BleepingComputer'a göre, Storm-1152 750 milyondan fazla sahte hesap kaydetti ve bunları suç örgütlerine satarak milyonlarca dolar kazandı. Suç örgütlerine hizmet veren ve sahte Outlook hesapları sağlayan Storm-1152, aynı zamanda kimlik doğrulamasını atlatmak için CAPTCHA'ları otomatik olarak çözme ve Microsoft'tan birden fazla e-posta hesabı kaydetme gibi hizmetler de sunuyor.
Storm-1152, popüler teknoloji platformlarındaki kimlik doğrulama yazılımlarını atlatan sahte hesaplar ve araçlar satmak için web siteleri ve sosyal medya sayfaları işletiyor. Microsoft Dijital Suçlar Birimi genel müdürü , bu hizmetlerin suçluların çeşitli çevrimiçi suçları işlemek için gereken zaman ve çabayı azaltmalarına yardımcı olduğunu söyledi.
Microsoft, grubun 2021'den bu yana hayali kullanıcıların adları altında milyonlarca Microsoft Outlook e-posta hesabı elde etme ve bunları çeşitli biçimlerde kullanılmak üzere diğer gruplara satma planına dahil olduğunu söyledi.
Storm-1152'nin Yasadışı Web Siteleri
Microsoft Threat Intelligence'a göre, fidye yazılımı dağıtımı ve veri hırsızlığıyla uğraşan birden fazla suç örgütü, Storm-1152 tarafından sağlanan hesapları satın alıp kullandı. Storm-0252, Storm-0455 ve Octo Tempest (Scattered Spider olarak da bilinir) adlı suç çeteleri, dünya genelindeki kuruluşlara sızmak ve fidye yazılımı dağıtmak için Storm-1152 hesaplarını kullandı. Ortaya çıkan hizmet kesintileri, Microsoft'un yüz milyonlarca dolar değerinde olduğu tahmin edilen kayıplara yol açtı.
Microsoft, 7 Aralık'ta ABD merkezli Storm-1152'nin altyapısına el koydu ve New York'ta mahkeme kararıyla sitelerini kaldırdı. Bunlar arasında sahte Microsoft Outlook hesapları satan siteler, hotmailbox.me, araç ve altyapıyı destekleyen siteler ile CAPTCHA çözme hizmetleri satan, diğer teknoloji platformları için kimlik doğrulamasını atlatan siteler ve bu hizmetleri pazarlamak için kullanılan sosyal medya sayfaları da vardı.
Şirket ayrıca, el konulan alan adlarında siber suç faaliyetlerinin düzenlenmesine katıldıkları gerekçesiyle Duong Dinh Tu, Nguyen Van Linh ve Nguyen Van Tai'ye dava açtı. Davalılar, ele geçirilen web sitelerinin kaynak kodlarını yönetip geliştirdiler. Ayrıca, sahte Outlook hesaplarının nasıl kullanılacağına dair eğitim videoları yayınlama ve sahte hizmetlerini kullanan diğer suçlulara sohbet desteği sağlama faaliyetlerinde de yer aldılar.
[reklam_2]
Kaynak bağlantısı






Yorum (0)