سرور Crimeware مورد استفاده باج افزار NetWalker توقیف و خاموش شد

سرور Crimeware مورد استفاده باج افزار NetWalker توقیف و خاموش شد

تقریباً ده سال طول کشیده است، اما وزارت دادگستری ایالات متحده (DOJ) به تازگی این کار را کرده است اعلام کرد توقیف یک دامنه وب با تایید دادگاه به نام LolekHosted.net که ظاهراً به طیف وسیعی از فعالیت‌های جرم‌افزار به‌عنوان خدمات مرتبط بود.

وزارت دادگستری همچنین یک مرد 36 ساله لهستانی به نام آرتور کارول گرابوفسکی را در ارتباط با اجرای این سرویس متهم کرد، اما مکان فعلی او مشخص نیست.

در وزارت دادگستری کلمات صریح, گرابوفسکی همچنان فراری است.

سایت از کار افتاده هنوز از نظر فنی آنلاین است، اما اکنون یک هشدار هشدار به بازدیدکنندگان ارائه می دهد:

سرور Crimeware که توسط باج افزار NetWalker استفاده می شد، اطلاعات PlatoBlockchain Data Intelligence را ضبط و خاموش کرد. جستجوی عمودی Ai.

میزبانی ضد گلوله

سایت هایی از این نوع در اصطلاح به عنوان شناخته می شوند میزبان های ضد گلوله، که اپراتورهای آن دوست دارند ادعا کنند که نه تنها به صورت آنلاین برای مقاومت در برابر تلاش‌های حذف حرکت می‌کنند، بلکه از «مشتریان» خود در برابر شناسایی محافظت می‌کنند، حتی اگر دارایی‌هایشان توقیف شود.

در واقع، DOJ ادعا می کند که:

Grabowski با اجازه دادن به مشتریان برای ثبت حساب‌ها با استفاده از اطلاعات نادرست، عدم نگهداری گزارش‌های آدرس پروتکل اینترنت (IP) سرورهای مشتری، تغییر مکرر آدرس IP سرورهای مشتری، نادیده گرفتن شکایات سوء استفاده‌شده توسط اشخاص ثالث علیه مشتریان، فعالیت‌های مجرمانه مشتریان LolekHosted را تسهیل کرده است. ، و اطلاع مراجعین از استعلامات قانونی دریافتی از نیروی انتظامی.

فعالیت های جرایم سایبری که گفته می شود توسط LolekHosted فعال شده اند عبارتند از: حملات ransomware; تلاش برای نفوذ سیستم از طریق آنچه به عنوان شناخته شده است حملات وحشیانه (به عنوان مثال، جایی که مهاجمان سعی می کنند به هزاران سرور مختلف با میلیون ها رمز عبور مختلف وارد شوند). و فیشینگ.

همانطور که احتمالاً می‌دانید، مجرمان باج‌افزار معمولاً از میزبان‌های تاریک وب ناشناس برای مقاصد ارتباطی زمانی که در حال «مذاکره» درباره باج‌گیری خود هستند، استفاده می‌کنند.

این سرورهای تاریک وب معمولاً در شبکه عمدتاً ناشناس Tor میزبانی می شوند که نام سرورها به پایان می رسد .onion.

باصطلاح آدرس پیاز بخشی از سیستم نام دامنه اینترنتی معمولی (DNS) نیستند، بنابراین نمی توان آنها را با استفاده از ابزارهای معمولی جستجو یا ردیابی کرد، و از قربانیان باج افزار برای راه اندازی و استفاده از یک مرورگر ویژه با قابلیت Tor برای دسترسی ناشناس به آنها نیاز دارند.

با این حال، در ساخت یک حمله، و حتی زمانی که حمله در حال انجام است، کلاهبرداران باج‌افزار اغلب به URLهایی با سبک بی‌گناه در «brightweb» معمولی نیاز دارند.

برای مثال، مهاجمان اغلب سایت‌هایی با ظاهر قانونی را به‌عنوان مخازن دانلود برای بدافزارها و ابزارهای هک خود، به‌عنوان نقاط پرش برای نصب حملات، و به‌عنوان سرورهای آپلود که می‌توانند فایل‌های دزدیده شده را بدون برانگیختن سوء ظن فوری به آن‌ها نفوذ دهند، راه‌اندازی می‌کنند.

به گفته وزارت دادگستری، مشتریان گرابوفسکی شامل چندین شرکت وابسته به این شرکت بودند نت واکر بدنام باج افزار باج افزار، با سرورهای LoledHosted که در موارد زیر دخیل هستند:

تقریباً 50 حمله باج افزار NetWalker به قربانیان واقع در سراسر جهان، از جمله در منطقه میانه فلوریدا [جایی که Grabowski متهم است]. به طور خاص، مشتریان از سرورهای LolekHosted به عنوان واسطه در هنگام دسترسی غیرمجاز به شبکه های قربانی و ذخیره ابزارهای هک و داده های سرقت شده از قربانیان استفاده می کردند.

بعدش چی؟

اگر دستگیر و مجرم شناخته شود، وزارت دادگستری می گوید که به دنبال بازپس گیری 21,500,000،XNUMX،XNUMX دلار از وجوه ضبط شده از گرابوفسکی است، مبلغی که وزارت دادگستری ادعا می کند با درآمد حاصل از فعالیت های مجرمانه ای که او متهم شده است، مطابقت دارد.

ما نمی دانیم که اگر گرابوفسکی دستگیر شود و نتواند یا نتواند پول تهیه کند، چه اتفاقی می افتد، اما وزارت دادگستری همچنین اشاره می کند که حداکثر مجازات زندان برای او در صورت محکوم شدن به تمام اتهامات (برای تمام این اتهامات). مجازات به ندرت صادر می شود) به 45 سال می رسد.


تمبر زمان:

بیشتر از امنیت برهنه