March 25, 2023



Jedan Ukrajinac kaže da je provalio u glavni novčanik tržišta droge Solaris i prebacio svoj novac ukrajinskoj humanitarnoj dobrotvornoj organizaciji.


Ukrajinski stručnjak za kibernetičku obavještajnu službu Alex Holden ovog se Božića vraća svojoj domovini. The Mequon sa sjedištem u Wisconsinu glumi Robina Hooda na mračnom webu: njegov tim u Hold Securityu hakirao je jedno od najvećih ruskih internetskih tržišta droge, zvano Solaris, i prebacio kriptovalutu zahvaljujući trgovcima i vlasnicima stranica dobrotvornoj organizaciji Enjoying Life koja pruža humanitarnu pomoć u cijeloj Ukrajini.

Holden, koji je napustio Kijev kao tinejdžer 1980-ih usred posljedica nuklearne katastrofe u Černobilu, odbija otkriti kako je to učinio, ali kaže da je uspio preuzeti kontrolu nad velikim dijelom internetske infrastrukture koja pokreće Solaris i nizom administratorske račune koji ga pokreću. Ilegalni bazar i izvorni kod web-mjesta i baza podataka njegovih korisnika, kao i mjesta za dostavu droga. Nakratko je njegov tim kontrolirao i “glavni novčanik” Solarisa. Ovaj novčanik koriste kupci i trgovci za polaganje i podizanje sredstava, jer djeluje kao mjenjačnica kriptovaluta na licu mjesta.

Pokaži Holdenu Forbes Višestruke snimke zaslona pristupa Solarisovim administratorskim računima i glavnom novčaniku Ukrajinski stručnjak za kibernetičku sigurnost potvrdio je da se čini da snimke zaslona pokazuju pristup pozadinskim Solaris računima.

Uz novac koji brzo ulazi i izlazi iz novčanika, rekao je Holden, u njemu rijetko ima više od 3 bitcoina vrijedna 50.000 dolara. To znači da nije bilo velikog iznosa od kojeg bi se mogao sakriti, iako je uspio dobiti 1,6 bitcoina, vrijednih 25.000 dolara, i poslati ih Enjoying Lifeu. Hold Security također daje zasebnu donaciju od 8000 USD.

Suosnivačica Enjoying Lifea Tina Mikhaylovskaya potvrdila je da je neprofitna organizacija primila donaciju, rekavši da su svi prilozi otišli izravno starijim osobama, obiteljima i interno raseljenim osobama koje su patile zbog ruskog rata.

Holden se sada nalazi u velikoj predmemoriji informacija o Solarisovim korisnicima i procesima, za koje vjeruje da se mogu koristiti za lociranje bilo kojeg ruskog kibernetičkog kriminalca koji tu stranicu koristi za poticanje svojih operacija. Također je zadržao kontrolu nad raznim dijelovima tržišta, do sada neotkrivenim. Prelaskom na publiku putem Forbes, želi prestrašiti vlasnike da ugase stranicu. Postoji i politička oštrica napada. “Možda bi Rusi bez svojih droga grubo pogledali svoju zemlju i učinili nešto”, rekao je. “Možda Kremlj neće braniti trgovinu drogom u svojoj zemlji i riješiti svoje probleme s drogom umjesto da izvrši invaziju na Ukrajinu.”

Killnet veza

Napadi bi mogli imati utjecaj izvan trgovine drogom na ruskom mračnom webu. Može onesposobiti jednog od Solarisovih partnera: hakersku ekipu poznatu kao Killnet. Početkom godine Killnet je prvi put ponudio rušenje web stranica uz naknadu tako što će ih preplaviti prometom, što je poznato kao distribuirani napad uskraćivanja usluge (DDoS). Ali nakon što je Rusija izvršila invaziju na Ukrajinu, Kelent je postao domoljubna plaćenička hakerska ekipa, obećavajući da će ciljati Ukrajince i njihove pristaše. Nastavlja ciljati web-mjesta američkih zračnih luka, Nacionalnu geoprostorno-obavještajnu agenciju i mnoga vladina web-mjesta s DDoS napadima. Među njegovim europskim metama bili su natjecanje za pjesmu Eurovizije, estonska vlada i talijanski Nacionalni institut za zdravlje, prema izvješćima. Iako su ti napadi uspjeli usporiti ili blokirati pristup web stranicama ciljanih organizacija, imali su mali učinak u usporedbi s ukrajinskom IT vojskom, koja je ciljala nekoliko poznatih ruskih organizacija, uključujući Sberbank i Moskovsku burzu. DDoS napadi.

Holden želi onesposobiti Killnet na bilo koji mogući način, a njegova infiltracija u Solaris pruža jedan put jer razmjena ima brojne veze s ruskom hakerskom skupinom. Potonji je tijekom ljeta izveo DDoS napade na Solarisovog glavnog konkurenta Rutor, koji je postao tržišni lider za tajne droge u Rusiji nakon zatvaranja drugog tržišta, Hydra, u ožujku. Analitičari američke tvrtke za kibernetičku sigurnost ZeroFox rekli su ranije ove godine da se čini da Solaris plaća za Killnetove DDoS usluge.

Samo vodstvo Killneta također je glasno govorilo o svojoj podršci od Solarisa. U intervjuu za ruski časopis RT u listopadu, osnivač Killneta poznat kao KillMilk rekao je da njegova grupa ima “veliku podršku” od “hrabrog i snažnog tima Solarisa”. Nakon što je obećao hakirati američke vladine agencije kao odgovor na američku podršku Ukrajini, kaže da poznaje Tim Solaris “jako dugo”.

Andras Toth-Czifra, analitičar iz cyber obavještajne tvrtke Flashpoint, pratio je operacije Killneta proteklih godinu dana. Napomenuo je da su nedugo nakon intervjua za RT hakeri u objavi na Telegramu rekli da su primili financijske priloge od Solarisa. “To je zapravo bio oglas koji je postavljen na Killnet”, rekao je Toth-Kzifra.

Vjerujući da se Killnet financira Solarisovim novcem od droge, Holden je dodao: “Možda će prekid te veze ukloniti nešto goriva iz Killnetove vatre smeća.”



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *