Абракадабра! - CryptBB демистифицирует иллюзию приватного форума

Tomcat

Professional
Messages
2,689
Reaction score
960
Points
113
Обычно форумы киберпреступников не ассоциируются с таинственным «Волшебным кругом» (для небританцев, менее знакомых с предметом, Magic Circle - это исключительно эксклюзивное тайное общество, в которое трудно вступить, основанное более 100 лет назад и имеющее штаб-квартиру. в Лондоне), но у них есть некоторые схожие характеристики. Некоторые форумы, кажется, невольно скопировали модель Magic Circle, чтобы создать эксклюзивное сообщество, основанное на навыках, опыте и знаниях. Оба сообщества хранят секреты и уловки, разработанные на протяжении многих лет, чтобы обмануть свою аудиторию, будь то развлечения или финансовые выплаты.

Подобно волшебникам, хакеры часто годами работают, чтобы отточить свое мастерство и получить признание в качестве одной из элит в своей области. Доступ к частному сообществу, где все участники должны были доказать свою ценность, чтобы получить признание, приносит чувство принадлежности и признание того, чего они достигли. Но, как и Волшебный круг, киберпреступное сообщество не может полностью изгнать себя из внешнего мира. Хотя исключительность остается в основе этих загадочных коллективов, оба признают потребность в многообещающих новичках, желающих пополнить их ряды, чтобы можно было делиться секретами и чтобы их соответствующие способности выдержали испытание временем. Теперь мы переходим к CryptBB.

В течение нескольких лет было неясно, как кандидат может приобрести набор навыков, необходимых для принятия в этот форум киберпреступников, предназначенный только для подачи заявлений. Однако в конце 2019 года на сайте появился подраздел форума для неудачников, на котором они могли учиться друг у друга и обращаться за советом к полноценным участникам. В этом блоге мы рассмотрим историю CryptBB и почему он был создан. Мы спросим, почему он создал подфорум для неудавшихся соискателей, и посмотрим, что будет дальше с хакерским форумом.

магия


Что такое CryptBB?

CryptBB - это англоязычный форум темных веб-киберпреступников, который описывает себя как продвинутый «Форум по кибербезопасности и взломам на базе LongPig и Power» (имена пользователей двух администраторов форума). Форум активен на Tor с 2017 года и был запущен одновременно с множеством других англоязычных частных форумов, включая Dark0de, KickAss, 0day, Codex и Onion Land. Перенесемся в сегодняшний день, и CryptBB - единственный форум в этом списке, который все еще существует (хотя Dark0de, возможно, снова появился как «Dark0de Reborn»; на момент написания это не подтверждено).

CryptBB уже некоторое время находится на радаре Digital Shadows, а также хорошо известен высококвалифицированным хакерам, кардерам и программистам в англоязычном киберпреступном сообществе. С момента запуска форума в 2017 году сайт принимал новых участников только после тщательной подачи заявок и собеседований. Это предполагает, что кандидат должен подтвердить свои навыки и знания в выбранной области знаний, не оставляя места для тех, кто не соответствует требуемым стандартам. Однако в конце 2019 года на форуме появился раздел для «новичков», не прошедших процесс подачи заявки на форум. Это было задумано как определенное безопасное место для пользователей, чтобы они могли повышать свои навыки, учиться друг у друга, а также у более авторитетных участников - удивительно похоже на волшебную мастерскую!

Digital Shadows определила «субдред», посвященный CryptBB, на форуме темного веб-сообщества Dread в начале июня 2020 года. Поддред позволяет CryptBB охватить более широкую аудиторию в темной сети (Dread имеет обширную и лояльную базу пользователей) и позволяет команда администрации для взаимодействия с участниками Dread или заинтересованными кандидатами, которые хотят подать заявку. В этом субдреде CryptBB объявляет себя отличным форумом для «новичков» хакеров, программистов и кардеров, желающих начать свой путь, оставаясь при этом частной платформой для «продвинутых» участников, которые могут участвовать в качественных обсуждениях и делиться опытом.

Исторически сложилось так, что административная команда CryptBB рекламировала несколько специализированных услуг, которые может предложить сам форум и его участники. К ним относятся продажи RDP, предоставляемые непосредственно форумом (как было объявлено на англоязычном форуме киберпреступников Torum в январе 2020 года) и услуги «хакеров по найму» (где участники форума CryptBB, специализирующиеся на взломе, рекомендуются для конкретных запросов на основе процедуры проверки форума, как показано на Dread в начале 2020 года). С мая 2020 года административная команда CryptBB предложила рынкам услуги тестирования на проникновение и сообщения об ошибках с гарантией, что заинтересованная платформа будет иметь полную свободу действий и «не будет никакой драмы». Каждая из вышеперечисленных услуг рекламируется от имени самого форума.

