英国破获大型跨国网络诈骗案,120名嫌疑人被捕

VSole2022-11-28 08:47:06

1、网络公司爬取直播信息贩卖牟利“榜一大哥”数据遭泄漏

近日,上海警方发现一互联网站售卖知名直播平台主播数据,据此循线深入侦查,侦破一起非法获取计算机信息系统数据并公开售卖获利的案件,抓获夏某、张某等24名犯罪嫌疑人。

近日,上海市某知名直播平台企业向上海市公安局闵行分局反映,平台近期先后接到十余名主播和用户投诉,称自己的打赏记录等直播数据遭泄露并在网络公开售卖。其中,某知名艺人在直播间带货的所有数据和铁粉的打赏、刷单记录等都被泄露,造成直播间多项数据直线下降,该艺人工作室由此怀疑有人非法获取相关数据后复制了带货模式,间接造成其直播间流量转移。

闵行警方经过网络巡查,很快发现一家网站在网络公开售卖多个直播平台的直播数据,包括主播信息、用户收入明细、打赏记录等。该网站声称与某知名直播平台是合作关系,但经警方与该直播平台沟通,发现所谓合作关系子虚乌有,闵行警方随即成立专案组开展案件侦查。

经过对该网站数据的溯源分析,专案组迅速锁定了向该网站提供数据的一家信息技术有限公司,该公司涉嫌非法获取计算机信息系统数据。在充分掌握了该公司主要成员、组织框架和活动规律后,闵行警方在辖区一商务楼内实施集中抓捕行动,抓获夏某、张某等24名犯罪嫌疑人,扣押涉案服务器200余台。

经查,该团伙利用技术手段非法爬取多家知名直播平台的销售数据库文件、视频数据、直播数据、评论数据等,其中包括了主播收入明细、用户身份信息、直播打赏明细等大量非公开数据。对外公开售卖的一是每月360元的主播数据查询,包含主播30天内的收入数据、直播间大哥榜单、大哥消费数据等;二是每月240元的“榜一大哥”打赏数据查询,包含“榜一”近1年打赏的直播间、打赏金额等。此外,该团伙还根据买家需求,对主播收入、用户消费数据进行量化分析,提供直播开播数据全量监控、研究竞品营销方式等私人定制服务。

目前,夏某、张某等24名犯罪嫌疑人因涉嫌非法获取计算机信息系统数据罪被闵行警方依法取保候审,案件正在进一步侦办中。

2、警惕!RansomExx勒索软件升级Rust语言

继Hive、Blackcat、Luna等勒索软件家族后,RansomExx勒索软件也在近期进行了Rust 编程语言的升级。

RansomExx勒索软件,又名Defray777和Ransom X,其幕后运营商近期开发了一种新的恶意软件变体,跟踪为RansomExx2,并已升级为Rust编程语言。升级为Rust 编程语言,可以说是带来了更加复杂的加密方法,因为与用常见的语言编写的恶意软件相比,用 Rust 重写恶意软件具有较低的 AV 检测率。

RansomExx 勒索软件自2018年发现以来一直活跃,其受害者名单包括政府机构、计算机制造商、奢侈品牌等等。

3、数千台设备中招SharkBot恶意软件来袭

名为SharkBot的Android银行木马再次在官方Google Play 商店中抬头,伪装成文件管理器以绕过应用程序市场的限制。

SharkBot恶意软件最早于2021年底被首次发现,是一种反复出现的移动端威胁,广泛分布在Google Play 商店和其他第三方应用商店中。据悉,SharkBot恶意软件主要目标是通过一种“自动转账系统”( ATS )的技术从受感染的设备发起汇款,其中通过银行应用程序触发的交易被拦截,以将收款人账户与演员控制的账户交换的背景。当用户试图打开合法的银行应用程序时,它还能够提供虚假的登录覆盖,并在此过程中窃取凭证。

4、Black Basta勒索软件借道木马大肆感染美国公司

GSOC团队的专家观察到Qakbot感染激增,持续且激进的Qakbot恶意软件活动,导致美国地区出现大批量Black Basta勒索软件感染。在过去的两周时间里,已发现有十余起针对美国目标的攻击活动。

