“黑吃黑”是一種怎樣的體驗?
筆者覺得,黑客Michael Richo要是回答這個問題,必然能獲得很多贊票。
![](/d/20211015/402ee32c1dbb62e62d34184be781668a.gif)
這個小伙子玩得不要太溜:他從暗網(wǎng)的罪犯賬戶中盜取他們的比特幣,就算這些“失主”吃了虧,也有苦說不出,總不能去報警是不是?
頻道編纂也很好奇,這個小伙是怎么操作的?
先來簡單了解一下。
本來,一旦他獲得了用戶憑證的拜候權(quán)限,登錄拜候用戶的配置文件,就可以順藤摸瓜地從與暗網(wǎng)市場相關(guān)聯(lián)的錢包中竊取比特幣。
這位黑客偷得還不少,光他本身承認(rèn)的這部分金額就超過 36.5 萬美元,他家里的電腦上有超過 1 萬個這樣的被盜憑證。
Richo 采用了兩種技術(shù)來實施這樣的釣魚計劃:
第一種技術(shù)看上去其實很簡單:他在暗網(wǎng)市場的相關(guān)論壇里發(fā)布一個釣魚鏈接,偽造了各種暗網(wǎng)市場的虛假頁面,這些頁面看起來不要和真的暗網(wǎng)市場頁面太像哦,只要用戶輸入登錄名和密碼,他就立馬能竊取到——是不是和一般的釣魚手段差不久不多?
第二種技術(shù)看上去也不稀奇:他依舊是在相關(guān)論壇發(fā)布鏈接,用戶一旦點擊,就會轉(zhuǎn)由 Richo 家的辦事器登陸暗網(wǎng)市場,,只不過這次的頁面是真的,但他會記錄登陸者的流量信息,獲取相關(guān)證書和登錄信息。
Richo 使用被盜的憑據(jù)拜候了這些暗網(wǎng)市場上的帳戶,并將資金轉(zhuǎn)移到了提供當(dāng)?shù)乇忍貛呸k事的比特幣錢包。
當(dāng) Richo 需要用錢時,他就會將被盜的比特幣轉(zhuǎn)換成美元,將被盜資金存入他的美國銀行賬戶或是 Green Dot(一家美國預(yù)付萬事達(dá)卡和Visa卡發(fā)行商)的預(yù)付借記卡中。此外,他還通過西聯(lián)匯款或 MoneyGram(速匯金業(yè)務(wù),是一種個人間的環(huán)球快速匯款業(yè)務(wù),可在十余分鐘內(nèi)完成由匯款人到收款人的匯款過程)轉(zhuǎn)賬提款。
有沒有發(fā)現(xiàn),這條鏈條很順暢:比特幣錢包雖然是匿名的,但是資金流向很清晰。
這個小伙還在社交聊天中炫耀:“我制作了一個針對暗網(wǎng)毒品網(wǎng)站的釣魚網(wǎng)站,日賺1000美元,哇咔咔,好開心?!辈坏绱?,小伙還在另外地方各種炫耀利用漏洞、種后門的方法,簡直就是宣揚(yáng)“XX大法好”。
然后,他就被 FBI 抓住了。
上周,小伙在法庭上對犯罪事實供認(rèn)不諱。他面臨著兩項指控:一項是詐騙罪,要判10年監(jiān)禁,一項是洗錢罪,要判處20年監(jiān)禁。
真是一個哀痛的故事。
![](/d/20211015/b51a9c2d8e92cff51e5fe9770276162f.gif)