ABD Siber Saldırılar için Kullanılan 911 S5 Botnet'i Sönerler, Tutuklama Yöneticisi

2 yıl önce

ABD Adalet Bakanlığı ve uluslararası ortakları, 911 S5 Proxy Botnet'i söktü ve yöneticisi 35 yaşındaki Çinli Ulusal Yunhe Wang'ı Singapur'da tutukladı.

ABD Adalet Bakanlığı ve uluslararası ortakları, 911 S5 Proxy Botnet'i söktü ve yöneticisi 35 yaşındaki Çinli Ulusal Yunhe Wang'ı Singapur'da tutukladı.

FBI Direktörü Christopher Wray, "Uluslararası ortaklarımızla çalışan FBI, 911 S5 Botnet'i sökmek için ortak, sıralı bir siber operasyon gerçekleştirdi - dünyanın en büyük botnet'i." Dedi.

Diyerek şöyle devam etti: "Yöneticisi Yunhe Wang'ı tutukladık, altyapı ve varlıkları ele geçirdik ve Wang ve ortak komplocularına karşı yaptırımlar sağladık."

Wang ve komplocuları, 2011 gibi erken bir tarihte, proxy arka kapıyı paketleyen birden fazla kötü amaçlı VPN uygulaması kullanarak kötü amaçlı yazılımları mağdurların cihazlarına itti. 911 S5 konut proxy hizmetine tehlikeye atılmış cihazlar ekleyen VPN uygulamaları arasında MaskVPN, DEWVPN, PaladinVPN, Proxygate, ShieldVPN ve SHINEVPN bulunmaktadır.

FBI, burada 911 S5 kötü amaçlı yazılım kurbanı olup olmadığınızı nasıl belirleyeceğiniz hakkında ayrıntılı bilgi sağlar.

2014 ve Temmuz 2022 arasında, Amerika Birleşik Devletleri'ndeki 613.841 IP adresi de dahil olmak üzere 19 milyondan fazla benzersiz IP adresine bağlı milyonlarca konut penceresi bilgisayar ağı oluşturdular.

Adalet Bakanlığı, "Wang [..] dünya çapında yaklaşık 150 özel sunucuyu yönetti ve kontrol etti, yaklaşık 76'sı ABD merkezli çevrimiçi hizmet sağlayıcılarından kiraladı." Dedi.

"Özel sunucuları kullanarak Wang, enfekte cihazlara komuta etti ve kontrol etti, 911 S5 hizmetini işletti ve ödeme yapan müşterilere enfekte cihazlarla ilişkili vekili IP adreslerine erişim sağladı."

Sherbrooke Üniversitesi'ndeki araştırmacılar, Haziran 2022'de 911 S5 operatörlerinin proxy kötü amaçlı yazılımları yüklemek için ücretsiz VPN hizmetleri sunarak potansiyel kurbanları çektiğini açıkladı.

Bir ay sonra, operasyonun kritik bileşenlerinin bir güvenlik ihlalinde imha edildiği iddia edildikten sonra Botnet kapatıldı, ancak sadece birkaç ay sonra "CloudRouter" olarak diriltildi.

Adalet Bakanlığı ayrıca, ceza ağı tarafından kullanılan aşağıdaki alanları ele geçirmek için kayıt memurlarına ve kayıt kuruluşlarına nöbet varantlarına hizmet vermektedir.

Wang, siber suçlulara proxed IP adreslerine erişim satarak yaklaşık 99 milyon dolar topladı. Suçlular, siber saldırılar, bomba tehditleri, çocuk sömürüsü, büyük ölçekli sahtekarlık, taciz ve ihracat ihlalleri dahil olmak üzere geniş bir suç yelpazesi için güvenliği ihlal edilen cihazların internet bağlantılarını kullandılar.

911 S5 müşterileri, Coronavirüs Yardımı, Yardım ve Ekonomik Güvenlik (CARES) Yasası ile ilgili programlar için on binlerce hileli başvuru sunmak için gayri meşru konut vekil hizmetini kullandı.

Ayrıca 560.000 hileli işsizlik sigortası talebi ve 47.000'den fazla ekonomik yaralanma felaket kredisi (EIDL) başvurusu yapmak için kullandılar ve bu da finansal kurumlardan, kredi kartı ihraççılarından ve federal kredi programlarından milyarlarca dolar çalındı.

Salı günü, ABD Hazine Bakanlığı ayrıca Wang (Yönetici), Jingping Liu (operasyonun kara para aklatıcısı) ve Yanni Zheng (Yunhe Wang için vekaletname görevi gören) ve üç varlık (Baharatlı Kod Şirketi Limited, Tulip Biz Pattaya Group Company Limited ve Wang'a ait veya kontrol edilen Lily Suites Company Limited).

24 Mayıs'ta ortaya çıkan bir iddianameye göre, düzinelerce Wang'ın varlığı ve mülkiyeti artık kaybedilmeye tabidir, "2022 Ferrari F8 Örümcek S-A, bir BMW i8, bir BMW X7 M50D, A Rolls Royce, Bir Dokunlu Yerli ve Uluslararası Banka hesapları, iki düzineden fazla kripto para cüzdanı, birkaç lüks kol saati, 21 konut veya yatırım mülkiyeti (Tayland, Singapur, ABD, St. Kitts ve Nevis ve Amerika Birleşik Devletleri'nde) ve 20 alan. "

Wang, bilgisayar sahtekarlığı yapmak için komplo, esaslı bilgisayar sahtekarlığı, tel sahtekarlığı yapmak için komplo ve kara para aklama için komplo da dahil olmak üzere tüm sayılardan hüküm giymesi durumunda maksimum 65 yıl hapis cezasıyla karşı karşıya.

ABD Govt Yaptırımları Masif 911 S5 botnet'in arkasında siber suç çetesi

Kötü Yazılım Botnet Gizemli 2023 saldırısında 600.000 yönlendiriciyi tuğla

Polis 100'den fazla kötü amaçlı yazılım sunucusu ele geçirdi, dört siber suçlu tutukladı

Eyalet bilgisayar korsanları tespitten kaçınmak için büyük küre proxy ağlarına dönüşüyor

Botnet Lockbit Black Fidye Yazılımı Kampanyasına Milyonlarca E -posta Gönderdi

Kaynak: Bleeping Computer

More Posts