Yağlı Opal'ın Captcha Solvers, 16 yıl sonra hala siber suçlara hizmet ediyor

2 yıl önce

Araştırmacıların artık meşru bir iş olarak faaliyet gösteren yağlı Opal olarak izleyen bir geliştirici, hizmet olarak siber suç endüstrisini hesap güvenlik çözümlerini atlayan ve bot liderliğindeki Captcha çözülmesine izin veren bir araçla besliyor.

Greasy Opal yaklaşık yirmi yıldır aktiftir ve araçlarını müşterilerin hedefleme ihtiyaçlarına göre uyarlar. Yazılımı hükümetleri ve çeşitli teknoloji şirketlerini ve hizmetlerini hedeflemek için kullanılmıştır (örneğin Amazon, Apple, Steam, Joomla, Facebook, WhatsApp, Vkontakte).

Yağlı Opal’ın müşterileri arasında, Dağınık Örümcek de dahil olmak üzere çeşitli tehdit aktörlerine satmak için yaklaşık 750 milyon Microsoft hesabı oluşturan Storm-1152 olarak bilinen Vietnam merkezli siber suç grubu da var.

Bot algılama çözümleri sunan bir sahtekarlık önleme şirketi olan Arkose Labs'taki araştırmacılar, yağlı opal’ın araçlarının yıllarca çeşitli kötü aktörler tarafından kullanıldığını ve şimdi aktörün operasyonuna bir bakış sağladığını gözlemlediler.

Oyuncu, Captcha Bypass aracını en az 2016'dan beri Clear Web'de pazarlamak için bir web sitesi oluşturmuş gibi görünüyor, ancak BleepingComputer 2008'de zaten kullanımda olduğunu ve Microsoft’un o zamanlar Hotmail için Captcha kontrollerini (bugünün görünümü) kırabildiğini buldu.

Dahası, aktörün “dünyanın en iyi captcha çözücüsü” olarak adlandırdığı araç, birden fazla ana iterasyona sahipti ve yeni Captchas türlerine uyum sağlamak için düzenli olarak güncellendi.

Arkose Labs'ın raporu, aracın çok verimli olduğunu ve makine öğrenme modelleri ile birleştirilmiş Gelişmiş Optik Karakter Tanıma (OCR) teknolojisine dayandığını belirtiyor “genel olarak yüksek doğruluk metin captchas ve diğer popüler metin captchas için daha odaklanmış araçlarla çözülüyor. "

Arkose Labs CEO'su Kevin Gosschalk, BleepingComputer'a yağlı Opal'ın muhtemelen metin tabanlı CAPTCHA'ları analiz etmek ve yorumlamak için en yeni OCR teknolojisini şirket içinde geliştirdiğini söyledi.

Greasy Opal, Captcha çözücü için iki basım, daha yavaş ve daha az doğru bir sürüm ve geliştiricinin% 90-100 görüntü tanımlama doğruluğu ile birlikte geldiğini ve nesneleri bir saniyeden daha kısa bir sürede tanıyabileceğini söylediği ücretli bir versiyon sağlar.

Araştırmacılara göre, aktörün motivasyonu tamamen finansaldır ve müşterilerinin ürün için ödeme yaptıkları sürece kim olduğunu umursamıyor.

“[…] Saldırganlar Greasy Opal’ın araç setini 70 ABD Doları karşılığında satın alabilirler. Ek 100 ABD Doları için müşteriler beta sürümünü almak için yükseltebilir. Sürümden bağımsız olarak, Greasy Opal, müşterilerin abone ücreti olarak ayda 10 ABD doları ödemelerini gerektirir ” - Arkose Labs

Tüm araçları bir araya getiren en pahalı paket, izin verilen kısıtlı kurulum sayısına rağmen, sundukları şey için çok düşük bir fiyat olan 190 $ artı aylık 10 $ abonelik maliyeti.

Ayrıca 300 $ 'a mal olan ve biraz daha fazla kuruluma izin veren bir Business Edition paketi de var. Aylık ücret bunun için de geçerlidir.

Araçları kullanan yüzlerce bireysel saldırganla, araştırmacılar Greasy Opal'ın geçen yıl en az 1,7 milyon dolar geliri olduğunu tahmin ediyor.

Doğrudan saldırılara dahil olmasa da, aktör yasadışı faaliyetler için kullanılan araçlarının farkındadır, ancak işletme için vergi ödeyerek meşru bir cepheyi korur.

Greasy Opal’ın web sitesinde çelişkili bilgilere rağmen - bir yerde işin 2007'de başladığını ve başka bir yıl 2005'tir. Bazı araçların yaklaşık 20 yıllık bir geçmişi olduğu kesindir.

Arkose Labs, aktörün Çek Cumhuriyeti'nden faaliyet gösterdiğine, iş olarak siber suç (CAAB) operasyonlarına spamlama araçlarıyla ayrım gözetmeden, sosyal ağlarda içerikleri teşvik etmek ve siyah SEO, içeriği ölçekte itmek için tipik araçlar sağladığına inanıyor.

Microsoft, birkaç alan adını ele geçirerek Storm-1152’nin etkinliğini bozduktan sonra, Arkose Labs, Greasy Opal tarafından geliştirilen ve saldırılarda kullanılan yazılımı analiz edebildi.

Yazılımın bir kısmı pazarlama amacıyla kamu hizmetleri olarak algılanabilse de, araştırmacılar Captcha çözücüsünün belirli kuruluşları hedeflemek için geliştirildiğini buldular.

Hedeflerden bazıları Rusya'da (devlet trafiği, Moskova Birleşik Navigasyon ve Bilgi Sistemi, Vergi Hizmeti, Federal icra memuru, elektronik pasaport), Brezilya (Altyapı Sekreteri) ve ABD (Devlet Bürosu Bölümü Konsolosluk İşleri).

Teknoloji sektöründeki Greasy Opal’ın Captcha çözücüsüne odaklanan daha önemli varlıklar arasında Amazon, Apple, Steam, Joomla, Facebook, WhatsApp, GMX, Vkontakte, Yandex, Tanklar Dünyası.

Gosschalk, Greasy Opal'ı sadece para kazanmakla ilgilenen “çok zeki, düşük etik” bir yazılım geliştiricisi olarak nitelendirdi.

Saldırıları gerçekleştirmese bile, yağlı Opal’ın siber suçlu tedarik zincirindeki rolü, düşük seviye tehdit aktörlerinin tüm dünyadaki işletmelere karşı büyük saldırıları otomatikleştirmelerini sağladığı için önemlidir.

2024'ün ilk yarısında 450 milyon dolarlık rekor kıran fidye yazılımı tırmıkları

Azure Alanları ve Google, dezenformasyon ve kötü amaçlı yazılım yaymak için istismar edildi

Ransomhub gasp çetesi şu anda yok olan Şövalye Fidye Yazılımına Bağlı

Huione Garantisi, siber suç için 11 milyar dolarlık bir pazar olarak maruz kaldı

Kaynak: Bleeping Computer

More Posts