مدعوم من
Featured

DOJ يستهدف شبكة سرقة العملات الرقمية بمصادرة نطاقات لسرقة البيانات

السلطات الأمريكية تفكك البنية التحتية الرئيسية وراء سرقات اعتماد العملات المشفرة الكبرى، وتستولي على نطاقات استخدمت للتحكم في البرمجيات الخبيثة التي نهبت ملايين المحافظ وبيانات تسجيل الدخول.

بقلم
مشاركة
DOJ يستهدف شبكة سرقة العملات الرقمية بمصادرة نطاقات لسرقة البيانات

وزارة العدل توقف الوصول إلى بيانات محافظ العملات المشفرة المسروقة في مصادرة نطاقات فيدرالية

أعلنت وزارة العدل الأمريكية في 21 مايو أنها استولت على خمسة نطاقات مرتبطة بتوزيع وتشغيل LummaC2، وهو برنامج خبيث مشهور لسرقة المعلومات، كجزء من جهود لعرقلة الجريمة الإلكترونية التي تستهدف البيانات الحساسة عبر الإنترنت، بما في ذلك كلمات مرور العملات المشفرة. وفقًا لوثائق المحكمة، تم تقديم LummaC2 كأداة برمجية كخدمة مكّنت المجرمين الإلكترونيين من سرقة بيانات تسجيل الدخول، ومعلومات محفوظة في المتصفح، وبيانات شخصية أخرى. تمت المصادرات في 19 و 20 مايو، وفكت البنية التحتية التي سهلت الوصول إلى البيانات المسروقة ونشر البرمجيات الخبيثة.

تم استخدام البرمجيات الخبيثة لاستخلاص مجموعة من المعلومات الشخصية، بما في ذلك بيانات الوصول المتعلقة بالعملات المشفرة. أوضح ماثيو ر. غاليوتي، رئيس قسم الجريمة بوزارة العدل:

يتم نشر البرمجيات الخبيثة مثل LummaC2 لسرقة المعلومات الحساسة مثل بيانات تسجيل الدخول الخاصة بالمستخدمين من ملايين الضحايا لتسهيل مجموعة من الجرائم، بما في ذلك التحويلات المصرفية الاحتيالية وسرقة العملات المشفرة.

وصفت الإفادة الخطية للمحكمة التي تدعم مصادرة النطاق الأنواع المحددة من البيانات المستهدفة، معلنة: “الأهداف الشائعة للمجرمين الإلكترونيين الذين يستخدمون البرمجيات الخبيثة مثل LummaC2 تشمل بيانات المتصفح، ومعلومات الملء التلقائي، وبيانات تسجيل الدخول للوصول إلى خدمات البريد الإلكتروني والمصرفية، وكذلك عبارات البذور للعملات المشفرة، التي تسمح بالوصول إلى محافظ العملة الافتراضية.” وحدد مكتب التحقيقات الفيدرالي على الأقل 1.7 مليون حالة لاستخدام البرمجيات الخبيثة لجمع هذه البيانات.

بالتوازي مع مصادرة وزارة العدل للنطاقات، أطلقت مايكروسوفت إجراءً مدنيًا لتعطيل 2300 نطاق إضافي يقال إنها مرتبطة بمشغلي LummaC2 أو شركائهم. عملت النطاقات المصادرة من قبل وزارة العدل بوصفها “لوحات مستخدم”، حيث يمكن لمستخدمي LummaC2 إدارة الإصابات والبيانات المسروقة. الآن يرى زوار هذه المواقع إشعارًا بمصادرة فيدرالي. كما سلطت وزارة العدل الضوء على برنامج الجوائز للعدالة التابع لوزارة الخارجية، والذي يقدم مكافآت تصل إلى 10 ملايين دولار مقابل معلومات حول النشاط الإلكتروني الأجنبي الذي يستهدف البنية التحتية الحيوية للولايات المتحدة، بما في ذلك الحوادث التي قد تنطوي على تهديدات متعلقة بالعملات المشفرة.

وسوم في هذه القصة