مكتب التحقيقات الفيدرالي يستولي على سوق Genesis Cybercriminal Marketplace في عملية Cookie Monster

مكتب التحقيقات الفيدرالي يستولي على سوق Genesis Cybercriminal Marketplace في عملية Cookie Monster

عقدة المصدر: 2566459

استولى مكتب التحقيقات الفيدرالي على سوق جينيسيس ، أحد أكبر منتديات الويب المظلمة وأكثرها استخدامًا لملفات تعريف الارتباط المسروقة وبيانات الاعتماد والرموز المميزة ، بالإضافة إلى برامج الروبوت وغيرها من الأدوات للوصول الأولي إلى شبكات الضحايا. إنها ضربة أخرى وجهتها سلطات إنفاذ القانون الدولية لأولئك المتورطين في نشاط إجرامي إلكتروني في جميع أنحاء العالم.

يوم الثلاثاء، ل الصفحة الرئيسية للسوق بإشعار "تم الاستيلاء على هذا الموقع" من قبل مكتب التحقيقات الفيدرالي كجزء من "عملية كوكي مونستر". وأشار الإشعار إلى أمر حجز صادر عن محكمة مقاطعة الولايات المتحدة للمنطقة الشرقية من ولاية ويسكونسن باعتباره دافعًا للنشاط.

كان الاستيلاء على جينيسيس جهدًا تعاونيًا بين وكالات إنفاذ القانون الدولية والقطاع الخاص ، وفقًا للإشعار ، والذي تضمن شعارات وكالة إنفاذ القانون الأوروبية يوروبول ؛ Guardia Civil في إسبانيا ؛ Polisen ، قوة الشرطة في السويد ؛ والحكومة الكندية.

يسعى مكتب التحقيقات الفيدرالي أيضًا إلى التحدث مع أولئك الذين كانوا نشطين في Genesis Market أو الذين هم على اتصال بمسؤولي المنتدى ، ويقدم عنوان بريد إلكتروني للأشخاص للاتصال بالوكالة.

إزالة وسيط وصول مبدئي مهم

تأسست Genesis في عام 2017 كسوق مخصص للمدعوين فقط يوفر للجهات الخبيثة إمكانية الوصول إلى بيانات الآخرين ، من بيانات الاعتماد وملفات تعريف الارتباط إلى بصمات الأصابع الرقمية.

تظهر الصورة إشعارًا بالكلمات

لقطة شاشة لإشعار الاستيلاء على سوق جينيسيس.

A تقرير أغسطس الماضي من قبل سوفوس تسليط الضوء على مدى إعجاب العملية التي أصبح بها الموقع كوسيط وصول أولي (IAB) ، وهي خدمة تساعد الجهات الفاعلة في التهديد على اكتساب موطئ قدم في الشبكات المستهدفة لإجراء أنشطة شائنة مختلفة ، بما في ذلك برامج الفدية والتجسس الإلكتروني.

"Genesis Marketplace هو أحد أوائل مكاتب IABs الكاملة ، وبالتأكيد أحد أكثرها مصقولًا" قال باحثو سوفوس في التقرير في ذلك الوقت.

في تلك المرحلة ، أدرج الموقع 400,000 روبوت ، أو أنظمة مخترقة ، ولم يقدم فقط البيانات المسروقة التي يمكن لمجرمي الإنترنت استخدامها لإطلاق التصيد الاحتيالي والهجمات الإلكترونية الأخرى ، ولكنه قدم أيضًا أدوات جيدة الصيانة - بما في ذلك العروض المخصصة لمساعدة الجهات الفاعلة المحتملة في التهرب الكشف عن هذه البيانات وتسهيل إساءة استخدامها.

في الواقع ، أظهر سفر التكوين "تزايد الاحتراف والتخصص في مجال الجرائم الإلكترونية"، مع ربح الموقع للأموال من خلال اكتساب إمكانية الوصول إلى الأنظمة الضحية والحفاظ عليها حتى يتمكن المسؤولون من بيع هذا الوصول إلى مجرمين آخرين ، وفقًا لـ Sophos.

تضمنت المهام المختلفة التي يمكن أن تقوم بها روبوتات Genesis Market عدوى واسعة النطاق لأجهزة المستهلكين لسرقة بصمات الأصابع الرقمية وملفات تعريف الارتباط وتسجيلات الدخول المحفوظة وبيانات الملء التلقائي المخزنة عليها. سيقوم السوق بتجميع تلك البيانات وإدراجها للبيع ، بأسعار تتراوح من أقل من 1 دولار إلى 370 دولارًا ، اعتمادًا على كمية البيانات المضمنة التي تحتويها الحزم.

فوز آخر لإنفاذ القانون

اكتسب موقعها كمورد للنشاط السيبراني الخبيث المستشري اهتمام السلطات الدولية ، التي عملت معًا في جهد تعاوني للقضاء ليس فقط على عصابات مجرمي الإنترنت المختلفة ولكن أيضًا مواقع الويب المظلمة التي تساعد في تسهيل نشاطهم.

في الواقع ، فإن Genesis هي ريشة أخرى في سقف مكتب التحقيقات الفيدرالي وأتباعه ، الذين قاموا بالفعل بإخراج منتديين آخرين من اللجنة يوفران موارد كبيرة للجهات الفاعلة في مجال التهديد السيبراني.

في شهر مارس ، BreachForums موقع الهاكر تحت الأرض انقطع الاتصال بالإنترنت بعد أقل من أسبوع زعيمها المزعوم تم القبض عليه في نيويورك. خمسة أيام قبل إغلاققام عملاء فيدراليون أمريكيون باعتقال رجل يدعى كونور بريان فيتزباتريك ، الذي زعموا أنه المشغل الرئيسي وراء التعامل مع مدير BreachForums "بومبورين" ، في بيكسكيل ، نيويورك.

ظهرت BreachForums نفسها في أبريل 2022 في أعقاب الإزالة من قبل وزارة العدل والوكالات الدولية الأخرى لمورد آخر لمجرمي الإنترنت على الويب المظلم ، منتديات رايد. كان كلا السوقين ميسرين رئيسيين لنشاط التهديد السيبراني ، مما سمح للمستخدمين بشراء وبيع البيانات التي تم الحصول عليها من الانتهاكات.

تشمل الاعتقالات الأخرى لأرقام الجرائم الإلكترونية البارزة والمزعومة في العام الماضي اعتقال أحد زعماء عصابة LockBit ransomware الأسبوع الماضي في أونتاريو ، كندا ؛ أشهر الماضية تسليم المواطن الأوكراني ياروسلاف فاسينسكي من بولندا إلى الولايات المتحدة ليتم طرحه على تهم لدوره كعضو في مجموعة Sodinokibi / REvil ransomware ؛ و اعتقال أكتوبر من قبل الشرطة الفيدرالية البرازيلية لرجل برازيلي يشتبه في أنه عضو في منظمة الجريمة الإلكترونية Lapsus $ Group.

الطابع الزمني:

اكثر من قراءة مظلمة