据悉,Black Basta勒索软件自2022年4月开始活跃,与其他勒索软件一样,也是进行双重勒索攻击。在新近发现的攻击活动中,Black Basta 勒索软件团伙使用 QakBot银行木马创建初始入口点并在组织网络内横向移动。一旦QakBot银行木马成功感染了一个环境,恶意软件就会安装一个后门,允许威胁者投放其他恶意软件——即勒索软件。[

5、英国破获大型跨国网络诈骗案120名嫌疑人被捕

英国警方破获该国有史以来最大的跨国网络诈骗案,取缔该国“最大的犯罪网站”,截至发稿时共120名嫌疑人被捕,其中包括网站管理员在内的103人在英国首都伦敦,其余17人分散在英国其他地区或海外。法新社24日报道称,经过数个国家执法部门的通力合作,位于荷兰、澳大利亚、法国和爱尔兰的嫌疑人纷纷落网。

据《爱尔兰新闻报》24日报道,利用犯罪网站将自己的来电显示伪装成银行或税务局等的官方号码,犯罪嫌疑人向目标受害者致电,直接骗取钱财或者套取对方的银行账号等信息。据英国《卫报》报道,该案涉案金额超过5000万英镑。警方表示,实际金额可能远高于这个数字。

6、Docker Hub存储库暗藏1650+恶意软件

超过1600个公开可用的Docker Hub图像隐藏了恶意软件,具体涉及加密货币矿工、可用作后门的嵌入式秘密、DNS 劫持者和网站重定向器等。

据悉,Docker Hub是一个基于云的容器库,可允许自由搜索和下载Docker图像,或将他们的作品上传到公共图书馆或个人存储库。Docker 映像是用于快速轻松地创建包含即用型代码和应用程序的容器的模板。因此,那些希望设置新实例的人通常转向 Docker Hub 以快速找到易于部署的应用程序。

软件勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦调查局今天表示,自2021年6月以来,臭名昭著的Hive勒索软件团伙已经从一千多家公司成功勒索了大约1亿美元。为了帮助防御者发现与Hive关联的恶意活动,减少或消除此类事件的影响,联邦调查局分享了Hive破坏指标和战术、技术和程序。目前,联邦机构不鼓励支付赎金,因为这很可能会鼓励其他攻击者加入赎金软件的攻击,并敦促受害者向他们当地的联邦调查局外地办事处或CISA报告Hive攻击。
Qyick 勒索软件2022 年 8 月末,研究人员发现一个名为 lucrostm 的用户在地下犯罪论坛上宣传一种名为 Qyick 的新型勒索软件。BlackCat 背后的开发者于 2021 年 12 月初首次被发现在俄罗斯地下犯罪论坛上进行宣传
哥斯达黎加政府因勒索攻击宣布进入“国家紧急状态”这是2022上半年最值得关注的攻击事件之一。作为全美第二大学区,LAUSD 官员在本次事件中处于高度戒备状态。专业人员在 LAUSD 系统上发现了一个已被 TrickBot 网银木马入侵的设备。LAUSD 有服务超60万名学生,暗示了这次袭击的潜在影响巨大。确保即便遭遇勒索软件攻击也无法感染备份数据。
双重勒索攻击的同比增长935%,超过2300家公司的数据发布在勒索软件勒索网站上。
随着世界经历重大动荡,企业在流感大流行期间面临的威胁规模呈指数级增长。从根本上说,威胁行为者没有创新:相反,他们推进了对已经使用的工具的使用,并稍作修改,以利用定义不断变化的时代的不稳定因素。
‍2021钓鱼攻击增长51%,越来越多来自非邮件渠道
事件报道根据CNBC透露的消息,暗网中所有跟REvil勒索软件团伙相关的网站从7月13日开始就全部神秘消失了
日前,Zscaler 安全威胁实验室发布了最新版《2023年全球勒索软件报告》,对当前勒索软件的威胁态势和发展趋势进行了研究分析。报告研究人员认为,相比以加密数据为主的传统勒索攻击模式,新一代的无加密(Encryptionless)勒索攻击是一个需要企业组织重点关注的趋势。
据区块链分析公司Chainaanalysis 的调查结果,勒索软件攻击已成为 2023 年唯一增长的基于加密货币的犯罪行为,网络犯罪分子的勒索金额比一年前增加了近 1.758 亿美元。
但是,关键在于:DarkSide为他们攻击的公司定制了可执行的勒索软件
VSole
网络安全专家