Den senaste affärsmodellen inom cyberbrottslighet, människostyrda attacker, uppmuntrar kriminella med olika förmågor.
Utpressningstrojaner, som är ett av de mest ihärdiga och omfattande cyberhoten, fortsätter att utvecklas, och i sina senaste versioner utgör ett nytt hot mot organisationer över hela världen. Utvecklingen av utpressningstrojanerna handlar inte om nya tekniska framsteg. Istället handlar det om en ny affärsmodell: utpressningstrojaner som en tjänst (RaaS).
Utpressningstrojaner som en tjänst (RaaS) är en överenskommelse mellan en operatör, som utvecklar och underhåller verktygen som driver utpressningsoperationerna, och en partner, som distribuerar utpressningstrojansnyttolasten. När partnern genomför en framgångsrik utpressningstrojansattack, så innebär det en vinst för båda parterna.
RaaS-modellen sänker ingångströskeln för angripare som kanske inte har den skicklighet eller de tekniska resurser som krävs för att utveckla sina egna verktyg, men som kan hantera färdiga penetrationstest- och sysadmin-verktyg för att utföra attacker. Dessa brottslingar längre ned i hierarkin kan också välja att köpa nätverksåtkomst från en mer sofistikerad kriminell grupp som redan har trängt igenom en perimeter.
Även om dessa RaaS-brottslingar använder utpressningstrojansnyttolaster från mer sofistikerade operatörer, så innebär det inte att de är en del av samma cyberkriminella ”gäng”. Snarare handlar det om att de är självständiga företag som bedriver sin verksamhet i en övergripande cyberkriminell ekonomi.