美国FBI查封全球网络犯罪关键平台,封堵网络防御漏洞
GenesisMarket售卖的特色产品附带浏览器指纹的凭证,使得许多身份防御措施失效。
前情回顾打击网络犯罪前线全球最大暗网黑市被查封:超50亿美元赃款通过数字货币交易打击勒索软件重大胜利!俄美联手,俄罗斯成功捣毁REvil团伙DarkSide勒索软件服务器被查封,运营终止涉案数千万美元的勒索软件NetWalker官网被查封
安全内参4月6日消息,美国联邦调查局(FBI)牵头、十余个国际合作伙伴参与联合执法行动,查封了全球最重要的网络犯罪平台之一GenesisMarket。
作为犯罪分子的一站式商店,GenesisMarket销售被盗凭证和数据武器化工具,与全球数百万起出于经济动机的网络事件有关,包括网络欺诈、勒索软件攻击等。
GenesisMarket网站的登录页面现已被题为OperationCookieMonster的新页面取代,其中明确提到该市场已被查封。Genesis组织在暗网和常规网络分别维护有网站。
外媒体TheRecord了解到,全球范围内也在进行大规模逮捕行动。
最大特色:
售卖附带浏览器指纹的凭证
威胁情报厂商RecordedFuture的分析师AlexanderLeslie表示,GenesisMarket凭借着独特的服务内容,从RussianMarket和2easyShop等凭证销售市场中脱颖而出。
与其他同类市场不同,GenesisMarket为犯罪分子提供肉鸡(bot)或浏览器指纹的访问权限,使得他们可以冒充受害者的网络浏览器包括IP地址、会话cookie、操作系统信息和插件等。
Leslie表示,利用这些指纹信息,犯罪分子可以访问Netflix、亚马逊等订阅平台乃至在线银行服务,且不会触发用户XX为何会在印度登录?之类的安全警报。用户甚至可以成功绕过多重身份验证。
之所以说GenesisStore上的指纹信息与众不同,是因为其能够模拟受害者的浏览器会话这样受害者跟实际用户的身份将无法区分,从而绕过安全识别标记。
Leslie解释道,肉鸡中包含的数据主要由信息窃取恶意软件负责收集。而且区别于其他竞争对手,GenesisMarket上没有第三方供应商列表,这与RussianMarket明确列出RedLine、Vidar、Raccoon或META等信息窃取程序的作法不同。
图:GENESISMARKET上列出的肉鸡
规模巨大:
累计出现上亿个肉鸡列表
购买之后,肉鸡即可导入犯罪分子开发的名为GenesisSecurity的浏览器,其也可作为其他网络浏览器的扩展。这些肉鸡允许犯罪者使用窃取到的凭证进行伪装。
其中还提供可通过指纹访问的服务列表,通常包括Netflix、亚马逊、Facebook和eBay账户。肉鸡还掌握着未自动纳入列表中的服务凭证,例如员工网络等。
一切都完全匹配所在位置、IP地址、浏览器信息等。在安装了GenesisStore浏览器扩展程序之后,买家就能导入受害者肉鸡,浏览器将立即重置以伪造你的受害者身份。对于在线服务,这种身份与真实用户高度相似、甚至很可能完全相同。
图:该平台提供浏览器和插件,供用户部署肉鸡
Genesis市场是邀请注册制的网站,但邀请码可以在搜索引擎找到。与大多数大型犯罪论坛一样,其邀请码随处可见,甚至在YouTube视频中也能获取。
目前尚不清楚Genesis市场上的受害者总数,但Leslie表示自2018年以来,RecordedFuture平台共发现约1。35亿个肉鸡列表。
根据当前活跃列表的数量来看,再参考过去一个月平台引用的总样本规模(130万),我认为GenesisStore的整个生命周期内约掌握着3000到5000万个活跃列表。
他还警告称,这个数字只是估算值,因为GenesisStore不显示历史记录,所以实际数字可能要高得多。
