1. 程式人生 > >盜取暗網罪犯特幣,看黑客如何“黑吃黑”?

盜取暗網罪犯特幣,看黑客如何“黑吃黑”?

人間 本地 此外 他在 網站 分鐘 方法 人的 配置文件

據外媒報道,黑客 Michael Richo 從暗網的罪犯賬戶中盜取比特幣高達36.5萬美元,這些“失主”吃了虧,也有苦說不出,總不能去報警是不是?

這個小夥是怎麽操作的?

原來,一旦他獲得了用戶憑證的訪問權限,登錄訪問用戶的配置文件,就可以順藤摸瓜地從與暗網市場相關聯的錢包中竊取比特幣。

這位黑客偷得還不少,光他自己承認的這部分金額就超過 36.5 萬美元,他家裏的電腦上有超過 1 萬個這樣的被盜憑證。

Richo 采用兩種技術來實施釣魚計劃:

第一種技術看上去其實很簡單:他在暗網市場的相關論壇裏發布一個釣魚鏈接,偽造了各種暗網市場的虛假頁面,這些頁面看起來不要和真的暗網市場頁面太像哦,只要用戶輸入登錄名和密碼,他就立馬能竊取到——是不是和一般的釣魚手段差不多?

第二種技術看上去也不稀奇:他依舊是在相關論壇發布鏈接,用戶一旦點擊,就會轉由 Richo 家的服務器登陸暗網市場,只不過這次的頁面是真的,但他會記錄登陸者的流量信息,獲取相關證書和登錄信息。

Richo 使用被盜的憑據訪問了這些暗網市場上的帳戶,並將資金轉移到了提供本地比特幣服務的比特幣錢包。

當 Richo 需要用錢時,他就會將被盜的比特幣轉換成美元,將被盜資金存入他的美國銀行賬戶或是 Green Dot(一家美國預付萬事達卡和Visa卡發行商)的預付借記卡中。此外,他還通過西聯匯款或 MoneyGram(速匯金業務,是一種個人間的環球快速匯款業務,可在十余分鐘內完成由匯款人到收款人的匯款過程)轉賬提款。

有沒有發現,這條鏈條很順暢:比特幣錢包雖然是匿名的,但是資金流向很清晰。

這個小夥還在社交聊天中炫耀:“我制作了一個針對暗網毒品網站的釣魚網站,日賺1000美元,哇哢哢,好開心。”不僅如此,小夥還在別的地方各種炫耀利用漏洞、種後門的方法,簡直就是宣揚“XX大法好”。

然後,他就被 FBI 抓住了。

上周,小夥在法庭上對犯罪事實供認不諱。他面臨著兩項指控:一項是詐騙罪,要判10年監禁,一項是洗錢罪,要判處20年監禁。

江蘇三艾網絡科技有限公司

盜取暗網罪犯特幣,看黑客如何“黑吃黑”?