Домашняя страница CryptBB


Зачем частному форуму вводить раздел для новичков?

Давайте еще раз вернемся к нашей аналогии с Магическим кругом, чтобы найти ответ на этот вопрос. Если маг не поделится секретом кажущегося невозможным трюка «вытащить кролика из шляпы», то тайна того, как это было достигнуто, сохранится навсегда, а это означает, что решение, лежащее в основе трюка, будет забыто. Таким образом, на организованном «частном» форуме может появиться специальный раздел для новичков, чтобы раскрыть его секреты, чтобы методы и стратегии могли быть сохранены и улучшены со временем по мере развития как технологий, так и знаний.

Есть и другие возможные объяснения:

  • Возвращение киберпреступному сообществу
Помощь новичкам в улучшении их навыков может показаться сложной задачей. Тем не менее, улучшение понимания человеком предмета или навыка и наблюдение за тем, как новичок проходит путь от новичка до эксперта, может стать фактором хорошего самочувствия. Это может убедить администрацию в том, что они зарабатывают карму, чтобы смягчить прошлые проступки, или дать чувство, которое они возвращают своему сообществу. Мы видели это на русскоязычных форумах киберпреступников, на которых многие пользователи «отдают» свою благотворительность. Например, каждый год один пользователь известного русскоязычного форума киберпреступников XSS собирает средства на покупку игрушек для местных детских больниц.

XSS собирает средства на покупку игрушек для местных детских больниц.


  • Делает форум доступнее для более широкой аудитории.
Форумы часто не поддерживают уровень активности и участия. Эксклюзивная платформа с низким уровнем активности может не понравиться продвинутым киберпреступникам, желающим присоединиться к форумам, которые считаются более оживленными или интерактивными. Это подтверждается сравнением таких форумов, как Torum и CryptBB. Хотя CryptBB является престижным из-за своей конфиденциальности, киберпреступники часто предпочитают присоединиться к Torum, потому что сообщество Torum более подвижно, а уровень активности значительно выше. Создание специального раздела для начинающих пользователей улучшает имидж CryptBB на киберпреступной сцене и поощряет других пользователей к участию.

присоединиться к CryptBB


  • Укрепление позиций в киберпреступной среде
Из всех форумов, запущенных одновременно с CryptBB, этот сайт является единственным признанным сервисом, который все еще доступен. Это представляет собой несколько устрашающую перспективу для форума, но также позволяет ему заявить о себе на сцене практически без конкуренции. Но эксклюзивный форум настолько хорош, насколько хорош его членство; если участники недовольны или недовольны состоянием форума, они не постесняются поделиться своими взглядами на других активных платформах. Мы видели это с уже не существующими форумами KickAss и 0day. Оба были причастны к слухам о причастности правоохранительных органов или отказе администратора после их ухода. Однако к концу своей жизни они также стали жертвами недостаточной активности и низкого числа членов. Администратор KickAss «NSA» был замечен на бесчисленном количестве других форумов, пытаясь оправдать мастерство своего форума и статус лидера в сообществе хакерских киберпреступников. Тем не менее, многие участники KickAss опровергли заявления АНБ жалобами на отсутствие активности на форуме и очевидные воинственные меры контроля со стороны администратора.

Решение CryptBB создать специальный подфорум для неудачливых претендентов на форум и новичков показывает искреннее желание, чтобы их рассматривали как платформу для «всех». Это, вероятно, увеличит участие в форуме в долгосрочной перспективе и, следовательно, сделает форум основным продуктом хакерства и кардинга. Это, в сочетании с различными услугами, которые в настоящее время предлагаются внешним сторонам, ясно демонстрирует стремление административной команды обеспечить, чтобы форум выдержал испытание временем.

CryptBB-privacyissue


Что дальше?

CryptBB сейчас находится в шатком положении. Если он продолжит свою траекторию, он может создать членский состав, полный компетентных и знающих киберпреступников, которые смогут составить конкуренцию любой платформе и подтолкнуть сайт к сфере Дэвида Блейна и Дэвида Копперфильда - элиты в своей области. Однако, если CryptBB не сможет взаимодействовать на других платформах и побудить пользователей использовать сервисы форума, присоединиться к сайту и участвовать в обсуждениях, форум может стать еще одним провалом, как попытка мадам Делински по улову пули 1820 года. Тогда, увы, форум может вообще перестать существовать.

заяц
 
Top