美國司法部逮捕Warzone RAT背後的兩名黑客 15歲就開始賣遠程木馬


美國司法部在上周五宣佈查封WarzoneRAT並扣押warzone.ws等三個域名,至此WarzoneRAT被美國司法部搗毀。WarzoneRAT是一個在地下黑客論壇略微有些名氣的遠程訪問木馬(RAT)在線基礎設施,兩名黑客通過WarzoneRAT向其他黑客兜售木馬工具。

102288.png

Warzone RAT 背後的兩名黑客也已經被逮捕,第一名是 27 歲的 Daniel Meli,馬耳他籍公民;第二名是 31 歲的 Prince Onyeoziri Odinakachi,尼日利亞籍公民。這兩名黑客都被美國司法部指控未經授權破壞受保護的計算機,而 Daniel 還被額外指控非法銷售和宣傳電子攔截設備,並參與密謀實施多次計算機入侵。

Warzone RAT 通過訂閱制出售:

惡意軟件即服務模式已經不新鮮,Warzone RAT 並不是面向特定網絡犯罪分子銷售的,而是在黑客論壇中發廣告宣傳,吸引更多人來購買。

價格方面也不算貴,如果是按月訂閱的話,Warzone RAT 每個月 38 美元,如果要按年開通訂閱那價格就很劃算,一年隻需要 196 美元,平均每月僅 16.33 美元。

如果有系統感染 Warzone RAT,那麼該木馬會在後臺檢索系統的所有文件、自動對屏幕進行截圖、記錄按鍵記錄、竊取受害者輸入的賬號和密碼、激活攝像頭和麥克風進行監視等。

有趣的是 FBI 為調查 Warzone RAT,還使用公費開通 Warzone RAT 訂閱進行分析,分析確認 Warzone RAT 宣傳的那些功能確實是可以使用的。

15 歲就開始賣惡意軟件:

讓人有些震驚的是,今年 27 歲的 Daniel Meli 被發現至少從 2012 年開始就在其他黑客論壇幫助網絡犯罪分子利用 RAT 實施網絡犯罪,在推出 Warzone RAT 之前,他還出售過另外一款類似軟件,名為 Pegasus RAT。

也就是說,Daniel 在 12 年前也就是 15 歲的時候就開始網絡犯罪生涯,目前尚不清楚當時他是轉手賣其他黑客開發的惡意軟件還是他自己開發的惡意軟件。

Odinakachi 負責售後服務:

美國司法部調查稱,Odinakachi 在 2019 年 6 月起到 2023 年 3 月期間向購買 Warzone RAT 的買傢提供在線支持,比如遇到使用和部署問題等,可以通過網站提供的在線支持系統提交工單,由 Odinakachi 處理這些售後問題。

盡管在 2023 年 3 月已經 “離職”,不過這兩人在同一天被捕,都是在 2024 年 2 月 7 日被國際執法機構逮捕。


相關推薦

2022-08-01

uot;Cephus行動"的全球努力是在澳大利亞聯邦警察(AFP)從美國聯邦調查局和Palo Alto Networks獲得可疑信息後開始的。據稱,Keen在15歲時創建並開始以每個用戶35美元的價格出售該工具,當時他住在母親的出租房裡。該工具的收益總

2022-09-09

表示,其觀察到APT38(又名Lazarus)在今年2-7月期間,針對美國、加拿大和日本的未具名能源供應商發起攻擊。研究發現,黑客利用在Log4j中存在一年之久的漏洞(即Log4Shell),來破壞暴露在互聯網上的VMwareHorizon服務器。(來自:

2022-09-09

多名網絡安全專傢已有相關證據表明,近期針對美國、加拿大、日本地區多傢能源公司的網絡間諜活動和有朝鮮背景的黑客集團Lazarus存在關聯。威脅情報公司CiscoTalos本周四表示,觀察到Lazarus(也稱之為APT38)於今年2-7月期間,

2023-03-13

美國加州中區檢察官辦公室最近宣佈查封WorldWiredLabs的網絡域名和支持性基礎設施。這次行動由幾個國傢和執法組織協調,阻止NetWire遠程訪問木馬(RAT)的傳播。該惡意軟件被偽裝成一個合法的管理工具,並被惡意行為者用來未

2022-11-21

稱是"世界上最大的電子書庫"。根據司法部的說法,安東·納波爾斯基和瓦萊裡婭·埃爾馬科娃應美國政府的要求於11月3日在阿根廷被捕。除侵犯版權的犯罪行為外,兩人還面臨洗錢和電信欺詐的指控。美國政

2022-12-22

向出租車司機收取10美元的費用以進入排隊的前排。根據司法部在紐約南區提交的起訴書,丹尼爾-阿巴耶夫和彼得-萊曼(均為48歲,來自紐約皇後區)於2019年在未被公開身份的俄羅斯國民的幫助下首次成功入侵調度系統。司法

2022-11-11

得聯系。"俄羅斯聯邦安全局(FSB)在1月份說,在應美國政府的要求進行幾次逮捕後,REvil"不復存在"。3月,烏克蘭國民雅羅斯拉夫-瓦辛斯基(Yaroslav Vasinskyi)被指控為與攻擊美國軟件供應商卡西亞(Kaseya)有關的REvi

2022-11-11

試圖以500萬至7000萬歐元的贖金要求敲詐受害者而聞名。司法部的另一份新聞稿指出,LockBit在美國聲稱至少有1000名受害者,並從受害者那裡提取數千萬美元的實際贖金。Vasiliev正在等待被引渡到美國,他被指控共謀故意破壞受保

2022-07-21

濫,但這並不意味著犯罪分子就能夠免於跨國訴訟。美國司法部(DOJ)在周二的一篇新聞稿中宣佈,其已將羅馬尼亞/拉脫維亞雙重國籍的MihaiIonutPaunescu(綽號Virus)從哥倫比亞引渡到美國。截圖(來自:US DOJ)據悉,Mihai Ionut Pau

2023-06-26

騙信息則導致大量用戶上當。在三年後的現在,根據美國司法部消息,一名參與該案件的英國男子,在近日被紐約聯邦法院判處5年監禁,並處罰金79.4萬美元(約合人民幣571.7萬元)。據悉,該男子名為約瑟夫奧康納,現年24歲,

2024-02-18

的網絡犯罪分子可能會擴大他們的行動范圍,將目標對準美國、加拿大和其他英語國傢的iPhone和Android用戶。目前,似乎還沒有針對該木馬的iOS更新。如果它進入市場,那麼蘋果可能會註意到並開始進行安全更新。(小狐貍)

2024-03-26

美國司法部公佈一份針對七名中國公民的起訴書,據信他們在一個由中國支持的名為"高級持續威脅31"(APT31)的黑客組織中活動。據說這些黑客自2010年以來一直參與該組織,並將美國企業和政界人士以及被認

2024-02-06

構認為Klimenka就是Mt.Gox被盜背後的始作俑者。不過讓美國司法部更不爽的是BTC-E幫助大量犯罪團夥進行洗錢,調查顯示BTC-E參與的洗錢至少達到40億美元,不少加密勒索軟件團夥都通過BTC-E來對非法獲得的BTC進行銷贓。所以實際上

2023-04-20

一個大洋彼岸的美國人被捕,你也脫不幹系。2023年3月15日,康納·佈萊恩·菲茲帕特裡克(ConorBrianFitzpatrick)在紐約被FBI逮捕。年僅21歲的他,運營著世界上最大的黑客論壇BreachForums。黑客們聚集於此,販賣手頭來路各異的數據