其犯罪业务在设计当中还专门考虑到低准入门槛,希望为更多受众提供一站式欺诈服务。Genesis甚至提供相应的维基百科,向新用户解释其工作原理,以期广泛实现欺诈商品化。
图:GENSISS在维基词条中解释如何进行欺诈活动
这意味着窃取信息的僵尸网络由GenesisStore负责管理和控制,也就是说GenesisStore背后的犯罪分子拥有对整个列表的命令和控制权,并可持续访问受到感染的机器。
这就是GenesisStore维持活力的部分原因。与受感染机器的持续通信将保证肉鸡得到不断更新,尽可能让指纹信息保持最新。
参考资料:therecord。media
秋天的雨(随笔)秋天的雨又在敲打我的窗,不紧不慢,不急不躁,就像一个撒泼打浑的孩子,只要一躺在地上你就不知道他的哭什么时候会停下来。本来进入秋天,气温一直就很挣扎,就像悬在峭壁上的落难者,本来……
凌晨抵达!恭喜辽宁男篮再迎强援,杨鸣喜上眉梢冲击两连冠北京时间10月1日,距离CBA新赛季正式开赛仅剩下九天的时间,这对于各支球队来说又是全新的开始,需要向新赛季继续全力冲击。由于上赛季辽宁男篮获得冠军,新赛季目标显然就是继续向总……
补时阶段进仨球101分钟进绝杀这场欧冠神剧本京报体育记者赵晓松北京时间9月8日凌晨,西甲马德里竞技队在本赛季欧冠B组首轮比赛中,主场2比1险胜葡超波尔图队。这场比赛的3个进球都是在补时阶段攻入,其中格列兹曼为马竞打……
不去呼伦贝尔,也不去新疆伊犁,就在美如诗画的云上草原露营是不是发现最近身边的朋友圈都被夜色霸了屏?不管是本年度的第二大满月,还是时隔22年再一次出现的罕见七星连珠天象,想必都激发了无数人对夜晚来临的向往。要是能来一次置身辽阔大草原上……
暑期团购式整容走红,超半数容貌焦虑人群系男性在即将过去的暑假里,广东省第二人民医院整形美容科3、4个手术室连日爆满。整形医生徐翔一天最多7、8台手术连轴转,有时一天连着都是垫下巴、割双眼皮手术。去年暑假女儿高考结束……
万绮雯的气质还挺嫩,穿黑色裙挡不住身材魅力,清爽短发也不显老今天穿什么变美百科全书穿搭红黑榜裙装一直都是万千女性的心头所爱,提起裙装很多人的第一印象可能都有所不同,这也是因为裙装在款式上是异常丰富的,足以满足任何女性的需求。……
饭后八不急,疾病不上门吃饭以后一定要谨记以下几点,这样才能确保您的身体健康1。不急于拉松裤带我相信很多人吃饱以后因为肚子膨胀而迫不及待的想要拉松裤带,但这样是不对的,饭后拉松裤带,这样会……
中国移动前董事长王建宙巨头楼塌了的故事,我见多了企业的发展离不开资本的支持,它可以使企业火箭式地上升,也可以使企业一落千丈。我想提醒中国的企业家们,要清醒地认识到这一点。王建宙说。作者:尹洁编辑:许晔编审:……
vivoXFold体验为天花板加盖一层vivo早前在4月份就发布了旗下首款折叠屏产品vivoXFold,当时就已经以绝佳的性能配置和平易近人的定价赢到满堂红。如今随着第一代骁龙8移动平台的足量供应,vivo也顺势推……
乳腺癌饮食注意什么?乳腺癌是一种常见性的女性疾病。我们在关注乳腺癌的时候不要只是停留在乳腺癌的检查鉴别、治疗方法、危害层面这些方面,也要注意到乳腺癌患者的日常保健方面。因为日常生活方面的保健与疾病……
拿出1亿珠宝做拍卖的关之琳,为何敢说赚的钱已经够花到下辈子了一直以来,女明星们不仅用她们的美貌与曼妙,演绎出珠宝的璀璨夺目;也用她们的财富和品位,将那些稀世珍宝收入囊中,从珠宝的演绎者跻身为收藏家,让珠宝背后的故事更显浪漫、唯美。……
轻轻松松过每一天,快乐又自在的秘诀都在这里了朋友们总是说,为什么你总是那么开心?我说,因为我简单呀。l简单则不累。你是不是做一件事情,总是会想很多很多,这一件事情还没有做,就已经在你的脑海里面跑了100圈,你……