从暗网罪犯那盗取比特币,这个黑客玩得 666 ,然后他就悲剧了

  

[图片来源:bleeping computer]

“黑吃黑”是一种怎样的体验?

雷锋网觉得,黑客 Michael Richo 要是回答这个问题,一定能获得很多赞票。

这个小伙子玩得不要太溜:他从暗网的罪犯账户中盗取他们的比特币,就算这些“失主”吃了亏,也有苦说不出,总不能去报警是不是?

雷锋网(公众号:雷锋网)宅客频道(欢迎关注,微信ID:letshome)编辑也很好奇,这个小伙是怎么操作的?

先来简单了解一下。

原来,一旦他获得了用户凭证的访问权限,登录访问用户的配置文件,就可以顺藤摸瓜地从与暗网市场相关联的钱包中窃取比特币。

这位黑客偷得还不少,光他自己承认的这部分金额就超过 36.5 万美元,他家里的电脑上有超过 1 万个这样的被盗凭证。

Richo 采用了两种技术来实施这样的钓鱼计划:

  • 第一种技术看上去其实很简单:他在暗网市场的相关论坛里发布一个钓鱼链接,伪造了各种暗网市场的虚假页面,这些页面看起来不要和真的暗网市场页面太像哦,只要用户输入登录名和密码,他就立马能窃取到——是不是和一般的钓鱼手段差不多?
  • 第二种技术看上去也不稀奇:他依旧是在相关论坛发布链接,用户一旦点击,就会转由 Richo 家的服务器登陆暗网市场,只不过这次的页面是真的,但他会记录登陆者的流量信息,获取相关证书和登录信息。

Richo 使用被盗的凭据访问了这些暗网市场上的帐户,并将资金转移到了提供本地比特币服务的比特币钱包。

当 Richo 需要用钱时,他就会将被盗的比特币转换成美元,将被盗资金存入他的美国银行账户或是 Green Dot(一家美国预付万事达卡和Visa卡发行商)的预付借记卡中。此外,他还通过西联汇款或 MoneyGram(速汇金业务,是一种个人间的环球快速汇款业务,可在十余分钟内完成由汇款人到收款人的汇款过程)转账提款。

有没有发现,这条链条很顺畅:比特币钱包虽然是匿名的,但是资金流向很清晰。

这个小伙还在社交聊天中炫耀:“我制作了一个针对暗网毒品网站的钓鱼网站,日赚1000美元,哇咔咔,好开心。”不仅如此,小伙还在别的地方各种炫耀利用漏洞、种后门的方法,简直就是宣扬“XX大法好”。

然后,他就被 FBI 抓住了。

上周,小伙在法庭上对犯罪事实供认不讳。他面临着两项指控:一项是诈骗罪,要判10年监禁,一项是洗钱罪,要判处20年监禁。

真是一个悲伤的故事。

   

  本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-24 06:50:30

从暗网罪犯那盗取比特币,这个黑客玩得 666 ,然后他就悲剧了的相关文章

勒索病毒背后比特币暗网疑云 相关部门正密切关注

6月1日起,<中华人民共和国网络安全法>正式实施.互联网时代,网络安全跟我们每个人都息息相关.最近一段时间,一种互联网勒索病毒把全球的电脑用户弄得是手忙脚乱.5月12日,这个叫做"想要哭"的勒索蠕虫病毒,一下子在全球范围内肆虐,感染上这个病毒之后,如果电脑用户不向黑客支付一定的赎金,你电脑中的文件将全部消失.那么,20多天过去了,眼下病毒控制的到底如何呢? 央视记者朱慧容:我现在所在的位置就是网络安全实时监控系统的实验室,大家可以看一下,我身后这幅图就是我们国家勒索蠕虫病毒

揭秘比特币背后“暗网”江湖 8年暴涨300万倍

6月1日起,<中华人民共和国网络安全法>正式实施.就在不久前勒索病毒"想哭"肆虐全球,也为中国网络安全防范敲响警钟.在这起病毒袭击事件中,黑客索要的赎金指定比特币.何为比特币?缘何受黑客青睐?央视记者在独家调查中发现,比特币背后还有一个普通人难以触及的"暗网"江湖,那里藏污纳垢,充满罪恶-- 勒索病毒"想哭" 已控比特币持续上涨 眼下勒索病毒"想哭"到底控制的如何?在网络安全实时监控系统的实验室,央视记者朱慧容见到

