Kötü şöhretli bir İngiliz hacker, Çarşamba günü ABD Adalet Bakanlığı tarafından şu anda geçersiz 'Gerçek Anlaşma' Dark Web Marketplace'i yürüttüğü iddia edildiği için dizildi.
34 yaşındaki sanık Daniel Kaye (aka Bestbuy, Spdrman, Popopret, Userl0ser), gerçek anlaşmanın kapatıldığı 2015 ve Kasım 2016 arasında yasadışı hizmet pazarını yürüttüğü iddia ediliyor.
Tehdit aktörleri, bu platformu ABD devlet kurumlarının sistemleri için çalınan kimlik bilgilerinden her şeyi satmak ve araçlara uyuşturucu, silah ve hükümet verilerine satmak için kullandılar.
Karanlık Web pazarında satışa sunulan giriş kimlik bilgileri arasında, mahkeme belgeleri Ulusal Havacılık ve Uzay İdaresi'ne (NASA) ait bilgisayarlar için kimlik bilgilerinden bahsediyor, ABD Donanması, Ulusal Okyanus ve Atmosfer İdaresi (NOAA), Hastalık Merkezleri Kontrol ve Önleme (CDC) ve ABD Posta Servisi (USPS).
Kaye ayrıca Twitter'ı insan ticareti yaptığını ve hesapları bağladığı ve çalıntı sosyal güvenlik numaralarını satmak için ThedarkoverLord olarak bilinen bir tehdit aktörüyle komplo kurduğu iddia ediliyor.
Kolluk kuvvetlerinin blockchain izleme analizi çabalarından yasadışı kazanımları gizlemek için bitmixer.io Bitcoin mikser hizmetini kullanarak gerçek anlaşmayı çalıştırırken elde edilen kripto para birimini akladı.
ABD Avukatı Ryan K. Buchanan, "Yurtdışında yaşarken, bu sanık, ABD devlet kurumları için de dahil olmak üzere, saldırı araçlarını ve giriş bilgilerini satın alabilecek şekilde kullanılabilir hale getiren yasadışı bir web sitesi işlettiği iddia ediliyor." Dedi.
Kaye, "müşterilerinin" ABD hükümet kurumlarını hacklemek için kullandığı Govrat kötü amaçlı yazılımların [PDF] geliştiricisi ve satıcısı olarak kendisi için bir isim yaptı.
Kaye rezil bir şekilde kaçırıldı ve Kasım 2016'nın sonlarında Deutsche Telekom'un ağında bir Buggy Mirai Botnet kötü amaçlı yazılım varyantını kullanarak 900.000'den fazla yönlendiriciyi yanlışlıkla indirdi.
Deutsche Telekom yönlendiricileri, DDOS saldırılarında yerel rakiplerini hedeflemek için açıklanmayan bir Liberya ISS tarafından işe alındıktan sonra DDOS Botnet'in ateş gücünü artırmak için komuta edildi.
Ayrıca, 400.000'den fazla Mirai ile enfekte IoT cihazından oluşan büyük bir botnet tarafından desteklenen kiralık DDOS kiralama hizmetlerini tanıttı.
Mirai'sini, birden fazla İngiltere ISS (yani, İngiltere Posta Ofisi, TalkTalk ve KCOM) ağında 100.000 yönlendiriciyi daha fazla devraldıktan ve yine istemeden onları indirdikten sonra Kaye, İngiltere'nin Ulusal Suç Ajansı tarafından tutuklandı ( NCA) Şubat 2017'nin sonlarında bir Londra havaalanında.
DOJ'un basın açıklamasına göre, Kaye iddianame açıldığında yurtdışındaydı ve Eylül 2022'de Kıbrıs'tan ABD'ye iade edilmesine razı oldu.
İran’ın Atom Enerji Ajansı, çalınan veriler çevrimiçi sızdırıldıktan sonra hack'i teyit ediyor
Hacker, Fast Company'nin sitesini nasıl ihlal ettiklerini iddia ediyor
Darkweb Market BiDencash ücretsiz 1,2 milyon kredi kartı verir
Hacker, Binance Bridge'den 566 milyon dolarlık kripto çalıyor
Bilgisayar korsanları, Impacket, CovalentStealer kullanarak ABD Savunma Org'dan veri çaldı
Kaynak: Bleeping Computer