揭秘:刀光剑影下的暗网地下黑市

这是一个真实的事件——暗网地下黑市中普通运营商之间的暗战。几周前,笔者曾发布了一篇关于新兴Tor地下黑市–TheRealDeal团队的分析报告,这是一个专营销售0day漏洞的团伙。



 

  当黑市遭遇勒索

由于商品0day漏洞的热卖,TheRealDeal很快获得了较高的人气,这自然引来了其他一些黑客集团的眼红。黑客组织blackmailer发起了一个代号为ddosforsale的行动,通过使用DDoS攻击TheRealDeal来勒索比特币。

攻击行动持续了几周,并吸引了其他一些黑市的关注。然而TheRealDeal的管理者并不示弱,他们打算以牙还牙,黑掉攻击他们的犯罪团伙。TheRealDeal的成员放出狠话:

“我们可不想被人当成傻瓜,这次我们要给他们(blackmailer)一个终身难忘的教训。”

  以牙还牙

为了报复对手,TheRealDeal决定设置陷阱——部署钓鱼网站来窃取blackmailer的认证信息。TheRealDeal通过与blackmailer协商勒索金额问题而诱使后者访问了钓鱼网站,然后取得了blackmailer的认证信息。基于这些珍贵的账号信息,TheRealDeal暴力登陆了许多其他地下市场,试图挖出更有价值的东西。

功夫不负有心人,通过这种社工的办法,TheRealDeal终于登录上了blackmailer在另一个地下黑市Mr Nice Guy的账号。

  引出的大鱼–Mr Nice Guy

当TheRealDeal登录上盗取的账号后,他们在收件箱里发现地下黑市Mr Nice Guy竟然也是一次DDoS攻击的受害者。但该黑市的管理员同样曾雇佣blackmailer去打击竞争对手。换句话说,就是blackmailer组织黑白两道通吃,生意遍布天下。

Mr Nice Guy曾致信blackmailer,“我会支付赏金给你们去DDoS其他地下市场,任何只要不是我的。”这段惊人的谈话记录,由TheRealDeal发布在Deep Dot Web网站上。



 

Mr Nice Guy出资200美金/每日,让blackmailer攻击图中列出的地下市场。此间,Mr Nice Guy还策划过一个“退出骗局”。

据Motherboard报道称,如果客户大量涌进Mr Nice Guy市场,他们就可以选择执行“退出骗局”,卷走所有用户的比特币跑路,就如最近发生的Evolution地下市场诈骗事件一样。



 

不过,Mr Nice Guy官方回应称他们确实攻击了竞争对手,但否认了有企图诈骗跑路的计划。他们自己也曾是DDoS攻击的受害者,现在这也算是恶有恶报吧!

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部