犯罪軟件套件(crimeware kit)也叫做感染、開發(fā)或DIY攻擊套件(attack kit)。它是一種編程工具,可以讓沒有任何編寫軟件代碼經(jīng)驗的人創(chuàng)建、定制和發(fā)布流氓軟件(malware)。
犯罪軟件套件(crimeware kit)有圖形應(yīng)用程序界面(API),這些界面讓非技術(shù)用戶可以管理復雜的攻擊,這些攻擊可以盜取和個人數(shù)據(jù)、指揮拒絕服務(wù)(DoS)利用或構(gòu)建僵尸網(wǎng)絡(luò)。
大部分套件由專業(yè)人士創(chuàng)建,他們利用已經(jīng)公開披露的漏洞。這些套件在地下論壇可以買賣,花費在100美元到10000美元之間不等。根據(jù)FBI所說,支付通過匯款服務(wù)進行,例如西聯(lián)匯款。
諷刺地是,通過售賣犯罪軟件套件(crimeware kit)可以獲得的高利潤讓開發(fā)者在軟件分布模式上模仿起合法軟件廠商。很多犯罪套件明確規(guī)定了退款政策、許可選項、數(shù)字版權(quán)管理(DRM)組件和客戶服務(wù)。
盡管犯罪軟件套件(crimeware kit)通常是專有的,但它們還是有很多共同點,包括:
一個指向-點擊構(gòu)建組件。
用多種不同語言創(chuàng)建威脅的準備。
基于Web的管理展示板(executive dashboard),用于管理數(shù)據(jù)并處理受感染機器上收獲的能量。
通過電郵、在線廣告和促進流氓軟件分布的界面。
著名的犯罪軟件套件(crimeware kit)包括宙斯(Zeus)、MPack、 Neosploit、BlackHole、Nukesploit P4ck和Phoenix。2011年5月,丹麥公司CSIS宣布了Weylan-Yutani的發(fā)現(xiàn),這是同時允許用戶在和PC電腦上創(chuàng)建流氓軟件的第一款商業(yè)犯罪軟件套件。