FBI zaseže Genesis CyberCriminal Marketplace v operaciji Cookie Monster

FBI zaseže Genesis CyberCriminal Marketplace v operaciji Cookie Monster

Izvorno vozlišče: 2566459

FBI je zasegel Genesis Market, eden največjih in najbolj razširjenih temnih spletnih forumov za ukradene piškotke, poverilnice in žetone ter bote in druga orodja za začetni dostop do omrežij žrtev. To je še en udarec, ki so ga mednarodni organi pregona zadali tistim, ki se ukvarjajo s kibernetskimi kriminalci po vsem svetu.

V torek bo domača stran tržnice je bilo nadomeščeno z obvestilom, da je "to spletno stran zasegel" FBI v okviru "Operacije Cookie Monster". V obvestilu je bil kot spodbuda za dejavnost naveden nalog za zaseg, ki ga je izdalo okrožno sodišče Združenih držav za vzhodno okrožje Wisconsina.

Glede na obvestilo, ki je vključevalo logotipe evropske agencije za kazenski pregon Europol, je bil zaseg Genesis rezultat sodelovanja med mednarodnimi agencijami kazenskega pregona in zasebnim sektorjem; Guardia Civil v Španiji; Polisen, policija na Švedskem; in kanadska vlada.

FBI prav tako želi govoriti s tistimi, ki so bili aktivni na trgu Genesis ali so v stiku z administratorji foruma, in ponuja e-poštni naslov za stik z agencijo.

Odstranitev pomembnega posrednika za začetni dostop

Genesis je bil ustanovljen leta 2017 kot tržnica samo s povabilom, ki zlonamernim akterjem ponuja dostop do podatkov drugih ljudi, od poverilnic in piškotkov do digitalnih prstnih odtisov.

Slika prikazuje obvestilo z besedami

Posnetek zaslona obvestila o zasegu Genesis Market.

A poroča Sophos avgusta lani je osvetlilo, kako impresivna operacija je postalo spletno mesto kot posrednik za začetni dostop (IAB), storitev, ki akterjem groženj pomaga pridobiti oporo v ciljnih omrežjih za izvajanje različnih nečednih dejavnosti, vključno z izsiljevalsko programsko opremo in kibernetskim vohunjenjem.

»Genesis Marketplace je eden od prvih polnopravnih IAB-jev in zagotovo eden najbolj uglajenih,« Sophosovi raziskovalci so v poročilu zapisali ob uri.

Na tej točki je spletno mesto navedlo 400,000 botov ali ogroženih sistemov in zagotovilo ne le ukradene podatke, ki bi jih lahko kibernetski kriminalci uporabili za lažno predstavljanje in druge kibernetske napade, temveč je ponudilo tudi dobro vzdrževana orodja – vključno s ponudbami po meri, ki bodo morebitnim akterjem grožnje pomagala izogniti se odkrivanje in olajšanje njihove zlorabe teh podatkov.

Dejansko je Geneza pokazala »vse večja profesionalizacija in specializacija področja kibernetske kriminalitete,« pri čemer je spletno mesto zaslužilo s pridobivanjem in vzdrževanjem dostopa do sistemov žrtev, dokler skrbniki tega dostopa ne bi prodali drugim kriminalcem, poroča Sophos.

Različne naloge, ki bi jih lahko opravili roboti Genesis Market, so vključevale obsežno okužbo potrošniških naprav za krajo digitalnih prstnih odtisov, piškotkov, shranjenih prijav in podatkov za samodejno izpolnjevanje obrazcev, shranjenih na njih. Tržnica bi te podatke zapakirala in jih dala na seznam za prodajo, cene pa so se gibale od manj kot 1 do 370 dolarjev, odvisno od količine vdelanih podatkov, ki so jih paketi vsebovali.

Še ena zmaga za organe pregona

Zaradi njegovega položaja vira za divjo zlonamerno kibernetsko dejavnost je Genesis pridobil pozornost mednarodnih organov, ki so sodelovali v skupnih prizadevanjih, da bi uničili ne le različne tolpe kibernetskih kriminalcev, temveč tudi temna spletna mesta, ki pomagajo olajšati njihovo dejavnost.

Pravzaprav je Genesis še eno pero v čepici FBI-ja in njegovih kohort, ki so že ukinili dva druga foruma, ki sta akterjem kibernetskih groženj zagotovila znatna sredstva.

Marca je BreachForums podtalno hekersko mesto ni več kot teden dni zatem njen domnevni vodja je bil aretiran v New Yorku. Pet dni pred shutdown, so ameriški zvezni agenti aretirali moškega po imenu Conor Brian Fitzpatrick, za katerega so domnevali, da je bil glavni operater za skrbniškim naslovom BreachForums »pompompurin« v Peekskillu v New Yorku.

Sam BreachForums se je pojavil aprila 2022 po tem, ko so ministrstvo za pravosodje in druge mednarodne agencije odstranile še en vir kibernetskega kriminala v temnem spletu, RaidForums. Oba trga sta bila glavna pospeševalca dejavnosti kibernetskih groženj, saj sta uporabnikom omogočala nakup in prodajo podatkov, pridobljenih s kršitvami.

Druge aretacije pomembnih in domnevnih številk kibernetske kriminalitete v zadnjem letu vključujejo prejšnji teden aretacija enega od vodij združbe izsiljevalske programske opreme LockBit v Ontariu, Kanada; prejšnji mesec izročitev ukrajinskega državljana Jaroslava Vasinskega iz Poljske v ZDA, da bi bil obtožen svoje vloge člana skupine Sodinokibi/REvil za izsiljevalsko programsko opremo; in oktobrsko aretacijo brazilska zvezna policija o Brazilcu, ki je osumljen, da je član kibernetske kriminalne organizacije Lapsus$ Group.

Časovni žig:

Več od Temno branje