十幾個(gè)國(guó)家聯(lián)合行動(dòng),大型暗網(wǎng)市場(chǎng)被查封,120名嫌疑人被捕
近日,臭名昭著的Genesis Market暗網(wǎng)市場(chǎng)已經(jīng)被徹底搗毀。這是今年美國(guó)聯(lián)邦調(diào)查局(FBI)查封的第二個(gè)網(wǎng)絡(luò)犯罪論壇(此前 BreachForums 論壇被查封)。
目前,Genesis Market 域名下的內(nèi)容已經(jīng)被替換。聯(lián)邦調(diào)查局替換的網(wǎng)頁(yè)顯示:根據(jù)美國(guó)威斯康星州東區(qū)地方法院發(fā)出的扣押令,Genesis Market的域名已被聯(lián)邦調(diào)查局扣押。
聯(lián)邦調(diào)查局將這次全球突擊行動(dòng)稱(chēng)為 "餅干怪獸行動(dòng)"。
Genesis Market 是黑客社區(qū)中只接受邀請(qǐng)的暗網(wǎng)論壇,自2018年3月開(kāi)始活躍,用戶遍布世界各地。
美國(guó)司法部(DOJ)表示,該市場(chǎng)估計(jì)提供了超過(guò)150萬(wàn)臺(tái)在世界各地被入侵的電腦,包含超過(guò)8000萬(wàn)個(gè)賬戶訪問(wèn)憑證。
餅干怪獸行動(dòng)
聯(lián)邦調(diào)查局的密爾沃基外地辦事處領(lǐng)導(dǎo)了此次國(guó)際調(diào)查,該調(diào)查涉及聯(lián)邦調(diào)查局的其他44個(gè)外地辦事處、世界各地的執(zhí)法組織,包括歐洲警察組織等多個(gè)部門(mén)的協(xié)調(diào)。
聯(lián)邦調(diào)查局的突破口是獲得托管Genesis后臺(tái)1號(hào)IP地址服務(wù)器的取證圖像。
根據(jù)聯(lián)邦調(diào)查局的文件,該服務(wù)器包含與市場(chǎng)運(yùn)作相關(guān)的 大量記錄,包括其 "客戶 "的用戶名、密碼、電子郵件賬戶、Jabber賬戶、搜索歷史、購(gòu)買(mǎi)歷史,甚至BTC地址。
聯(lián)邦調(diào)查局局長(zhǎng)克里斯托弗-雷說(shuō):今天對(duì)Genesis Market的搗毀,展示了聯(lián)邦調(diào)查局對(duì)于鏟除網(wǎng)絡(luò)犯罪分子的決心。
除了Genesis Market在線網(wǎng)站,這次行動(dòng)還查獲了其他11個(gè)用于支持該暗網(wǎng)市場(chǎng)基礎(chǔ)設(shè)施的域名。
雖然司法部對(duì)其他逮捕行動(dòng)的細(xì)節(jié)介紹不多,但英國(guó)當(dāng)局表示,大約有120人被捕,進(jìn)行了200多次搜查。
聯(lián)邦調(diào)查局局長(zhǎng)表示:這個(gè)案件是一個(gè)很好的例子,說(shuō)明聯(lián)邦調(diào)查局有能力利用我們的技術(shù)能力,并與我們的國(guó)際合作伙伴共同合作,搗毀網(wǎng)絡(luò)犯罪分子的作案工具保護(hù)世界人民的利益。
Genesis Market
Genesis Market作為一個(gè)大型暗網(wǎng)市場(chǎng),除了電子郵件、銀行賬戶和社交媒體的用戶名和密碼等憑證外,該網(wǎng)站還出售數(shù)字指紋、竊取器惡意軟件和web漏洞工具包,同時(shí)作為初始訪問(wèn)經(jīng)紀(jì)人(IABs),出售對(duì)企業(yè)網(wǎng)絡(luò)的非法訪問(wèn)。
聯(lián)邦調(diào)查局解釋說(shuō),數(shù)字指紋是設(shè)備標(biāo)識(shí)符和瀏覽器cookies的獨(dú)特組合,可以規(guī)避許多網(wǎng)站使用的反欺詐檢測(cè)系統(tǒng),從而冒充受害者的身份。目前該市場(chǎng)被發(fā)現(xiàn)出售200多萬(wàn)人的數(shù)字指紋。
司法部進(jìn)一步表明,許多出售的IAB被證明用于許多全球勒索軟件攻擊,包括那些與金融部門(mén)、關(guān)鍵基礎(chǔ)設(shè)施以及聯(lián)邦、州和地方政府機(jī)構(gòu)有關(guān)的攻擊。
Genesis Market 市場(chǎng)看起來(lái)很像其他網(wǎng)上購(gòu)物目錄。它允許黑客根據(jù)地點(diǎn)和特定的賬戶類(lèi)型(如銀行、社交媒體或電子郵件)搜索被盜憑證。