暗网黑市交易调查:最爱比特币等虚拟加密货币

近日,国际执法部门在一起全球网络犯罪联合调查中,打掉了名为"阿尔法湾"和"汉萨"的两个被称为"暗网"的非法网上黑市,每月在上面交易的毒品.淫秽物品及武器价值数千万美元.共有来自美国.荷兰.泰国.加拿大.英国.法国等国家的数十个政府监管部门参与了打击活动. 美国司法部长塞申斯事后在华盛顿举办的新闻发布会上表示:"这可能是今年最重要的刑事调查之一,史上规模最大的暗网市场被打掉了.这些犯罪组织认为,它们可以通过暗网不受惩罚地实施犯罪.&quo

Palo Alto Networks:网络罪犯的交易市场—暗网市场

我们在地下网络犯罪系列<Cybercrime Underground>的第一.二和三部分已讨论了一些有关网络犯罪的概念和定义,以及网络犯罪分子如何在网络犯罪论坛中买卖恶意工具和服务.这个最新的报告将带大家认识暗网市场(darknet markets),一个网络犯罪分子买卖数据的地方,而那些数据可能是通过入侵受害者计算机系统或从庞大的数据库中窃取的. 本文重点阐述了什么是暗网市场.其常见的支付模式.所买卖的数据类型及通常价位.本文的目的并非提供暗网市场销售的产品服务的详尽列表,而是阐明网络犯罪分

黑客在暗网叫卖美国选民数据库 开价12比特币

7月25日消息,据科技内幕网站报道,在名为The Real Deal的暗网集市上,名为DataDirect的黑客正以12比特币(约合7800美元)的价格兜售美国选民数据库.据说这个数据库中包括美国50个州所有选民的登记信息.The Real Deal是最受网络犯罪分子欢迎的暗网之一,他们可在这里买卖任何东西,从毒品到软件零日漏洞等. DataDirect提供了这个数据库的截图,里面包括许多以.json结尾的文件,显然它们被以州命名,比如az.json代表亚利桑那州,fl.json代表弗洛里达州.

警方破获借暗网提供雇佣谋杀服务的未遂罪犯

一提到"暗网",人们就会联想到毒品.枪支.黑客交易,最恐怖的是通过Tor网络匿名雇佣杀手谋杀,近来美国新泽西警方破获了一起在暗网提供杀手谋杀服务犯罪未遂的案件,犯罪嫌疑人为来自纽约的18岁青年 Joshua Rowling,由于在按网上提供有偿行凶杀人服务,换取的报酬是金钱和配备消音器的枪支. 他被判以密谋有偿谋杀.非法获取武器等刑事重罪指控,关于该案件的更多细节警方目前并未过多透露,但明确指出调查显示他利用加密网络来宣传他的杀手服务.警方使用卧底警探佯装雇佣他的行使杀手服务,随后进行

每秒复制15张银行卡的“黑科技”,已加入暗网“黑产旗舰店”

目前,代号为"CC Buddies"的犯罪组织正在暗网出售一种高科技设备,该设备可以复制非接触式借记卡的数据."CC Buddies"称他们的设备名为"Contactless Infusion X5",能够每秒复制15张银行卡数据,而这种事情在攻击者与你一起挤地铁或是穿过演唱会人群时就可以轻松实现. X5攻击目标--RFID非接触式借记卡 X5的设计目标就是从RFID非接触式银行卡的射频芯片中复制数据,这些数据存储在X5的内部存储系统上,攻击者可

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

    警钟敲响,史上最大规模的单一网站泄露事件发生了!! 这一次,惨遭毒手的是雅虎,美国时间周四下午2点30分,雅虎正式证实其用户信息遭窃,影响账户数目至少为5亿. 令人震惊的是,这次盗窃并非近日发生,而是在2014年底发生,黑客盗取的信息可能包括用户名.电子邮件地址.家庭住址.电话号码.出生日期.某些密码.以及安全问题和答案等. 此前,虽然盗窃信息早就曝光,但是雅虎一直没有对该事件进行过"官方认定". 可能稍微值得庆幸的一点是: 雅虎表示,支付卡数据.银行账户信息以及特定密码并未被

暗网买银行卡纪实:盗刷无门槛

本文讲的是暗网买银行卡纪实:盗刷无门槛,虽然都出正月了,但是我还是想跟大家讲个故事,讲讲我春节前夕试图用盗刷银行卡的方式来买票回家.希望让大家能认识到保护好银行卡信息的重要性. 起因:被贱人逼上暗网 "TMD,两只产品贱人居然在背后议论我没钱回家. 呵呵,我就笑了.究竟是谁走漏了风声!"  刚毕业的运营宝宝容易吗,还没攒出什么钱,就要过年了. 别人过年回家几千几万的花. 我就厉害了,不回家,没钱! 本来都打算自己在公司过年了,但是实在咽不下这口恶气.忽然想到,一个黑客哥们跟我说暗网里面