《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 俄羅斯四大黑客論壇被團(tuán)滅

俄羅斯四大黑客論壇被團(tuán)滅

2021-03-10
來(lái)源:安全牛
關(guān)鍵詞: 俄羅斯 黑客論壇

  短短兩個(gè)月內(nèi),俄羅斯四大網(wǎng)絡(luò)犯罪黑客論壇被“連根拔起”。

  據(jù)安全博客Krebsonsecurity報(bào)道,過(guò)去的數(shù)周中,為數(shù)以千計(jì)“資深”網(wǎng)絡(luò)犯罪分子服務(wù)的四個(gè)老牌俄語(yǔ)黑客論壇被黑客入侵。在其中兩次入侵中,攻擊者獲取了論壇用戶數(shù)據(jù)庫(kù),包括電子郵件、IP地址以及哈希密碼等信息,其中一個(gè)論壇的加密貨幣錢包密鑰(編者:通常是網(wǎng)絡(luò)犯罪論壇的“公積金”),另一個(gè)論壇則遭遇了轉(zhuǎn)賬欺詐。

  讓這些犯罪論壇的會(huì)員們頗為擔(dān)心的是,多個(gè)論壇的泄漏數(shù)據(jù)可能成為“羅塞塔石碑”,被情報(bào)和執(zhí)法機(jī)構(gòu)用來(lái)關(guān)聯(lián)破譯并鎖定用戶的真實(shí)身份。

  首先被黑客攻陷的是Maza(以前也被稱為“Mazafaka”),這是一個(gè)有十多年歷史的,臭名昭著的俄羅斯地下網(wǎng)絡(luò)犯罪論壇。

  過(guò)去多年,Maza是世界上最一間多產(chǎn)的網(wǎng)絡(luò)犯罪分子的“頂級(jí)會(huì)所”,也是許多犯罪活動(dòng)的重要交易場(chǎng)所,包括惡意軟件分發(fā)、洗錢、信用卡信息銷售、賬戶銷售和許多其他非法行為。該論壇被認(rèn)為是網(wǎng)絡(luò)犯罪分子中的“高端群”,進(jìn)入門檻很高。

  上周初,Maza論壇會(huì)員們驚訝地發(fā)現(xiàn),論壇被黑了。

  情報(bào)公司Flashpoint的最新報(bào)告顯示,入侵Maza的黑客已經(jīng)收集了有關(guān)該網(wǎng)站用戶的數(shù)千個(gè)數(shù)據(jù)點(diǎn),包括他們的姓名、電子郵件地址和哈希密碼。黑客還在論壇主頁(yè)上發(fā)布了兩個(gè)警告消息:“您的數(shù)據(jù)已泄露”和“此論壇已被黑客入侵”。(下圖)

  微信圖片_20210310105426.jpg

  根據(jù)KrebsOnSecurity的報(bào)告,本周二黑客將竊取的數(shù)據(jù)公布到了暗網(wǎng)上,使犯罪分子面臨身份暴露的風(fēng)險(xiǎn)(這多少有些諷刺意味)。而威脅情報(bào)公司Intel 471也驗(yàn)證了泄漏數(shù)據(jù)的真實(shí)性。

  在線泄漏的長(zhǎng)達(dá)35頁(yè)的PDF文檔的頂部,是一個(gè)據(jù)稱是Maza管理員使用的私有加密密鑰。除用戶名、電子郵件地址等聯(lián)系信息外,該數(shù)據(jù)庫(kù)還包含許多用戶的ICQ號(hào)碼。ICQ是最早期的即時(shí)消息平臺(tái),深受網(wǎng)絡(luò)犯罪“老炮”的信任,但此后ICQ的使用就過(guò)時(shí)了,轉(zhuǎn)向了更多的私密通訊網(wǎng)絡(luò),例如Jabber和Telegram。

  同在2月份,還有一個(gè)流行的網(wǎng)絡(luò)犯罪論壇Crdclub遭到了襲擊。根據(jù)Intel471的博客文章:“在2月,另一個(gè)網(wǎng)絡(luò)犯罪論壇Crdclub的管理員宣布論壇遭黑客攻擊管理員賬戶泄漏。攻擊者利用管理員賬戶權(quán)限誘使論壇客戶使用匯款服務(wù)(該匯款服務(wù)由論壇管理員擔(dān)保),從論壇轉(zhuǎn)移了不明數(shù)目的資金。論壇的管理員答應(yīng)賠償被騙者?!?/p>

  在Maza和Crdclub被“拿下”之前不久,1月份另兩個(gè)俄羅斯網(wǎng)絡(luò)犯罪論壇——Verified、Exploit也遭到了類似攻擊。

  1月20日,俄語(yǔ)黑客論壇“Verified”的一位長(zhǎng)期管理員透露,該論壇的域名注冊(cè)商已被黑客入侵,論壇域名被重定向到攻擊者控制的Internet服務(wù)器,甚至論壇的比特幣錢包也被破解。該管理員在論壇中發(fā)布了遭遇黑客入侵的聲明:

  微信圖片_20210310105446.jpg

  據(jù)觀察,這種高級(jí)別犯罪論壇遭遇連環(huán)攻擊是極不尋常的,因?yàn)榉缸锖诳碗m然經(jīng)常會(huì)互相攻擊,但這種大型論壇被團(tuán)滅的情況實(shí)屬罕見(jiàn)。

  漏洞利用網(wǎng)站的一些用戶假設(shè),此次清除不是競(jìng)爭(zhēng)對(duì)手的一伙黑客的結(jié)果,而是執(zhí)法人員的結(jié)果。Krebs提出了一個(gè)黑暗的網(wǎng)絡(luò)用戶提出的以下理論:

  “只有情報(bào)服務(wù)人員或知道服務(wù)器所在位置的人才能做這樣的事情……一個(gè)月內(nèi)連續(xù)黑掉三個(gè)重要論壇,這很奇怪。我認(rèn)為這些不是普通的黑客。有人故意破壞論壇?!?/p>

  另一位論壇潛水用戶則推測(cè),最近的黑客攻擊像是某些政府間諜機(jī)構(gòu)的工作。

  類似地,F(xiàn)lashpoint的報(bào)告也給出了攻擊可能是政府干預(yù)的討論。如果這些黑客攻擊是執(zhí)法部門所謂,那么不得不說(shuō)這是非常“新穎”的戰(zhàn)術(shù),因?yàn)榉缸镎搲舆B被黑,將極大打擊網(wǎng)絡(luò)犯罪份子對(duì)論壇的信心和信任。

  一名Exploit用戶寫道:“(長(zhǎng)此以往)將不會(huì)有(犯罪)論壇,人與人之間將不會(huì)有信任,合作減少,也更難找到合作伙伴,這意味著更少的攻擊?!?/p>

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。