盗取暗网罪犯特币,看黑客如何“黑吃黑”?

据外媒报道,黑客 Michael Richo 从暗网的罪犯账户中盗取比特币高达36.5万美元,这些“失主”吃了亏,也有苦说不出,总不能去报警是不是?

这个小伙是怎么操作的?

原来,一旦他获得了用户凭证的访问权限,登录访问用户的配置文件,就可以顺藤摸瓜地从与暗网市场相关联的钱包中窃取比特币。

这位黑客偷得还不少,光他自己承认的这部分金额就超过 36.5 万美元,他家里的电脑上有超过 1 万个这样的被盗凭证。

Richo 采用两种技术来实施钓鱼计划:

第一种技术看上去其实很简单:他在暗网市场的相关论坛里发布一个钓鱼链接,伪造了各种暗网市场的虚假页面,这些页面看起来不要和真的暗网市场页面太像哦,只要用户输入登录名和密码,他就立马能窃取到——是不是和一般的钓鱼手段差不多?

第二种技术看上去也不稀奇:他依旧是在相关论坛发布链接,用户一旦点击,就会转由 Richo 家的服务器登陆暗网市场,只不过这次的页面是真的,但他会记录登陆者的流量信息,获取相关证书和登录信息。

Richo 使用被盗的凭据访问了这些暗网市场上的帐户,并将资金转移到了提供本地比特币服务的比特币钱包。

当 Richo 需要用钱时,他就会将被盗的比特币转换成美元,将被盗资金存入他的美国银行账户或是 Green Dot(一家美国预付万事达卡和Visa卡发行商)的预付借记卡中。此外,他还通过西联汇款或 MoneyGram(速汇金业务,是一种个人间的环球快速汇款业务,可在十余分钟内完成由汇款人到收款人的汇款过程)转账提款。

有没有发现,这条链条很顺畅:比特币钱包虽然是匿名的,但是资金流向很清晰。

这个小伙还在社交聊天中炫耀:“我制作了一个针对暗网毒品网站的钓鱼网站,日赚1000美元,哇咔咔,好开心。”不仅如此,小伙还在别的地方各种炫耀利用漏洞、种后门的方法,简直就是宣扬“XX大法好”。

然后,他就被 FBI 抓住了。

上周,小伙在法庭上对犯罪事实供认不讳。他面临着两项指控:一项是诈骗罪,要判10年监禁,一项是洗钱罪,要判处20年监禁。

江苏三艾网络科技有限公司

时间: 2024-11-24 13:15:49

盗取暗网罪犯特币,看黑客如何“黑吃黑”?的相关文章

暗网现大量智能门锁密码,物联网黑客攻击已成常态

近日,国内知名网络黑客安全组织,东方联盟安全研究人员在暗网上发现了1562个与Ring关联的唯一电子邮件地址和门铃密码. 密码列表已于周二上载到一个匿名的暗网文本共享站点,该站点通常用于共享被盗的密码和非法材料.东方联盟安全研究人员发现了电子邮件地址和密码的缓存,可用于登录和访问摄像机以及摄像机的时区和门铃的位置,例如“车道”或“前门”. 研究人员向拥有Ring品牌的亚马逊报告了研究结果,但亚马逊要求研究人员不要公开讨论他们的发现.在撰写本文时,仍然可以访问黑暗的网络清单.这是今天第二次报告的R

“暗网”:另一个平行的互联网世界

数月之前,好莱坞爆发了一次“艳照门”危机,波及范围之广,令人咋舌. 在欣赏香艳照片之余,有人注意到这次信息泄露事件虽然源自名流们隐私保护意识的淡漠,但是真正将艳照流出规模扩大到人尽皆知的导火索,就在于有黑客在“暗网”上明码标价的兜售这些艳照,这是构成购买者二次传播的关键前提. 所谓的“暗网”,其英文原名叫作“Deep Web”,又称深层网络,它有泛指和特指两种层面的定义. 先 说泛指,广泛意义上的“暗网”,指的是那些无法被搜索引擎收录内容的站点,也就是说,一切有着非公开访问机制的网站——比如Fa

我去暗网里转了转(慎入)

(声明:仅技术交流,切勿做违法的事情) 首先介绍下什么是暗网: (深网,不可见网,隐藏网)是指那些无法通过搜索引擎搜索的深层网络.也就是说我们通过百度,谷歌,搜狗等是无法访问到它的. 先来看下这张图吧 我们所访问的互联网,只是整个互联网的4%  ,其余96%就在暗网.可以说我们说处的网络,只是整个互联网络很小的一部分,而暗网上面的内容更多.但是这些信息都被保护.加密起来,不用一些手段,我们是看不到的. 这时我们需要通过一些工具:tor浏览器 首先我们下载tor浏览器 下载完成后,打开它,这里不做

