O que é um hacker de chapéu preto? [A Beginner-Friendly Article]

Nota: O seguinte artigo irá ajudá-lo com: O que é um hacker de chapéu preto? [A Beginner-Friendly Article]

Não muito tempo atrás, uma violação que colocou os dados de alguns milhões de pessoas em risco faria todas as manchetes. Agora, ataques cibernéticos como esse acontecem com muita frequência.

A cada 39 segundos, há um novo ataque em algum lugar da internet. São cerca de 2.244 violações por dia. Os hackers têm como alvo indivíduos, empresas e governos, o que significa que ninguém entre nós está totalmente seguro. Muitas vezes, há um hacker de chapéu preto responsável pelo caos.

Mas o que é um hacker de chapéu preto? Vamos desacelerar um pouco e começar com o básico.

O que é hackear?

Hacking é a atividade de explorar um sistema de computador ou rede. Na maioria das vezes, a ação é realizada para obter o a dados pessoais ou comerciais. Um exemplo aleatório de hacking de computador pode ser invadir um sistema usando um algoritmo de quebra de senha.

Invadir um sistema de segurança de computador realmente requer mais experiência do que criar um. É por isso que todos os hackers precisam ser altamente qualificados em seu ofício.

A forma como a tecnologia vem evoluindo favoreceu os cibercriminosos. Hoje em dia, os computadores são obrigatórios para istrar um negócio ou organização de sucesso. Além disso, os sistemas de computadores em rede substituíram os isolados. Isso os deixou expostos a hackers. Sem mencionar que todos nós usamos informações pessoais na internet e, assim, criamos mais oportunidades para os criminosos da internet atacarem.

Quais são os diferentes tipos de hackers?

Existem vários tipos de hacking e cada um deles se concentra em outra coisa. Além disso, a maioria deles tem drivers diferentes.

Alguns hackers roubam dinheiro, alguns am informações da inteligência nacional, enquanto alguns auxiliam na espionagem corporativa. Além disso, alguns tipos são projetados apenas para dar aos cibercriminosos a chance de mostrar seus talentos de hackers. Nas últimas décadas, também vimos grupos politicamente motivados, como Anonymous e WikiLeaks, emergirem e se engajarem no hacktivismo.

Então, quais são os diferentes tipos de hackers?

Keylogging

Vamos começar com uma das maneiras mais comuns de espionar um usuário de computador – registro de pressionamento de tecla. Um keylogger é um software oculto que registra o que alguém está digitando em seu teclado. Tudo o que o programa registra é colocado em um arquivo de log, permitindo que hackers vejam suas informações pessoais – pense em IDs e senhas.

Phishing

Você provavelmente já sabe como a pesca funciona – você prende o anzol a uma vara de pescar e a joga na água. Bem, isso é o que os phishers fazem, exceto que eles usam um site falso em vez do gancho e o enviam para você por e-mail. Seu objetivo também é roubar suas informações pessoais. Às vezes, eles tentam induzi-lo a baixar malware em seu computador em vez de pedir suas informações pessoais.

Força bruta

Não podemos discutir técnicas que hackers e organizações de hackers usam sem mencionar a força bruta. É um método de pesquisa exaustivo que envolve tentar todas as combinações de senhas possíveis usando um algoritmo de cálculo. Dependendo da força da senha, o processo pode, em algumas situações, levar milhões de anos para ser concluído.

Ransomware

Imagine ser forçado a pagar para ar os arquivos em seu próprio dispositivo. É disso que tratam os ataques de ransomware. Os hackers enviam uma forma de malware para criptografar seus arquivos e, em seguida, exigem um resgate para restaurar o o aos seus dados. Eles fornecem instruções sobre como fazer o pagamento para obter a chave de descriptografia para recuperar seus arquivos.

Negação de serviço distribuída

Essa estratégia de hackers visa derrubar sites inteiros e impedir que os proprietários forneçam seus serviços. Daí o nome negação de serviço ou DoS. Grandes empresas geralmente são atingidas por ataques distribuídos de negação de serviço ou DDoS. Essas são tentativas sincronizadas de interromper mais de um site, potencialmente travando todos os seus ativos online.

O que é um hacker de chapéu preto?

Então, finalmente chegamos à grande questão: – o que é um hacker de chapéu preto?

Para entender melhor o que essas pessoas fazem, primeiro você precisa saber que existem diferentes categorias de hackers. Eles são geralmente categorizados por um chapéu metafórico que eles usam. Com base em suas intenções e na situação, existem três grupos principais: chapéus brancos, pretos e cinzas. A linguagem vem de velhos westerns spaghetti em que o mocinho sempre usava um chapéu branco e o bandido usava um preto.

Bem, estamos aqui para falar sobre os bandidos. Não os velhos spaghetti western, mas aqueles que lutam no campo de batalha do ciberespaço.

Os hackers de chapéu preto são criminosos que burlam protocolos de segurança e invadem redes de computadores. Seu objetivo principal é ganhar dinheiro, mas às vezes eles estão envolvidos em espionagem corporativa ou ativismo. Eles não apenas procuram roubar dados, mas muitas vezes procuram modificá-los ou destruí-los, dependendo de suas motivações. As pessoas pertencentes a esta categoria podem ser de qualquer idade, sexo ou etnia.

