您现在的位置是:数据库 >>正文
曾注册超 7.5 亿个欺诈账户!微软捣毁越南知名网络犯罪团伙
数据库428人已围观
简介近日,微软数字犯罪部门查获了越南网络犯罪团伙Storm-1152使用的多个域名,该团伙注册了超过 7.5 亿个欺诈账户,并通过在网上向其他网络犯罪分子出售这些账户赚取了数百万美元。Storm-1152 ...
近日,曾注账户知名微软数字犯罪部门查获了越南网络犯罪团伙Storm-1152使用的册超多个域名 ,该团伙注册了超过 7.5 亿个欺诈账户 ,亿个越南并通过在网上向其他网络犯罪分子出售这些账户赚取了数百万美元 。欺诈
Storm-1152 是微软网络一家网络犯罪即服务提供商 ,也是捣毁欺诈性 Outlook 账户以及其他非法 "产品 "的头号销售商,其供应的犯罪非法 "产品 "包括绕过微软验证码挑战并注册更多欺诈性微软电子邮件账户的验证码自动解决等多种服务。

Storm-1152 团伙运营 着自己的免费模板团伙非法网站和社交媒体网页,并销售欺诈性微软账户和工具 ,曾注账户知名以及一些绕过知名技术平台上的册超身份验证软件。微软数字犯罪部门总经理Amy Hogan-Burney表示 :这些服务提高了犯罪分子在网上实施一系列犯罪和滥用行为的亿个越南效率 。
至少从 2021 年起 ,欺诈Storm-1152 团伙就开始以虚构用户的微软网络名义获取了数百万个 Microsoft Outlook 电子邮件账户,然后将这些欺诈账户出售给恶意行为者 ,捣毁用于各种类型的犯罪网络犯罪。
据微软威胁情报部门称 ,云计算许多参与勒索软件 、数据盗窃和敲诈勒索的网络组织都曾购买并使用 Storm-1152 提供的账户进行攻击。
例如,出于经济动机的Storm-0252 、Storm-0455和Octo Tempest(又名Scattered Spider)网络犯罪团伙使用Storm-1152欺诈账户渗透到全球各地的组织,并在其网络上部署勒索软件 。
据微软估计 ,由此导致的服务中断造成了数亿美元的建站模板损失。
据悉,微软在本案调查中迄今收集到的证据显示,微软电子邮件账户被被告以欺诈手段获得并出售给网络犯罪分子 ,被微软称为 Storm-0252、Storm-0455 和 Octo Tempest 的有组织网络犯罪团伙用于从事网络犯罪活动,包括电子邮件网络钓鱼诈骗,这些诈骗经常被用作传播勒索软件和其他恶意软件的工具 。

Hotmailbox.me(图源 :BleepingComputer)
上周四(12 月 7 日),在获得纽约南区法院的亿华云命令后,微软查封了 Storm-1152 位于美国的基础设施,并关闭了以下网站:
Hotmailbox.me,专门销售欺诈性微软 Outlook 账户的网站1stCAPTCHA 、AnyCAPTCHA 和 NoneCAPTCHA,专门用于销售其他技术平台的身份验证绕过工具等此外,微软公司还起诉了 Duong Dinh Tu、Linh Van Nguyen(又名 Nguyen Van Linh)和 Tai Van Nguyen,指控他们曾在这些网站上参与网络犯罪活动 。
正如诉状中提到的服务器租用 ,Storm-1152 团伙管理并开发了被查封网站的代码并参与发布如何使用欺诈 Outlook 账户的视频指南 ,还向使用其欺诈服务的 "客户 "提供了聊天支持。
Hogan-Burne表示 :今天的行动是微软战略的延续 ,战略的最终目标是捣毁网络犯罪生态系统 。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/79c699914.html
相关文章
针对 Facebook 业务和广告帐户的 DUCKTAIL 恶意软件又回来了
数据库一群可能位于越南的攻击者专门针对可能访问 Facebook 业务和广告管理帐户的员工,在几个月前首次曝光后,他们重新出现并改变了其基础设施、恶意软件和作案手法。该组织被WithSecure的研究人员称 ...
【数据库】
阅读更多七款热门的自动化渗试工具及特点分析
数据库随着当前网络安全威胁的不断扩展与升级,开展渗透测试工作已经成为众多组织主动识别安全漏洞与潜在风险的关键过程。然而,传统的渗透测试对测试人员的经验水平有很强的依赖,对相关知识的掌握有很高的要求,企业需要 ...
【数据库】
阅读更多微软提出“未来安全倡议”,宣布将“改善内部设计”防止黑客网络攻击
数据库IT之家11 月 3 日消息,微软总裁 Brad Smith 在昨日介绍了微软的“未来安全倡议”Secure Future Initiative),其宣称微软将从三方面着手,以推动一个“安全的新世界” ...
【数据库】
阅读更多