2AASY şimdi çalınan veri için önemli bir karanlık web pazarı

4 yıl önce

'2Easy' adlı karanlık bir web pazarında, bilişim çalma kötü amaçlı yazılım bulaşan kabaca 600.000 cihazdan toplanan çalınan veri "günlükleri" satışında önemli bir oyuncu haline geliyor.

"Günlükler", kötü amaçlı yazılımları kullanarak ödün verilen web tarayıcılarından veya sistemlerden çalınan veri arşivleridir ve en önemli yönleri, hesap kimlik bilgilerini, çerezleri ve kaydedilen kredi kartlarını içermeleridir.

2AASY 2018'de başlatıldı ve geçen yıldan bu yana sadece 28.000 virüslü cihazdan veri sattığında hızlı bir büyüme yaşadı ve küçük bir oyuncu olarak kabul edildi.

İsrail Dark Web İstihbarat Firması Kela'daki araştırmacıların bir analizine dayanarak, ani büyüme, pazarın platformunun geliştirilmesine ve siber suçlama topluluğundaki olumlu incelemelere neden olan tekliflerin tutarlı kalitesine atfedilir.

Piyasa tamamen otomatiktir, bu, birisinin bir hesap oluşturabileceği, cüzdanlarına para ekleyebilir ve satıcılarla doğrudan etkileşime girmeden alım yapabilirsiniz.

Günlükler, ürün başına 5 $ olarak satın alındığında, ortalama oluşan oluşum fiyatlarından yaklaşık beş kat daha az, ortalama beş kat daha az ve Rus pazarı üzerindeki ortalama botun ortalama maliyetinden üç kat daha az.

Ayrıca, birden fazla karanlık web forumlarından aktör geri bildirim analizine dayanarak, 2Easy günlükleri sürekli olarak birçok kuruluşa ağ erişimi sağlayan geçerli kimlik bilgilerini sunar.

Maliyet ve geçerliliğin yanı sıra, 2Easy'nin GUI, aynı anda kullanıcı dostu ve güçlüdür, aktörlerin sitede aşağıdaki işlevleri yerine getirmesini sağlar:

Diğer platformlara kıyasla tek olumsuz, 2Easy'nin, verilerin çalındığı cihazın redected IP adresi veya işletim sistemi sürümü gibi satılan bir öğenin önizlemesini bir önizlemesi yapmamasıdır.

2Easy'de satın alınan her öğe, çalınan günlükleri içeren bir arşiv dosyasına seçilen bottan gelir.

İçerik türü, her gerilemenin farklı bir odak seti olduğu için iş ve yetenekleri için kullanılan bilgi çalma kötü amaçlı yazılımına bağlıdır.

Bununla birlikte, olguların% 50'sinde, satıcılar, aşağıda gösterildiği gibi, şifreleri, çerezleri, ftp kimlik bilgilerinde depolanan şifreleri, çerezleri, ftp kimlik bilgilerini ve daha fazlasını çalınabilen kötü amaçlı yazılımları olarak redline kullanırlar.

2AASY'de aktif olan 18 satıcıdan beşi, yalnızca yeniden kızılımı kullanırken, başka bir dört tane daha onu Rakun Stealer, ViDar ve Azorult gibi diğer kötü amaçlı yazılım suşlarıyla birlikte kullanır.

Kimlik bilgilerini içeren günlükler, temel olarak kapıların, bu kapıların çevrimiçi hesaplarınıza, finansal bilgilerinize veya hatta kurumsal ağlara girip girmemesidir.

Tehdit aktörleri bu bilgiyi parça başına 5 $ olarak satar, ancak tehlikeye giren varlıklara verilen hasar milyonlarca cinsinden sayılabilir.

Kela'nın raporunu, "Böyle bir örnek, 2021'de açıklanan elektronik sanatların saldırısı yoluyla gözlenebilir" dedi.

"Saldırı, sadece 10 $ için çevrimiçi satılan çalınan çerezleri satın alan bilgisayar korsanları ile başladığını bildirdi ve EA tarafından kullanılan gevşek bir kanala erişmek için bu kimlik bilgilerini kullanan bilgisayar korsanları ile devam etti."

"Bir kez durma kanalında, bu bilgisayar korsanları, EA'nın çalışanlarından birini başarıyla kandırdı.

İlk Access Broker pazarı artıyor ve doğrudan felaket ransomware enfeksiyonlarıyla doğrudan bağlantılıyor, log marketleri gibi log marketleri aynı ekosistemin bir parçasıdır.

Karanlık ağda satın alma için milyonlarca hesap kimlik bilgileri sunulmaktadır, bu nedenle hesapları potansiyel olarak tehlikeye atılan uygun güvenlik önlemleri gereklidir.

Bu önlemlerin örnekleri, çok faktörlü kimlik doğrulama adımları, sık şifre dönüşü ve tüm kullanıcılar için en az ayrıcalık prensibini uygulamaktadır.

Kötü Amaçlı Excel XLL Eklentileri İtmeli Redline Şifre Çalma Malware

Koyu Web Pazarı Cannazon, masif DDOS saldırısından sonra kapanıyor

Polis, yasadışı uyuşturucu ve silahların 150 karanlık web sunucusu

Hacker'lar, IIS modülünü kullanarak Microsoft Exchange kimlik bilgilerini çaldı.

Anubis Android Malware 394 finansal uygulamaları hedefe geri döndü

Kaynak: Bleeping Computer

More Posts