaspersky के बारे में

Kaspersky 1997 में स्थापित एक अंतरराष्ट्रीय साइबर सुरक्षा कंपनी है। Kaspersky की डीप थ्रेट इंटेलिजेंस और सुरक्षा विशेषज्ञता दुनिया भर में व्यवसायों, महत्वपूर्ण बुनियादी ढांचे, सरकारों और उपभोक्ताओं की सुरक्षा के लिए नवीन सुरक्षा समाधानों और सेवाओं की नींव के रूप में कार्य करती है। कंपनी के व्यापक सुरक्षा पोर्टफोलियो में जटिल और उभरते साइबर खतरों से बचाव के लिए अग्रणी एंडपॉइंट सुरक्षा और विशेष सुरक्षा समाधानों और सेवाओं की एक श्रृंखला शामिल है। 400 मिलियन से अधिक उपयोगकर्ता और 250.000 कॉर्पोरेट ग्राहक Kaspersky प्रौद्योगिकियों द्वारा सुरक्षित हैं। www.kaspersky.com/ पर Kaspersky के बारे में अधिक जानकारी


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें