Toetab
News Bytes

Proksivõrk lammutati: krüptovaluuta-pettuse paljastamise käigus võeti võrgust maha 369 000 häkitud ruuterit

Ametivõimud lõpetasid Socksescorti proksivõrgustiku tegevuse, külmutasid 3,5 miljonit dollarit väärtuses krüptovaluutat ja paljastasid ülemaailmse ruuterite botneti.

JAGA
Proksivõrk lammutati: krüptovaluuta-pettuse paljastamise käigus võeti võrgust maha 369 000 häkitud ruuterit

Ameerika Ühendriikide ja Euroopa ametivõimud on laiali ajanud Socksescorti, AVReconi pahavara abil töötava koduse proksivõrgu, mis oli vaikselt kaaperdanud üle 369 000 seadme 163 riigis. Alates 2020. aastast tegutsenud teenus müüs juurdepääsu nakatunud kodurouteritele, võimaldades kurjategijatel varjata oma IP-aadresse, samal ajal kui nad tegid krüptovaluuta kontode ülevõtmisi, pangapettusi, lunavara rünnakuid ja muid skeeme.

Ohvrid kaotasid väidetavalt miljoneid, sealhulgas 1 miljon dollarit New Yorgi krüptovaluuta investorilt ja 700 000 dollarit Pennsylvania ettevõttelt. Operatsiooni „Operation Lightning” käigus konfiskeerisid ametivõimud 34 domeeni, sulgesid 23 serverit seitsmes riigis, külmutasid 3,5 miljonit dollarit krüptovaluuta maksetes ja ühendasid tuhanded nakatunud seadmed võrgust lahti. Operatsioonis osalesid USA justiitsministeerium (DOJ), FBI, IRS Criminal Investigation, Europol, Eurojust ja mitmed Euroopa õiguskaitseasutused. Uurijate sõnul teenis teenus operaatoritele umbes 5,7 miljonit dollarit, paljastades samal ajal ligikaudu 124 000 proksikasutajat, kes tuginesid botneti anonüümsusele.

Solana meemimündi käivitamisplatvorm Bonk.fun langes domeeni kaaperdamise ja rahakoti tühjendamise rünnaku ohvriks

Solana meemimündi käivitamisplatvorm Bonk.fun langes domeeni kaaperdamise ja rahakoti tühjendamise rünnaku ohvriks

Domeen Bonk.fun kaaperdati Solana meemimüntide kauplejaid sihtinud rahakoti tühjendamise rünnaku käigus; pettusega tabati umbes 35 rahakotti. read more.

Loe nüüd

Ametivõimud usuvad, et konfiskeeritud serveritelt leitud tõendid võivad viia täiendavate süüdistuste esitamiseni. Ametnikud hoiatasid ka, et ohustatud ruuterid on endiselt nõrk koht ülemaailmses küberjulgeolekus, ning kutsusid omanikke üles uuendama tarkvara, turvalisust tagama ja vananenud riistvara välja vahetama. Ekspertide sõnul kõrvaldab võrgu laialilammutamine olulise vahendi, mida kasutati ransomware'i operatsioonide, DDoS-rünnakute ja krüptovaluutaga seotud pettuste varjamiseks, mis viidi läbi elamute proksiserverite infrastruktuuri kaudu.

KKK 🔎

  • Mis oli Socksescorti proksivõrk? Socksescort oli elamuproksiteenus, mis kasutas AVRecon-pahavara, et kaaperdada üle 369 000 ruuteri ja IoT-seadme anonüümseks internetiühenduseks.
  • Kes koordineeris Socksescorti sulgemist? Operatsioonis Lightning tegid koostööd USA justiitsministeerium, FBI, IRS-CI, Europol, Eurojust ja Euroopa õiguskaitseasutused.
  • Kui palju krüptovaluutat konfiskeeriti operatsiooni käigus? Ametivõimud külmutasid ligikaudu 3,5 miljonit dollarit krüptovaluutas, mis oli seotud maksetega proksiteenuse operaatoritele.
  • Kuidas AVRecon nakatas ruutereid üle maailma? AVRecon kasutas ära vananenud või halvasti turvatud ruuterite nõrkusi, lisades need märkamatult ülemaailmsesse proksibotneti.