Menurut BleepingComputer , Storm-1152 telah mendaftarkan lebih daripada 750 juta akaun penipuan dan membuat berjuta-juta dolar menjualnya kepada kumpulan penjenayah. Ia adalah penyedia perkhidmatan jenayah dan akaun Outlook penipuan, serta perkhidmatan seperti menyelesaikan CAPTCHA secara automatik untuk memintas pengesahan dan mendaftarkan berbilang akaun e-mel daripada Microsoft.
Storm-1152 mengendalikan laman web dan halaman media sosial untuk menjual akaun dan alat penipuan yang memintas perisian pengesahan identiti pada platform teknologi popular. Perkhidmatan ini membantu penjenayah mengurangkan masa dan usaha yang diperlukan untuk melakukan pelbagai jenayah dalam talian, kata pengurus besar Unit Jenayah Digital Microsoft.
Microsoft berkata sejak 2021, kumpulan itu telah terlibat dalam skim untuk mendapatkan berjuta-juta akaun e-mel Microsoft Outlook di bawah nama pengguna rekaan, kemudian menjualnya kepada kumpulan lain untuk digunakan dalam pelbagai bentuk.
Laman Web Haram Storm-1152
Menurut Microsoft Threat Intelligence, beberapa kumpulan penjenayah yang terlibat dalam pengedaran perisian tebusan dan kecurian data telah membeli dan menggunakan akaun yang disediakan oleh Storm-1152. Kumpulan penjenayah Storm-0252, Storm-0455 dan Octo Tempest (juga dikenali sebagai Scattered Spider) telah menggunakan akaun daripada Storm-1152 untuk menyusup ke dalam organisasi di seluruh dunia dan menggunakan perisian tebusan. Gangguan perkhidmatan yang terhasil telah mengakibatkan kerugian yang dianggarkan oleh Microsoft berjumlah ratusan juta dolar.
Pada 7 Disember, Microsoft merampas infrastruktur Storm-1152 yang berpangkalan di AS dan mengalih keluar tapak web selepas menerima perintah mahkamah di New York, termasuk tapak web yang menjual akaun Microsoft Outlook palsu, hotmailbox.me, alat sokongan tapak web, infrastruktur dan menjual perkhidmatan penyelesaian CAPTCHA, memintas pengesahan identiti untuk platform teknologi lain, serta halaman media sosial ini yang digunakan untuk memasarkan.
Syarikat itu juga menyaman Duong Dinh Tu, Nguyen Van Linh, dan Nguyen Van Tai kerana mengambil bahagian dalam menganjurkan aktiviti jenayah siber di domain yang dirampas. Defendan menguruskan dan membangunkan kod sumber untuk laman web yang dirampas. Mereka juga mengambil bahagian dalam menerbitkan video pengajaran tentang cara menggunakan akaun Outlook penipuan dan menyediakan sokongan sembang kepada penjenayah lain menggunakan perkhidmatan penipuan mereka.
Pautan sumber






Komen (0)