피해자 은행 계좌를 빼낸 봇넷 데이터 스크래핑 계획으로 러시아 해커가 투옥되었습니다.

  • Sep 06, 2023

검찰은 이 계획으로 인해 최소 1억 달러의 재정적 손실이 발생한 것으로 추정하고 있습니다.

러시아의 한 사이버범죄자가 봇넷 계획에 가담해 최소 1억 달러의 금전적 피해를 입힌 혐의로 징역 8년을 선고받았습니다.

보안

  • 보안이 뛰어난 원격 근무자의 8가지 습관
  • 휴대폰에서 스파이웨어를 찾아 제거하는 방법
  • 최고의 VPN 서비스: 상위 5개 서비스를 어떻게 비교하나요?
  • 귀하가 데이터 유출에 연루되었는지 확인하는 방법과 다음에 해야 할 일

미국 법무부(DoJ)에 따르면 알렉산드르 브로브코(Aleksandr Brovko)는 "여러 엘리트, 러시아어를 사용하는 사이버 범죄자들이 범죄 도구를 수집하고 교환하기 위해 고안된 온라인 포럼 서비스."

이전 체코 공화국 출신인 36세의 이 남성은 다른 사이버 범죄자들과 협력하여 봇넷으로 수집한 정보를 긁어냈습니다.

Brovko는 봇넷 소스의 로그 데이터를 구문 분석한 다음 이러한 데이터 덤프를 검색하여 개인 식별 정보(PII)와 계정 자격 증명을 찾아낼 수 있는 스크립트를 작성했습니다.

또한보십시오: WordPress, Joomla, Drupal 등 CMS 공격 배후에 있는 KashmirBlack 봇넷

Brovko의 코드로 기록된 모든 계정 자격 증명은 러시아 국민에 의해 확인됩니다. 때로는 수동으로 - 계정을 사용하여 사기 행위를 하는 것이 "가치 있는지" 확인하기 위해 업무, 검찰은 말한다. 그렇다면 다른 위협 행위자에 의해 은행 계좌가 약탈되고 자금이 유출될 수 있습니다.

DoJ는 "Brovko는 음모 과정에서 200,000개 이상의 무단 액세스 장치를 소유하고 밀매했습니다."라고 밝혔습니다. "이러한 액세스 장치는 개인 식별 정보 또는 금융 계좌 세부 정보로 구성되었습니다."

Brovko는 2007년부터 2019년까지 이 계획에 참여했습니다. 그는 은행 및 전신 사기를 저지른 음모에 대해 유죄를 인정했으며 미국 지방법원 판사 T.S. 엘리스 3세.

기술공화국: 해커들은 이제 막 휘파람을 불었습니다. 2021년에는 더 많은 랜섬웨어 및 데이터 유출이 발생할 것으로 예상됩니다.

에 의해 언급된 바와 같이 레지스터, 브로브코의 기소 (.PDF)는 그가 2017년에 9년 넘게 투옥된 공모자 Alexander Tverdokhlebov에 의해 구금되었다고 밝혔습니다. 유죄를 인정한 후 50만 대 이상의 손상된 PC를 제어할 수 있는 봇넷을 실행하는 것입니다.

"Aleksandr Brovko는 자신의 프로그래밍 기술을 사용하여 도난당한 개인 정보의 대규모 절도 및 사용을 용이하게 했습니다. 금융 정보 등으로 인해 1억 달러 이상의 의도된 손실이 발생했습니다."라고 재커리 미국 검사는 말했습니다. 터윌리거. "우리 사무실은 사이버 범죄가 더욱 두드러진 위협이 됨에 따라 이러한 범죄자들에게 책임을 묻고 우리 지역 사회를 보호하기 위해 최선을 다하고 있습니다."

CNET: 화웨이 금지 타임라인: 미국 제재로 인해 중국 기업이 칩 공장을 건설할 수도 있음

지난달 Imperva 연구원들은 콘텐츠 관리 시스템(CMS) 플랫폼을 통해 웹사이트를 표적으로 삼기 위해 현재 돌아다니고 있는 정교한 봇넷에 대한 분석 결과를 발표했습니다.

더빙 카슈미르블랙봇넷은 2019년 말에 운영을 시작했으며 현재 암호화폐 채굴, 스팸, 훼손 등의 목적으로 매일 수천 개의 웹사이트를 공격할 수 있습니다.

이전 및 관련 보도

  • 라우터와 IoT 장치를 지울 수 있는 새로운 HEH 봇넷
  • 이 봇넷은 피싱 이메일을 통해 새로운 랜섬웨어 캠페인을 확산시키기 위해 다시 활동을 시작했습니다.
  • DDoS 봇넷 코더, 징역 13개월 선고

팁이 있나요? WhatsApp을 통해 안전하게 연락하세요 | +447713 025 499 또는 Keybase: charlie0에서 신호를 보내세요.