例如,你想進(jìn)入加拿大的銀行賬戶,你可以在搜索框中輸入關(guān)鍵詞“加拿大”“銀行賬戶”等關(guān)鍵詞,然后你只需點(diǎn)擊 "立即購(gòu)買(mǎi) "或 "添加到購(gòu)物車(chē) "選項(xiàng),就像在一個(gè)普通的電商網(wǎng)站購(gòu)物一樣。
同時(shí),Genesis Market有一個(gè)反應(yīng)極快的客戶服務(wù)團(tuán)隊(duì),確保買(mǎi)家的問(wèn)題得到及時(shí)解決,并處理售后問(wèn)題。
Genesis Market 暗網(wǎng)市場(chǎng)也是網(wǎng)絡(luò)犯罪分子購(gòu)買(mǎi)僵尸網(wǎng)絡(luò)的首選之地,通常用于進(jìn)行大規(guī)模分布式拒絕服務(wù)(DDoS)攻擊。
Genesis Market 的機(jī)器人網(wǎng)絡(luò)最常被用于大規(guī)模感染消費(fèi)者設(shè)備,以竊取他們的指紋、cookies、保存的登錄信息和自動(dòng)填表數(shù)據(jù),使用信息竊取惡意軟件。這些機(jī)器人還竊取 受害者的設(shè)備和瀏覽器在訪問(wèn)網(wǎng)站時(shí)留下的獨(dú)特標(biāo)識(shí)。例如,瀏覽器版本、屏幕分辨率、IP地址或操作系統(tǒng)。
被盜的數(shù)據(jù)的組合被打包后放在Genesis Market市場(chǎng)上出售,在被購(gòu)買(mǎi)后犯罪分子會(huì)得到一個(gè)定制的瀏覽器來(lái)加載數(shù)據(jù),所有這些都不需要訪問(wèn)原始設(shè)備。更重要的是,即使購(gòu)買(mǎi)之后還會(huì)通過(guò)繼續(xù)收集數(shù)據(jù)來(lái)保持其數(shù)據(jù)的更新。
據(jù)報(bào)道,在創(chuàng)世市場(chǎng)網(wǎng)站上已經(jīng)有數(shù)百個(gè),甚至數(shù)千個(gè)這樣的機(jī)器人網(wǎng)絡(luò)被出售,金額從不到一美元到三百多倍不等。
2022年英國(guó)Netacea公司的一項(xiàng)調(diào)查報(bào)告稱(chēng),任何時(shí)候都有超過(guò)35萬(wàn)個(gè)機(jī)器人網(wǎng)絡(luò)在市場(chǎng)上出售。到2023年3月這些數(shù)字已經(jīng)增長(zhǎng)到45萬(wàn)。
黑市余波
本月初,聯(lián)邦調(diào)查局逮捕了熱門(mén)黑客網(wǎng)站BreachForums的管理員。
犯罪嫌疑人康納-布萊恩-菲茨帕特里克(Conor Brian Fitzpatrick)是一名來(lái)自紐約的20歲黑客,自2022年另一個(gè)暗網(wǎng)市場(chǎng)RaidForums被查封后,他一直在經(jīng)營(yíng)該網(wǎng)站。
自從Breached被查封后,最近幾周網(wǎng)絡(luò)上出現(xiàn)了多個(gè) "替代 "黑客論壇,目前有傳言說(shuō)這是美國(guó)聯(lián)邦調(diào)查局故意設(shè)置的網(wǎng)站是為了“釣魚(yú)”。
上一次我們看到聯(lián)邦調(diào)查局接管整個(gè)網(wǎng)站還是臭名昭著的Hive勒索軟件集團(tuán)的破產(chǎn)。
現(xiàn)在 Genesis Market 雖然已經(jīng)正式被搗毀,但是還是有很多客戶群體,還有其他很多個(gè)非法市場(chǎng)在銷(xiāo)售日志和證書(shū),盡管沒(méi)有 Genesis Market 的規(guī)模。
另外,如果 Genesis Market 的重要核心成員沒(méi)有被抓獲,他們可能會(huì)分裂出來(lái),創(chuàng)建一個(gè)新版本的網(wǎng)站。
此次對(duì)Genesis Market 的打擊行動(dòng)有十幾個(gè)國(guó)家參與,包括法國(guó)、德國(guó)、波蘭、加拿大、挪威、西班牙、澳大利亞和瑞典。
司法部發(fā)布的消息稱(chēng),在調(diào)查過(guò)程中找到的所有受害者憑證都已移交給 "Have I been Pwned "網(wǎng)站,該網(wǎng)站是一個(gè)免費(fèi)資源,可供公眾檢查其個(gè)人數(shù)據(jù)是否已被泄露。