Juntaran的暗网初探

第一篇文章就献给暗网吧,暗网是什么我就不说了.反正能看到这篇文章的不管是从什么途径而来应该都对暗网有一定的了解.Tor,vpnbridge什么的应该都知道. 本文观看须知: 1.本文适合了解暗网但是没有进入的群众 2.大神们就不用看了,这篇只是简单的初探暗网 3.20岁以下禁止观看,请自觉右上角红叉 4.本文不具有任何导向性,观看本文产生不良后果与作者无关 5.本文不提供任何工具.网桥.链接 Tor Browser配置: 1.安装完Tor后,不要直接点击连接,点击配置按钮 2.ISP是否有审查或

2020十大暗网搜索引擎

什么是深网或暗网? Deep Web简单地指:  Internet或Internet上可用的内容,通常不被传统搜索引擎索引.有时也称为Dark Web.但是Dark Web是一本完全不同的章节.传统搜索引擎可能不喜欢索引此类内容的原因可能有很多. 深度网络搜索的另一件事是,它还意味着匿名浏览网络. 什么是深度网络搜索? 当我们在任何搜索引擎上搜索某项内容时,它只会显示由约10个链接组成的一些结果,并且我们发现至少有一个链接可以满足大多数情况下搜索到的术语.这就是所谓的简单搜索,或者我们可能会在网

对暗网的初步了解与认识

今天在网易上看了一个关于暗网的视频,思想上很有感悟! 1.美国政府对其公民的网络监控使其感觉在网络上没有了自由,然后首先是军方为了报复其隐私性,参与了Tor的早期研发,在Tor出来后,一些国家机密文件传输等会在Tor上传播,但事情有两面性,慢慢地在Tor上会有毒品交易,色情.暗杀等交易(即暗网) 我觉得人们为了信息安全去真的隐藏了自己的身份后,各种犯罪活动也油然而生,比如比特币的交易; 2.出现了暗网国家要对其进行抓捕和控制就太难了,于是就有人提出来 按照情况进行实名制,比如金融交易就需要进行实

深网与暗网初学者指南

揭秘深网和暗网:你所不知道的互联网 事物总有正反面,网络也一样,其中的深网和暗网(互联网中无法被搜索引擎抓取到的那部分网络)已经存在多年了,不过在IoE(Internet of Everything万物互联)时代,它可能会扮演更为重要的角色. 我们时常会听到有人提起一个不为人知的网络,也就是所谓的暗网. 如果不是发生了一些大事(比如最近的丝绸之路2.0事件),可能大多数人一辈子都不会听到暗网这个名词.不过现在这个情况正在慢慢改变,一旦IoE的进化得以实现,再加上各类渗透,暗网的融合趋势便不可阻挡

在科技领域毫无存在感的荷兰,是怎么端掉暗网窝点的?

提起荷兰,我们通常会联想到风车.郁金香.阿姆斯特丹的×××--可要说荷兰的科技互联网,恐怕大多数人要多反应一会儿. 诺基亚? 不对,那个是芬兰. 就是这样一个在科技上几乎毫无存在感的国家,其警方居然在去年7月凭一己之力将欧洲广受欢迎的暗网交易市场汉莎(Hansa)关闭.比起FBI对暗网高成本的围追堵截,荷兰警方则利用技术对汉莎进行了一场占领行动. 当我们还在为暗网中的犯罪惴惴不安时,荷兰警方此次行动或许能为以后可能出现的汉莎2.0版本提供剿杀经验. 一个奇怪的开始:从"不知怎么的"到全

如何进入暗网(技术交流)

介绍一下什么是暗网并且如何登陆暗网. 首先先知道什么是明网:明网指的是合法大众化都可以访问的网站.暗网呢就是指的是一些灰色的非法网站,这些非法的网站将他们的资源联系到一起形成了一个庞大的网络,这就是暗网.这些网站的进入方式也和我们传统的访问不太一样,并不是输入个域名和地址就可以访问的.这样不就很容易的被安全部门追查到了吗?这么愚蠢的行为,我相信暗网的人绝对不会这么傻的....... 先在我就演示一下如何带你去访问暗网....(声明:本文只针对爱好者纯技术学习) 首先你要可以FQ(姿势有很多,花点