十几个国家联合行动,大型暗网市场被查封

发布时间 2023-04-09

近日,臭名昭著的Genesis Market暗网市场已经被彻底捣毁。这是今年美国联邦调查局(FBI)查封的第二个网络犯罪论坛(此前 BreachForums 论坛被查封)。


目前,Genesis Market 域名下的内容已经被替换。联邦调查局替换的网页显示:根据美国威斯康星州东区地方法院发出的扣押令,Genesis Market的域名已被联邦调查局扣押。


联邦调查局将这次全球突击行动称为 "饼干怪兽行动"。


Genesis Market 是黑客社区中只接受邀请的暗网论坛,自2018年3月开始活跃,用户遍布世界各地。美国司法部(DOJ)表示,该市场估计提供了超过150万台在世界各地被入侵的电脑,包含超过8000万个账户访问凭证。


 饼干怪兽行动


联邦调查局的密尔沃基外地办事处领导了此次国际调查,该调查涉及联邦调查局的其他44个外地办事处、世界各地的执法组织,包括欧洲警察组织等多个部门的协调。


联邦调查局的突破口是获得托管Genesis后台1号IP地址服务器的取证图像。根据联邦调查局的文件,该服务器包含与市场运作相关的 大量记录,包括其 "客户 "的用户名、密码、电子邮件账户、Jabber账户、搜索历史、购买历史,甚至BTC地址。


除了Genesis Market在线网站,这次行动还查获了其他11个用于支持该暗网市场基础设施的域名。虽然司法部对其他逮捕行动的细节介绍不多,但英国当局表示,大约有120人被捕,进行了200多次搜查。


 Genesis Market


Genesis Market作为一个大型暗网市场,除了电子邮件、银行账户和社交媒体的用户名和密码等凭证外,该网站还出售数字指纹、窃取器恶意软件和web漏洞工具包,同时作为初始访问经纪人(IABs),出售对企业网络的非法访问。


Genesis Market 市场看起来很像其他网上购物目录。它允许黑客根据地点和特定的账户类型(如银行、社交媒体或电子邮件)搜索被盗凭证。


例如,你想进入加拿大的银行账户,你可以在搜索框中输入关键词“加拿大”“银行账户”等关键词,然后你只需点击 "立即购买 "或 "添加到购物车 "选项,就像在一个普通的电商网站购物一样。


同时,Genesis Market有一个反应极快的客户服务团队,确保买家的问题得到及时解决,并处理售后问题。


Genesis Market 暗网市场也是网络犯罪分子购买僵尸网络的首选之地,通常用于进行大规模分布式拒绝服务(DDoS)攻击。


此次对Genesis Market 的打击行动有十几个国家参与,包括法国、德国、波兰、加拿大、挪威、西班牙、澳大利亚和瑞典。司法部发布的消息称,在调查过程中找到的所有受害者凭证都已移交给 "Have I been Pwned "网站,该网站是一个免费资源,可供公众检查其个人数据是否已被泄露