黑暗的网络用户怀疑“梦想市场”也被联邦调查局暗中监视

VSole2022-08-30 10:00:00

By now you might be aware of the took down of two of the largest online dark websites——这是联邦调查局(FBI)、缉毒署(DEA)和荷兰国家警察局(Dutch National Police)有史以来规模最大的打击黑市的国际行动。

但这次拆除的有趣之处在于,联邦当局关闭了AlphaBay,但控制了汉莎市场,并使其至少运行了一个月,以监控游客的活动。

汉莎市场的游客还包括大量阿尔法湾难民,因为阿尔法湾市场的占领者迫使他们的游客加入汉莎市场进行非法交易和购买。

然而,AlphaBay关闭后,它的许多用户不仅加入了Hansa,还加入了另一个名为Dream Market的网站,该网站被认为是仅次于Hansa的第二大黑暗网络市场。

AlphaBay和Hansa关闭后,Dream Market已成为领先者,但现在几个“r/Dream\u Market”线程上的一些Reddit用户对Dream Market表示担忧,Dream Market自2013年开始运营。

一名Reddit用户表示,Dream Market已经以与Hansa类似的方式遭到破坏,并且已经处于警方的控制之下。

Reddit用户帖子写道:“一位前汉莎员工联系我,告诉我,这次行动显然比我们目前设想的规模更大,‘会有一场大屠杀,一场清洗,汉莎上的任何供应商都应该立即抓住他的行动,请律师出庭并隐藏他的踪迹”。

可能是梦市场的真实IP被“错误”曝光了

另一名Redditor声称在Dream Market的源代码中发现了一个未加密的IP地址,称警方可能已经接管了黑市的控制权,目前正在积极监控其访客。

“我们在市场的javascript源代码上找到了一个清晰的IP地址。警方肯定很早就知道了。现在就离开这里!!!”Redditor在一段网站源代码中写道。

经过一番探索,我发现clearnet的IP地址194.9.94.82JavaScript文件(lchudyfieqm4ldjj.onion/market.js)中提到的是由“卢皮亚AB“一家瑞典托管公司。

这个JavaScript文件最近没有被添加或修改,据一些版主说,该文件至少在过去9个月就存在了,代码本身也没有显示任何劫持或拦截的迹象。

然而,这里有一个大错误,梦之城运营商可能犯下的最大错误之一是,暴露了服务器可能的真实IP地址(该地址本应隐藏在Tor Onion路由器后面),这可能已经让执法机构有机会突袭托管公司并控制服务器。

虽然Dream Market受到警方控制的说法尚未得到证实,但加入Dream Market的供应商仍可能受到执法部门的影响。

与此同时,Reddit上的一些匿名用户也在鼓励黑暗网络用户访问梦想市场,他们说“冷静点!梦想很好!”

得益于竞争对手的关闭,Dream Market周四有5.7万个药品上市,4000个阿片类药物上市。

reddit
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据监测,Reddit 的服务器是可以正常连接的,无法访问大概率是 Reddit 系统出现问题或者人为限制了访问以部署防御策略。在下线半个小时左右 Reddit 已经重新上线,不过发起爆吧的网友已经尝到了甜头,锁吧禁止访问这种抗议行为估计效果不大,真正起效果的还不如爆吧,所以不知道这两天还会不会再次出现爆吧行为。
Reddit 遭到钓鱼攻击
2023-02-13 10:47:01
社交网站 Reddit 披露了一起安全事故,称其员工遭到复杂且高度针对性的钓鱼攻击。它是在 2 月 5 日察觉到这起攻击,攻击者在窃取到一名雇员的登陆凭证之后访问了部分内部文档、代码、仪表盘和业务系统,但没有迹象表明访问了主生产系统,用户密码和账号仍然是安全的。Reddit 称泄露的主要是企业联系人以及前和现员工的联络信息,它建议用户为保护账号安全启用 2FA。
2 月 10 日消息,Reddit 于本周四证实,该社区于 2023 年 2 月 5 日遭到“复杂且针对性强的网络钓鱼攻击”。Reddit 表示目前没有证据表明黑客访问了用户数据,认为用户的个人数据是安全的。攻击者向 Reddit 员工发送了伪装度极高的信息提醒,引导员工跳转到类似于公司内网的网站上,然后截取员工的凭据和双因素令牌。
勒索组织 BlackCat 声称入侵了 Reddit 窃取到 80GB 的压缩数据。BlackCat 称入侵时间是在今年 2 月 5 日,它向 Reddit 发送了两次勒索邮件,一次是 4 月 13 日,一次是 6 月 16 日,要求 Reddit 支付 450 万美元赎金以交换他们秘密删除数据。BlackCat 称如果它不得不公开赎金要求,那么除了 450 万美元外它还要求 Reddit 撤回 API 价格变更。显然 Reddit 不太可能同意他们的要求。
Reddit特别指出,人往往是安全链中最薄弱的部分。
勒索软件团伙 BlackCat 公开威胁称,要公开其在 2 月时窃取的 80 个 GBReddit 数据。4 月,该团伙要求 Reddit 支付 450 万美元以换取数据,但并未得到公司方面回应。该团队还称,预计 Reddit 不会乖乖付钱,因此数据肯定会被泄漏。
CenturyLink事件导致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等数十家网站瘫痪。电信公司说,事件的根本原因是错误的Flowspec公告。在处理诸如BGP劫持或DDoS攻击等安全事件时,通常使用Flowspec公告,因为它使公司可以更改整个网络以在几秒钟内做出反应并缓解攻击。Cloudflare从远处观察到这一事件,认为CenturyLink宣布了一组全新的BGP路由,然后通过错误配置的Flowspec规则意外丢失了所有路由,从而有效地将其整个网络带入了一个循环。
Reddit 称泄露的主要是企业联系人以及前和现员工的联络信息,它建议用户为保护账号安全启用 2FA。针对此事件,公司已实施额外的网络安全措施,重置所有公司密码,并通知执法部门。苹果表示已经有证据表明,黑客已经利用该漏洞发起攻击。该漏洞是一个类型混淆问题,苹果表示已通过改进检查解决了该问题。
AlphaBay管理员周二宣布,这名黑客使用笔名Cipher0007,两天前在Reddit上披露了两个“高风险漏洞”,使他能够访问黑暗网站上买家和卖家的大量私人信息。然而,AlphaBay管理员保证,那些在过去30天内收件箱中没有收到任何消息的用户不会受到影响。
据BleepingComputer消息,9月20日,有T-Mobile 用户表示,他们在登录该公司的官方移动应用程序后竟然可以看到其他人的账户和账单信息。
VSole
网络安全专家