Segundo o BleepingComputer , o grupo Storm-1152 registrou mais de 750 milhões de contas fraudulentas e lucrou milhões de dólares vendendo-as para grupos criminosos. Ele fornecia contas fraudulentas do Outlook e outros serviços, como a resolução automática de CAPTCHA para burlar a autenticação e o registro de múltiplas contas de e-mail da Microsoft.
Segundo o gerente geral da Unidade de Crimes Digitais da Microsoft , o perfil Storm-1152 opera sites e redes sociais para vender contas e ferramentas para golpes de phishing, burlando softwares de verificação de identidade em plataformas tecnológicas populares. Esses serviços ajudam criminosos a reduzir o tempo e o esforço necessários para cometer diversos crimes online.
A Microsoft afirma que, desde 2021, esse grupo está envolvido em um esquema para obter milhões de contas de e-mail do Microsoft Outlook em nome de usuários fictícios e, em seguida, vendê-las para outros grupos para uso de diversas maneiras.
Sites ilegais da Storm-1152
De acordo com a Microsoft Threat Intelligence, diversos grupos criminosos envolvidos na distribuição de ransomware e roubo de dados para extorsão compraram e utilizaram contas fornecidas pelo grupo Storm-1152. As gangues criminosas Storm-0252, Storm-0455 e Octo Tempest (também conhecida como Scattered Spider) usaram contas do Storm-1152 para se infiltrar em organizações no mundo todo e implantar ransomware. A Microsoft estima que as interrupções de serviço resultantes tenham causado prejuízos de centenas de milhões de dólares.
Em 7 de dezembro, a Microsoft apreendeu a infraestrutura da Storm-1152 nos EUA e removeu websites após uma ordem judicial de Nova York. Entre eles, estavam o website fraudulento de venda de contas do Microsoft Outlook, hotmailbox.me, websites que davam suporte a ferramentas, infraestrutura e serviços para resolver CAPTCHAs e burlar a verificação de identidade em outras plataformas tecnológicas, além de páginas de redes sociais usadas para divulgar esses serviços.
A empresa também processou Duong Dinh Tu, Nguyen Van Linh e Nguyen Van Tai por participação na organização de atividades de crimes cibernéticos em domínios apreendidos. Os réus gerenciavam e desenvolviam o código-fonte dos sites apreendidos. Eles também participaram da publicação de vídeos tutoriais sobre como usar contas fraudulentas do Outlook e forneceram suporte por chat para ajudar outros criminosos a usar seus serviços fraudulentos.
Link da fonte






Comentário (0)