Dark0de - Dark0de

Сообщение, отображаемое на домашней странице Darkode после захвата его домена во время Операция Shrouded Horizon.

dark0de a.k.a. Darkode, это киберпреступность Форум и черный рынок описанный Европол как "самый плодовитый англоговорящий киберпреступник форум на сегодняшний день ».[1][2] Этот сайт, который был запущен в 2007 году, служит место для продажи и торговля взлом Сервисы, ботнеты, вредоносное ПО, и другие незаконные товары и услуги.[2][3][4]

История

В начале 2013 года он попал под большой DDoS атака движется из пуленепробиваемый хостинг провайдер Сантрекс к Оффшорный, последний участник Stophaus кампания против Спамхаус.[5] Сайт постоянно враждовал с исследователь безопасности Брайан Кребс.[6]

В апреле 2014 года различные пользователи сайта были атакованы через Heartbleed эксплуатировать, получая доступ к закрытым частям сайта.[7]

Снять

Форум был целью Операция Shrouded Horizon, международные правоохранительные усилия, возглавляемые Федеральное Бюро Расследований кульминацией которого стал захват сайта и арест нескольких его участников в июле 2015 года.[8][9] По данным ФБР, это дело «считается крупнейшим из когда-либо скоординированных усилий правоохранительных органов, направленных на онлайн-форум киберпреступников».[10] Объявив о 12 обвинениях, выданных Соединенными Штатами, Адвокат Дэвид Хиктон назвал сайт «кибернетическим гнездом хакеров-преступников», «самым сложным англоязычным форумом для компьютерных хакеров-преступников в мире», который «представляет собой одну из самых серьезных угроз целостности данных на компьютерах в Соединенных Штатах».[11][12]

В понедельник, 21 сентября 2015 г., Дэниел Пласек появился в подкасте. Радиолаборатория обсуждая его роль в создании Даркода и его возможное сотрудничество с Соединенные Штаты правительство в своих усилиях по закрытию сайта.[13]

Возрождения

Всего через две недели после объявления о рейде сайт снова появился с повышенной безопасностью, используя блокчейн -основанная аутентификация и работа на Сеть анонимности Tor.[2][3][4] Исследователи из MalwareTech предположил, что перезапуск не был подлинным, и почти сразу после этого он был взломан, и из его базы данных произошла утечка.[14]

13 декабря вернулась версия сайта на оригинале. доменное имя.[15]

Смотрите также

Рекомендации

  1. ^ «Форум киберпреступников Darkode уничтожен глобальными действиями». Европол. 15 июля 2015 г.
  2. ^ а б c Кларк, Лиан (28 июля 2015 г.). «Хакерский форум Darkode вернулся и стал более безопасным, чем когда-либо». Проводной.
  3. ^ а б Ковач, Эдуард (28 июля 2015 г.). "Взлом форума Darkode Resurfaces". Неделя безопасности.
  4. ^ а б Паули, Даррен (28 июля 2015 г.). «Форум о киберпреступности Darkode возвращается с безопасностью, администраторы не пострадали». Реестр.
  5. ^ Кребс, Брайан (май 2013 г.). «Разговоры с пуленепробиваемым хостером». Получено 31 июля 2015.
  6. ^ MalwareTech (декабрь 2014 г.). "Даркод - Ода отряду ящеров (Взлет и падение частного сообщества)". Получено 4 августа 2015.
  7. ^ Паули, Даррен (30 апреля 2014 г.). "Криминальный форум Dark0de взломан через Heartbleed". Получено 6 августа 2015.
  8. ^ Стивенсон, Аластер (28 июля 2015 г.). «Самому опасному хакерскому форуму потребовалось всего две недели, чтобы вернуться в онлайн после того, как ФБР закрыло его». Business Insider.
  9. ^ Кокс, Джозеф (29 июля 2015 г.). "Таинственное исчезновение и повторное появление хакерского рынка даркнета". Получено 31 июля 2015.
  10. ^ "Киберпреступный форум уничтожен". FBI.gov. 15 июля 2015 г.
  11. ^ Тротт, Билл (15 июля 2015 г.). «США заявляют, что компьютерный хакерский форум Darkode демонтирован, 12 обвиненных». Рейтер.
  12. ^ а б Банкомб, август (15 июля 2015 г.). "Darkode: ФБР закрывает печально известный онлайн-форум и взламывает кибершершневое гнездо криминальных хакеров'". Независимый.
  13. ^ "Даркод". Радиолаборатория. энергетический ядерный реактор. Получено 2 октября 2015.
  14. ^ Кокс, Джозеф (19 января 2017 г.). "Хакеры взламывают хакерский форум сразу после его запуска". Получено 24 января 2017.
  15. ^ Кокс, Джозеф (19 декабря 2016 г.). «Обмен вредоносного ПО, разоренный федералами, возобновляется, по крайней мере, по названию». Получено 19 декабря 2016.

внешняя ссылка