Neler Yeni

FBI Bir BotNet Daha Çökertti

ReadyorNot

80+ Bronze
Katılım
17 Ocak 2024
Mesajlar
1,111
Dahası  
Reaksiyon skoru
348
İsim
An10im1i
FBI, 911 S5 davasında Botnet'in çöktüğünü ve yöneticinin tutuklandığını söyledi
FBI ve uluslararası ortaklar, 200 ülkede 19 milyondan fazla IP adresine bulaşan ve yıllarca siber suçları gizlemek için kullanılan devasa bir botnet'i çökerttiklerini söylüyor.
Adalet Bakanlığı, 911 S5 botnet'inin yöneticisi olduğu iddia edilen Çin vatandaşı YunHe Wang'ın 24 Mayıs'ta tutuklandığını ve 65 yıla kadar hapisle karşı karşıya olduğunu söyledi .
Salı günü, Wang ve birkaç sözde ortağının yanı sıra üç Taylandlı işletmeye, botnet ile ilgili olarak Hazine Bakanlığı tarafından yaptırım uygulandı .
Savcılar, Wang'ın 2014'ten itibaren ABD'deki 600.000'den fazla IP adresi de dahil olmak üzere milyonlarca Windows işletim sistemini tehlikeye atan kötü amaçlı yazılım oluşturup yaydığını iddia etti.
İddiaya göre, insanlara çevrimiçi etkinliklerini maskeleyebilmeleri için ele geçirilen IP adreslerine erişim sağlayan konut proxy hizmeti abonelerinden yaklaşık 99 milyon dolar gelir elde etti. Kendisi bilgisayar dolandırıcılığı, elektronik dolandırıcılık ve kara para aklamayla ilgili suçlamalarla karşı karşıya bulunuyor.
Başsavcı, "Adalet Bakanlığı liderliğindeki bu operasyon, siber saldırıları, büyük ölçekli dolandırıcılığı, çocuk istismarını, tacizi, bomba tehditlerini ve ihracat ihlallerini kolaylaştıran bir botnet olan 911 S5'i engellemek için dünyanın dört bir yanından kolluk kuvvetleri ortaklarını bir araya getirdi" dedi. Merrick B. Garland.
Savcılar, hizmeti kullanan müşterilerin sahte başvurular yoluyla federal salgın yardım programlarından 5,9 milyar dolar çaldığını söylüyor.
Wang, MaskVPN ve DewVPN gibi kötü amaçlı sanal özel ağ (VPN) programlarının yanı sıra kötü amaçlı yazılımla birlikte gelen korsan materyaller aracılığıyla kötü amaçlı yazılım yaymakla suçlanıyor. İddiaya göre dünya çapında yaklaşık 150 sunucusu vardı ve bunların yaklaşık yarısı ABD merkezli hizmet sağlayıcılardan kiralanmıştı.
Yetkililer, 23 internet alanına ve 70'den fazla sunucuya el koydu; bunlar, Adalet Bakanlığı'na göre, 2022'de kapatılan daha önceki bir konut proxy hizmetinin "omurgası" ve "hizmetin yakın zamanda yeniden canlandırılmış hali"ydi.
“Hükümet, tarihi 911 S5'e bağlı çok sayıda alan adının yanı sıra, hizmeti yeniden yapılandırma çabasıyla doğrudan bağlantılı birkaç yeni alan ve hizmete el koyarak, Wang'ın yeni oluşturduğu Clourouter.io ve hizmet aracılığıyla bireyleri daha fazla mağdur etme çabalarını başarıyla sonlandırdı. DOJ, mevcut kötü amaçlı arka kapıları kapattı” dedi.
Müfettişler, Wang'ın hizmetten elde ettiği geliri ABD, Çin, Singapur, Tayland, Birleşik Arap Emirlikleri ve kendisinin de vatandaşlığına sahip olduğu St. Kitts ve Nevis'te mülk satın almak için kullandığını iddia ediyor. Bir Ferrari F8, birkaç BMW ve bir Rolls Royce gibi önemli bir lüks araba koleksiyonu ve 21 mülkü müsadere altına alınacak.
911 S5'e ilişkin soruşturma, Ordu ve Hava Kuvvetleri Değişim Servisi'ne bağlı ShopMyExchange adlı e-ticaret platformu üzerinden çalıntı kredi kartlarıyla verilen 2.000'den fazla sahte siparişe ilişkin soruşturma sırasında kolluk kuvvetlerinin radarına takıldı. Gana ve ABD'deki faillerin 911 S5'ten alınan IP adreslerini kullandıkları iddia edildi.
Adalet Bakanlığı bu yıl, ulus-devlet bilgisayar korsanlığı faaliyetleriyle bağlantılı çok sayıda botnet'i etkisiz hale getirdi. Ocak ayında, Çin bağlantılı bilgisayar korsanlığı grubu Volt Typhoon tarafından kullanılan virüslü ev yönlendiricilerinden oluşan bir botnet'in ortadan kaldırılmasına yönelik bir operasyon başlatıldığını duyurdu .
Ertesi ay Adalet Bakanlığı, Rusya Genelkurmay Ana İstihbarat Müdürlüğü (GRU) bünyesindeki APT28 grubu tarafından kullanılan benzer bir botnet ağını çökerttiğini açıkladı .

k:
 
Top Bottom