ایتنا - مجرمان و مهاجمان سایبری در دو سال گذشته به نوع جدیدی از بازار زیرزمینی پرداختند که به xDedic معروف است.
حراج اطلاعات ۷۰۰۰ سرور هکشده در یک بازار زیرزمینی
2 تير 1395 ساعت 15:55
ایتنا - مجرمان و مهاجمان سایبری در دو سال گذشته به نوع جدیدی از بازار زیرزمینی پرداختند که به xDedic معروف است.
مجرمان و مهاجمان سایبری در دو سال گذشته به نوع جدیدی از بازار زیرزمینی پرداختند که به xDedic معروف است، در این پلتفرم، مجرمان سایبری میتوانند تعداد زیادی سرور هکشده از سراسر دنیا را خریداری کنند.
براساس این گزارش ایتنا از شبکههای دولتی گرفته تا سازمانی، هرگونه سروری در xDedic قابل دستیابی است و میانگین قیمتها هم تنها ۶ دلار برای هر سرور است. به این معنی که با پرداخت این مبلغ، خریدار می تواند به تمام اطلاعات روی سرور دست یافته و حتی ممکن است بتواند حملات مجددی نیز انجام دهد.
محققان در لابراتوار کسپرسکی در مورد فروم xDedic مقالهای منتشر ساختهاند که ۷۰۰۰ سرور در آن قربانی حملات سایبری شدهاند که این هک توسط یک گروه هکر روسی زبان بوده است.
اعضای سازنده فروم با ابزار ریموت سرور چندین یوزر را پشتیبانی میکند و همچنین دیگر ابزارهای هک proxy installers و sysinfo collectorsمی باشد که توسط محققان کسپرسکی گزارش شده است. هدف اصلی فروم xDedic خرید و فروش سرورهای هکشده ای است که از طریق ریموت در دسترس هستند.
محققان در مورد xDedic با همکاری یک ISP اروپایی به بررسی قربانیان پرداختند. بر اساس این گزارش در ماه مه ۲۰۱۶، نشان میدهد ۷۰,۶۲۴ سرور از ۱۷۳ کشور جهان برای فروش گذاشته شده بود. محققان گفتند میزان ۴۱۶ فروش در ماه مه و کمتر از ۴۲۵ در ماه آپریل رخ داده است. این در حالی است که بالای ۵۱۰۰۰ سرور از ۱۸۳ کشور جهان برای فروش روی این پلتفرم قرار داده شده بود. این آمار نشان میدهد که بر روی این فروم مدیریت مستقیم وجود داشته است.
هنگامی که کاربران برای استفاده از فروم xDedic ثبت نام میکنند آنها میتوانند برای دیدن لیستی از سرورهای در دسترس از داشبورد استفاده کنند. در این فروم برای هر سرور هکشده، لیستی از اطلاعات سیستم، دسترسیهای مدیریتی، ران بودن آنتیویروس بر روی سیستم، بروزر، اطلاعات آپتایم، سرعت آپلود و دانلود قابل دسترس است. ۳۲ درصد از سرور های هکشده در ماه مه و در کشورهای برزیل، چین، روسیه، هند و اسپانیا بود.
دسترسی از طریق ریموت دسکتاپ این امکان را به خریداران می دهد که بتوانند بصورت ریموت به سیستمهای در معرض خطر دسترسی داشته باشند و همچنین بتوانند بطور فزایندهای به سرورهای در دسترس، مانند؛ سرویسهای سازمانهای مالی، سیستمهای شرطبندی، فروشگاههای اینترنتی، سایتهای دوستیابی، شبکههای تبلیغاتی و غیره حمله کنند.
در بعضی موارد خریداران به دنبال میزبانی سرور برخی از نرمافزار های خاص مثل حسابداری، گزارشهای مالیاتی و نرمافزار های فروش بودند و علاوه بر اینها در پی نرمافزار ایمیل برای استفاده اسپم بودند. نرمافزار point of sales (نرمافزار فروش) از جمله نرمافزارهای محبوبی بود که محققان کسپرسکی اشاره کردند این نرمافزار در ۴۵۳ سرور از ۶۷ کشور در دسترس قرار گرفته است.
کد مطلب: 43741
آدرس مطلب: https://www.itna.ir/news/43741/حراج-اطلاعات-۷۰۰۰-سرور-هک-شده-یک-بازار-زیرزمینی