Podle serveru BleepingComputer zaregistroval Storm-1152 více než 750 milionů podvodných účtů a vydělal miliony dolarů jejich prodejem zločineckým skupinám. Jedná se o poskytovatele kriminálních služeb a podvodných účtů Outlook, ale i služeb, jako je automatické řešení CAPTCHA pro obcházení ověřování a registrace více e-mailových účtů od Microsoftu.
Storm-1152 provozuje webové stránky a stránky na sociálních sítích, kde prodává podvodné účty a nástroje, které obcházejí software pro ověřování identity na populárních technologických platformách. Tyto služby pomáhají zločincům zkrátit čas a úsilí potřebné k páchání různých online trestných činů, uvedl generální ředitel jednotky digitální kriminality společnosti Microsoft.
Společnost Microsoft uvedla, že se skupina od roku 2021 podílela na schématu, jehož cílem bylo získat miliony e-mailových účtů Microsoft Outlook pod jmény fiktivních uživatelů a následně je prodat jiným skupinám k použití v různých formách.
Nelegální webové stránky Storm-1152
Podle serveru Microsoft Threat Intelligence si několik zločineckých skupin zapojených do distribuce ransomwaru a krádeží dat zakoupilo a používalo účty poskytnuté virem Storm-1152. Zločinecké gangy Storm-0252, Storm-0455 a Octo Tempest (známé také jako Scattered Spider) použily účty z viru Storm-1152 k infiltraci organizací po celém světě a k nasazování ransomwaru. Výsledné narušení služeb mělo za následek ztráty, které společnost Microsoft odhaduje na stovky milionů dolarů.
7. prosince společnost Microsoft zabavila infrastrukturu amerického projektu Storm-1152 a po obdržení soudního příkazu v New Yorku odstranila webové stránky, včetně webových stránek prodávajících podvodné účty Microsoft Outlook, hotmailbox.me, webových stránek podporujících nástroje, infrastrukturu a prodávajících služby řešení CAPTCHA, obcházejících ověřování identity pro jiné technologické platformy, a také stránek na sociálních sítích používaných k propagaci těchto služeb.
Společnost rovněž zažalovala Duong Dinh Tu, Nguyen Van Linha a Nguyen Van Tai za účast na organizaci kyberkriminálních aktivit na zabavených doménách. Obžalovaní spravovali a vyvíjeli zdrojový kód zabavených webových stránek. Podíleli se také na publikování instruktážních videí o tom, jak používat podvodné účty Outlook, a na poskytování chatové podpory dalším zločincům využívajícím jejich podvodné služby.
Zdrojový odkaz






Komentář (0)