Eles podem ser gênios da computação, mas muitos cibercriminosos são iniciantes. É claro que nem todos podem escrever cadeias de exploração complexas, mas alguns ataques não exigem um nível extremamente alto de codificação.

Essas pessoas também são boas em engenharia social. Embora possam parecer solitários de capuz que am o dia inteiro na frente da tela, eles podem ser muito bons em persuadir as vítimas a clicar em seus links ou baixar seus arquivos.

Os métodos usados ​​pelos cibercriminosos estão em constante evolução. Na maioria das vezes, eles definem seus alvos em informações pessoais, como contas de e-mail, detalhes de cartão de crédito e credenciais de usuário.

Ao perseguir peixes maiores, como empresas e organizações, o black hat hacking visa roubar dados comerciais ou derrubar sites.

Os métodos mais populares incluem:

  • Keylogging
  • Phishing
  • Força bruta
  • Ransomware
  • Ataques DoS/DDoS
  • Vírus e Trojans
  • WAP falso
  • Roubo de cookies
  • Ataques de isca e troca

Hackers de chapéu branco vs chapéu preto

Agora que você sabe o que é um hacker de chapéu preto, vamos falar sobre os mocinhos também conhecidos como chapéus brancos. Enquanto eles operam da mesma forma, eles não têm os mesmos motivos.

Portanto, a principal diferença do chapéu branco e do chapéu preto é que o primeiro realiza hackers éticos.

Seu trabalho é identificar vulnerabilidades em um sistema de segurança e encontrar maneiras de lidar com elas. Isso significa que eles têm a permissão do proprietário. Por serem contratados por empresas e organizações, todos os aspectos de suas operações estão dentro da estrutura legal.

Esses hackers param os black hats antes que eles tenham a chance de cometer um crime. Quer estejamos falando sobre roubar dados ou derrubar um site, os white hats precisam descobrir uma maneira de impedir o ataque.

De certa forma, os hackers de chapéu branco usam os mesmos recursos e ferramentas de hackers que seus colegas. Como você verá na próxima seção, algumas dessas pessoas até mudam de campo.

Como em tudo, o hacking também tem uma área cinzenta. Os chapéus cinza procuram vulnerabilidades em sistemas sem nenhuma permissão. Se eles identificarem um problema, eles o relatarão ao proprietário ou solicitarão uma pequena taxa para corrigi-lo.

Os hackers de chapéu preto mais famosos

Existem tantos especialistas em hacking de chapéu preto por aí. Alguns deles conseguiram fazer grandes quantias de dinheiro fazendo seu trabalho sujo, enquanto outros estão nele apenas pela emoção do crime cibernético. Embora haja uma lista inteira de hackers sobre os quais podemos falar, destacamos alguns dos mais famosos:

Kevin Mitnick

Kevin Mitnick era o hacker mais procurado do FBI na década de 1990. Ele obteve o não autorizado a uma rede de computadores pela primeira vez aos 16 anos. Mais tarde, como fugitivo, invadiu dezenas de outras redes, roubou senhas e leu e-mails particulares.

Após uma perseguição bem divulgada, o FBI capturou e prendeu Mitnick em 1995. Enquanto ele cumpria algum tempo na prisão, mais tarde ele se tornou um consultor de segurança pago para o FBI e empresas da Fortune 500.

Hoje, Mitnick istra sua própria empresa de consultoria de segurança.

Gary McKinnon

Em seguida na lista, temos um dos hackers de chapéu preto mais famosos – Gary McKinnon. Em 2002, McKinnon foi acusado de estar por trás do maior hack de computador militar de todos os tempos.

Ele invadiu 97 computadores de propriedade da NASA e das forças armadas dos EUA. Dentro de um período de um dia, ele conseguiu deletar todos os seus arquivos críticos, incluindo registros de armas.

Estima-se que o dano que McKinnon causou totalizou US $ 700.000. Ele nunca foi preso porque o Reino Unido bloqueou sua extradição.

Jeanson James Ancheta

Em 2004, o mundo testemunhou o primeiro ataque de hackers da história em que um indivíduo tinha controle sobre um grupo de computadores sequestrados. Jeanson James Ancheta, da Califórnia, usou um worm chamado “rxbot” para tomar mais de 500.000 computadores, alguns dos quais até pertenciam às forças armadas dos EUA.

Com um exército inteiro de botnets à sua disposição, ele postou um anúncio para seu serviço, alegando que pode derrubar qualquer site por dinheiro. Ele também vendeu o a botnets em clusters, geralmente até 10.000 de uma só vez. Em 2005, um agente do FBI pegou Ancheta e ele foi condenado a cinco anos de prisão.

Embrulhar

Pronto, agora você sabe o que é um hacker de chapéu preto e que tipo de ataques você pode esperar. Essas pessoas não se importam com o lado moral das coisas e só estão atrás do seu dinheiro.

Embora não haja uma maneira infalível de se proteger, um bom antivírus é definitivamente obrigatório.

Rolagem segura e cuidado em quem você confia na internet!