您现在的位置是:人工智能 >>正文

曾注册超 7.5 亿个欺诈账户!微软捣毁越南知名网络犯罪团伙

人工智能55658人已围观

简介近日,微软数字犯罪部门查获了越南网络犯罪团伙Storm-1152使用的多个域名,该团伙注册了超过 7.5 亿个欺诈账户,并通过在网上向其他网络犯罪分子出售这些账户赚取了数百万美元。Storm-1152 ...

近日  ,曾注账户知名微软数字犯罪部门查获了越南网络犯罪团伙Storm-1152使用的册超多个域名,该团伙注册了超过 7.5 亿个欺诈账户,亿个越南并通过在网上向其他网络犯罪分子出售这些账户赚取了数百万美元 。欺诈

Storm-1152 是微软网络一家网络犯罪即服务提供商,也是捣毁欺诈性 Outlook 账户以及其他非法 "产品 "的头号销售商,其供应的犯罪非法 "产品 "包括绕过微软验证码挑战并注册更多欺诈性微软电子邮件账户的验证码自动解决等多种服务。

Storm-1152 团伙运营 着自己的免费模板团伙非法网站和社交媒体网页 ,并销售欺诈性微软账户和工具,曾注账户知名以及一些绕过知名技术平台上的册超身份验证软件 。微软数字犯罪部门总经理Amy Hogan-Burney表示:这些服务提高了犯罪分子在网上实施一系列犯罪和滥用行为的亿个越南效率。

至少从 2021 年起,欺诈Storm-1152 团伙就开始以虚构用户的微软网络名义获取了数百万个 Microsoft Outlook 电子邮件账户,然后将这些欺诈账户出售给恶意行为者 ,捣毁用于各种类型的犯罪网络犯罪。

据微软威胁情报部门称 ,源码库许多参与勒索软件、数据盗窃和敲诈勒索的网络组织都曾购买并使用 Storm-1152 提供的账户进行攻击。

例如,出于经济动机的Storm-0252、Storm-0455和Octo Tempest(又名Scattered Spider)网络犯罪团伙使用Storm-1152欺诈账户渗透到全球各地的组织,并在其网络上部署勒索软件 。

据微软估计,由此导致的服务中断造成了数亿美元的服务器租用损失。

据悉,微软在本案调查中迄今收集到的证据显示 ,微软电子邮件账户被被告以欺诈手段获得并出售给网络犯罪分子,被微软称为 Storm-0252、Storm-0455 和 Octo Tempest 的有组织网络犯罪团伙用于从事网络犯罪活动,包括电子邮件网络钓鱼诈骗 ,这些诈骗经常被用作传播勒索软件和其他恶意软件的工具 。

Hotmailbox.me(图源 :BleepingComputer)

上周四(12 月 7 日) ,在获得纽约南区法院的模板下载命令后 ,微软查封了 Storm-1152 位于美国的基础设施,并关闭了以下网站:

Hotmailbox.me ,专门销售欺诈性微软 Outlook 账户的网站1stCAPTCHA、AnyCAPTCHA 和 NoneCAPTCHA ,专门用于销售其他技术平台的身份验证绕过工具等

此外,微软公司还起诉了 Duong Dinh Tu 、Linh Van Nguyen(又名 Nguyen Van Linh)和 Tai Van Nguyen,指控他们曾在这些网站上参与网络犯罪活动 。

正如诉状中提到的源码下载 ,Storm-1152 团伙管理并开发了被查封网站的代码并参与发布如何使用欺诈 Outlook 账户的视频指南,还向使用其欺诈服务的 "客户 "提供了聊天支持 。

Hogan-Burne表示 :今天的行动是微软战略的延续,战略的最终目标是捣毁网络犯罪生态系统  。高防服务器

Tags:

相关文章

  • 黑客演示如何“接管”欧洲航天局卫星

    人工智能

    法国国防巨头泰雷兹Thales)的网络安全专家宣布将与 ESA 团队成员一起,在巴黎举行的 CYSAT 会议上对攻击场景进行深入解读。据悉,一批高度机密的美国情报文件中显示其它国家也在积极发展类似的网 ...

    人工智能

    阅读更多
  • win10Cortana没反应

    人工智能

    win10Cortana没反应是一个不常见的问题,一般都是和应用商店闪退配合产生的问题,其实解决的方法不是特别麻烦,下面来一起看看详细的解决教程吧。win10Cortana没反应1.同时按下【Win+ ...

    人工智能

    阅读更多
  • win1019018怎么退回

    人工智能

    新的win10预览版本已经可以下载更新进行使用了,相信有很多的用户们已经更新了,但是如果这款系统中有些问题,或者更新过后,使用不习惯的话,那就只能退回到上一个版本进行使用了,那么怎么退回上个版本呢,快 ...

    人工智能

    阅读更多

滇ICP备2023006006号-16