美德联合执法拿下世界最大暗网市场

VSole2022-04-06 16:53:59

本周二,美国司法部和德国联邦警察公布了其一次联合执法行动的成果——拆除了世界上最大的暗网市场之一Hydra,查获并扣押了Hydra的服务器和价值2500万美元的比特币。

Hydra是一个使用俄语的地下市场,通过Tor网络访问,主要提供买卖违法商品(如毒品、被盗数据库)、洗钱等非法服务。Hydra上的交易以加密货币作为交换媒介,暗网市场运营商通过对该市场上的每笔交易收取佣金来赚取利润。

除关闭Hydra的服务器外,司法部还对俄罗斯居民Dmitry Olegovich Pavlov提出了刑事指控,罪名是密谋分发毒品和密谋洗钱。据称,Pavlov是Hydra服务器的管理员,其通过一家名为Promservice(又名Full Drive、All Wheel Drive、4x4host.ru)的空壳公司管理服务器。

在拆除Hydra的前一天,司法部还逮捕了一名位于美国佛罗里达州的男子,并从他那里扣押了价值3400万美元的加密货币。

在2015年Hydra成立之初,其以销售毒品而闻名,但随着时间的推移,其业务范围也逐渐扩展,年度交易量也从2016年的约940万美元增加到2020年的至少13.7亿美元。

美国司法部表示,Hydra在全球拥有1700万客户、超过19000名注册卖家。2021年,Hydra估计占所有暗网市场相关加密货币交易的80%。自2015年以来,该市场已收到价值约52亿美元的加密货币,使其成为迄今为止交易量最大的暗网市场之一。

严格的卖家要求,可能是Hydra能够如此迅速发展壮大的原因之一。至少自2018年7月以来,Hydra运营商规定用户至少进行50次成功的交易才被允许提现,并且在电子钱包上必须持有至少10000美元。

此外,被扣押的设备很可能包含有关Hydra卖家和买家的犯罪证据,因此在接下来的一段时间也许会有不少用户被起诉。

资讯来源:德国刑警局Bundeskriminalamt

转载请注明出处和本文链接

每日涨知识

蜜罐(Honeypot)

指一个包含漏洞的系统,它模拟一个或多个易受攻击的主机,给黑客提供一个容易攻击的目标。

由于蜜罐没有其他任务需要完成,因此所有连接的尝试都应被视为是可疑的。

蜜罐的另一个用途是拖延攻击者对其真正目标的攻击,让攻击者在蜜罐上浪费时间。

hydra
本作品采用《CC 协议》,转载必须注明作者和本文链接
hydra是著名组织thc的一款开源的暴力破解密码工具、功能非常强大kali下是默认安装的、几乎支持所有协议的在线破解。密码能否破解,在于字典是否强大以及电脑的性能。Windows中Hydra安装:Hydra官方不支持Windows版,需要在GitHub上下载,地址为:https://github.com/maaaaz/thc-hydra-windows下载之后解压缩即可。-o file 指定结果输出文件-f 找到第一对登录名或者密码的时候中止破解。
当地时间4月5日,美国司法部(DOJ)关闭了全球最大的暗网市场之一Hydra Market 。同时,美国司法部也与德国警方合作,没收了Hydra的服务器和价值2500万美元的比特币。 Hydra是一个在线犯罪市场,俄罗斯用户在其中买卖非法商品和服务,包括非法毒品、被盗金融信息、伪造身份证件、洗钱和混合服务。在Hydra上,交易以加密货币进行,运营商通过对市场上进行的每笔交易收取佣金来赚取收入。
目前访问该市场会弹出德国执法机构挂出的提示,而收缴的2500万美元比特币只是很小的一部分,具体来说是4月5日的一系列交易中扣押的,有88笔交易金额为543.3比特币。
破解Telnet的四种方法
2023-02-06 14:18:42
它可以对 50 多种协议执行快速字典攻击,包括 telnet、ftp、http、https、smb、多个数据库等等现在,我们需要选择一个单词列表。与任何字典攻击一样,词表是关键。Kali 内置了许多单词表。-L:表示用户名列表的路径-P:表示密码列表的路径如图所见,我们已成功获取 Telnet用户名xander和密码123。从下图可以看出,我们已经成功获取了 telnet 密码和用户名,此外,Metasploit 还提供了一个额外的好处,即提供远程系统命令 shell以未经授权访问受害者的系统。
0x01 工具介绍资产发现:扫描发现域名、IP、端口、服务等,维护资产库漏洞扫描:基于AsyncIO实现的扫描框架,内置超过100个漏洞检测插件,支持调度Hydra/Medusa/Ncrack等工具扫描常见弱口令应急响应:高危漏洞爆发后,依托框架和现成资产库,通常只需要编写十余行检测逻辑代码,就可以在几分钟内完成对数千目标的扫描集成多个漏洞利用工具0x02 安装与使用1、扫描界面2、工具集界面0x
0x01 工具介绍资产发现:扫描发现域名、IP、端口、服务等,维护资产库漏洞扫描:基于AsyncIO实现的扫描框架,内置超过100个漏洞检测插件,支持调度Hydra/Medusa/Ncrack等工具扫描常见弱口令应急响应:高危漏洞爆发后,依托框架和现成资产库,通常只需要编写十余行检测逻辑代码,就可以在几分钟内完成对数千目标的扫描集成多个漏洞利用工具0x02 安装与使用1、扫描界面2、工具集界面0x
vulnhub之Chili的实践
2023-01-03 09:12:49
vulnhub之Chili的实践
由于国际制裁日益严厉,美国和英国政府警告银行和金融机构对俄罗斯的报复性袭击保持高度警惕。由于俄乌冲突,俄罗斯规模最大的银行被排除在Swift体系之外,而俄罗斯暗网市场Hydra的服务器已被德国相关部门没收。
Hydra拥有1700万客户、超过19000名注册卖家。自2015年以来,该暗网市场总计收到价值约52亿美元的加密货币。
在工业开发领域也有人提出了一种被称为 MLops 的新的开发范式,即机器学习时代的 Devops。Reproducible Machine Learning,顾名思义,即为可复现的机器学习。
VSole
网络安全专家