FBI, '쿠키 몬스터 작전'에서 제네시스 사이버 범죄 시장 장악

FBI, '쿠키 몬스터 작전'에서 제네시스 사이버 범죄 시장 장악

소스 노드 : 2566459

FBI가 압수한 제네시스마켓, 훔친 쿠키, 자격 증명, 토큰, 피해자 네트워크에 대한 초기 액세스를 위한 봇 및 기타 도구에 대한 가장 크고 가장 널리 사용되는 다크 웹 포럼 중 하나입니다. 전 세계 사이버 범죄 활동에 연루된 사람들에게 국제 법 집행 기관이 가하는 또 다른 타격입니다.

화요일에, 마켓플레이스 홈페이지 "쿠키 몬스터 작전"의 일환으로 FBI가 "이 웹사이트를 압수했습니다"라는 통지로 대체되었습니다. 이 통지는 미국 위스콘신 동부 지방법원이 발부한 압수 영장을 활동의 원동력으로 인용했습니다.

제네시스의 압수는 유럽 법 집행 기관 Europol의 로고를 포함하는 통지에 따르면 국제 법 집행 기관과 민간 부문 간의 공동 노력이었습니다. 스페인의 Guardia Civil; 스웨덴의 경찰인 Polisen; 그리고 캐나다 정부.

FBI는 또한 제네시스 마켓에서 활동했거나 포럼 관리자와 연락을 주고받은 사람들에게 연락할 수 있는 이메일 주소를 제공하는 사람들을 구하고 있습니다.

중요한 초기 액세스 브로커의 제거

Genesis는 자격 증명 및 쿠키에서 디지털 지문에 이르기까지 다른 사람의 데이터에 대한 악의적인 액세스 권한을 제공하는 초대 전용 마켓플레이스로 2017년에 설립되었습니다.

이미지는 단어가 포함된 알림을 보여줍니다.

제네시스마켓 압류공고 스크린샷.

A 지난 XNUMX월 Sophos 보고서 랜섬웨어 및 사이버 스파이 활동을 포함한 다양한 사악한 활동을 수행하기 위해 위협 행위자가 표적 네트워크에서 발판을 마련하는 데 도움이 되는 서비스인 IAB(Initial Access Broker)로서 사이트 운영이 얼마나 인상적이었는지 조명합니다.

"Genesis Marketplace는 가장 초기의 본격적인 IAB 중 하나이며 확실히 가장 세련된 것 중 하나입니다." 소포스 연구원들은 보고서에서 시.

그 시점에서 사이트는 400,000개의 봇 또는 손상된 시스템을 나열했으며 사이버 범죄자가 피싱 및 기타 사이버 공격을 시작하는 데 사용할 수 있는 훔친 데이터를 제공했을 뿐만 아니라 잘 관리된 도구를 제공했습니다. 해당 데이터의 남용을 감지하고 용이하게 합니다.

실제로 창세기는 “사이버 범죄 영역의 전문화 및 전문화 증가,” Sophos에 따르면 관리자가 다른 범죄자에게 해당 액세스 권한을 판매할 수 있을 때까지 피해자 시스템에 대한 액세스 권한을 얻고 유지함으로써 사이트에서 돈을 벌고 있습니다.

Genesis Market 봇이 수행할 수 있는 다양한 작업에는 디지털 지문, 쿠키, 저장된 로그인 및 저장된 자동 완성 양식 데이터를 훔치기 위한 소비자 장치의 대규모 감염이 포함됩니다. 마켓플레이스는 해당 데이터를 패키지화하고 패키지에 포함된 내장 데이터의 양에 따라 1달러 미만에서 370달러 범위의 가격으로 판매 목록에 올릴 것입니다.

법 집행 기관의 또 다른 승리

만연한 악의적인 사이버 활동의 자원으로서 Genesis는 다양한 사이버 범죄 조직뿐만 아니라 그들의 활동을 촉진하는 다크 웹 사이트를 제거하기 위해 협력하는 국제 당국의 관심을 끌었습니다.

사실, 제네시스는 사이버 위협 범죄자들에게 상당한 자원을 제공한 두 개의 다른 포럼을 이미 위임한 FBI와 그 동료들의 모자에 있는 또 다른 깃털입니다.

3 월에 BreachForums 지하 해커 사이트 일주일도 채 안되어 오프라인 상태가 됨 지도자로 추정되는 사람은 뉴욕에서 체포되었습니다.. XNUMX일 전 종료, 미국 연방 요원은 코너 브라이언 피츠패트릭(Conor Brian Fitzpatrick)이라는 남자를 체포했습니다. 그들은 뉴욕주 피크스킬에서 BreachForums의 관리자 핸들 "폼폼푸린" 배후의 최고 운영자라고 주장했습니다.

BreachForums 자체는 2022년 XNUMX월 법무부 및 기타 국제 기관이 또 다른 다크 웹 사이버 범죄 리소스를 제거한 후 등장했습니다. 레이드 포럼. 두 마켓플레이스 모두 사이버 위협 활동의 주요 조력자였으며 사용자가 침해로부터 얻은 데이터를 사고 팔 수 있도록 했습니다.

작년에 저명한 사이버 범죄 혐의자를 체포한 다른 사례는 다음과 같습니다. LockBit 랜섬웨어 갱단의 주모자 중 한 명이 지난주에 체포되었습니다. 캐나다 온타리오에서; 지난 달 우크라이나 국적자 야로슬라프 바신스키(Yaroslav Vasinskyi) 인도 폴란드에서 미국으로 Sodinokibi/REvil 랜섬웨어 그룹의 일원으로서의 역할에 대한 혐의로 기소되었습니다. 그리고 XNUMX월의 체포 사이버 범죄 조직인 Lapsus$ Group의 일원으로 의심되는 브라질 남성에 대한 브라질 연방 경찰의 수사.

타임 스탬프 :

더보기 어두운 독서