Carding
Professional
- Messages
- 2,870
- Reaction score
- 2,494
- Points
- 113
Преступная группа, стоящая за платформой для кибермошенничества Genesis Market, заявила в четверг, что она была продана неустановленному покупателю через несколько месяцев после того, как власти США ввели санкции против платформы и конфисковали некоторые из ее доменов.
Учетная запись с именем пользователя GenesisStore, которая ранее публиковала сообщения, связывающие себя с администраторами платформы, утверждала, что Market был продан в кратком сообщении на русскоязычном форуме по эксплойтам. В последние недели в нескольких сообщениях с аккаунта было объявлено, что сайт выставлен на продажу.
“Покупатель был найден, и был внесен депозит. Магазин будет передан новому владельцу в следующем месяце ”, - говорится в сообщении на русском языке, добавляя: “Аккаунты на форумах передаваться не будут, новый владелец создаст новые аккаунты при необходимости”.
Продажа не будет включать текущие учетные записи пользователей, сказал GenesisStore. Первоначальные рекламные объявления предлагали “все разработки, включая полную базу данных (за исключением некоторых деталей клиентской базы), исходные коды, скрипты, с определенным соглашением, а также серверную инфраструктуру”.
Продажа последовала за операцией под руководством ФБР, в результате которой около трех месяцев назад были изъяты веб-домены Genesis Market clear и платформа была добавлена в санкционный список Министерства финансов США.
Еще в апреле, в течение первых 24 часов после того, как чистые веб-домены платформы были заменены полицейскими заставками, международные правоохранительные органы объявили о арестах почти 120 человек по всему миру, которые использовали платформу для совершения мошенничества.
Что еще более важно для криминальных пользователей сайта, высокопоставленные чиновники ФБР заявили, что они идентифицировали и разместили внутренние серверы Genesis Market, получив “информацию примерно о 59 000 индивидуальных учетных записях пользователей”, которые потенциально могут быть расследованы в будущем.
Темное веб-зеркало платформы оставалось активным, поскольку оно было “размещено в недоступной юрисдикции”, как объяснило Recorded Future News Национальное агентство по борьбе с преступностью Великобритании, но международная операция оказала заметное влияние на активность как выжившего сайта Genesis Market .onion, так и даже его основных альтернатив, Russian Market и 2easy Shop.
Дмитрий Смилянец, специалист по анализу угроз в Recorded Future, сказал, что он сомневается, что покупателем была коммерческая компания по анализу угроз, надеющаяся получить разведывательные данные из-за санкций США, направленных против Genesis Market.
“Я очень удивлен, что кто-то захотел купить полностью сгоревший бренд”, - добавил Смилянец. “Есть вероятность, что операторы сами пошли на этот шаг, чтобы облегчить ребрендинг и отсоединиться от организации, на которую наложены санкции”.
Учетная запись с именем пользователя GenesisStore, которая ранее публиковала сообщения, связывающие себя с администраторами платформы, утверждала, что Market был продан в кратком сообщении на русскоязычном форуме по эксплойтам. В последние недели в нескольких сообщениях с аккаунта было объявлено, что сайт выставлен на продажу.
“Покупатель был найден, и был внесен депозит. Магазин будет передан новому владельцу в следующем месяце ”, - говорится в сообщении на русском языке, добавляя: “Аккаунты на форумах передаваться не будут, новый владелец создаст новые аккаунты при необходимости”.
Продажа не будет включать текущие учетные записи пользователей, сказал GenesisStore. Первоначальные рекламные объявления предлагали “все разработки, включая полную базу данных (за исключением некоторых деталей клиентской базы), исходные коды, скрипты, с определенным соглашением, а также серверную инфраструктуру”.
Продажа последовала за операцией под руководством ФБР, в результате которой около трех месяцев назад были изъяты веб-домены Genesis Market clear и платформа была добавлена в санкционный список Министерства финансов США.
Еще в апреле, в течение первых 24 часов после того, как чистые веб-домены платформы были заменены полицейскими заставками, международные правоохранительные органы объявили о арестах почти 120 человек по всему миру, которые использовали платформу для совершения мошенничества.
Что еще более важно для криминальных пользователей сайта, высокопоставленные чиновники ФБР заявили, что они идентифицировали и разместили внутренние серверы Genesis Market, получив “информацию примерно о 59 000 индивидуальных учетных записях пользователей”, которые потенциально могут быть расследованы в будущем.
Темное веб-зеркало платформы оставалось активным, поскольку оно было “размещено в недоступной юрисдикции”, как объяснило Recorded Future News Национальное агентство по борьбе с преступностью Великобритании, но международная операция оказала заметное влияние на активность как выжившего сайта Genesis Market .onion, так и даже его основных альтернатив, Russian Market и 2easy Shop.
Дмитрий Смилянец, специалист по анализу угроз в Recorded Future, сказал, что он сомневается, что покупателем была коммерческая компания по анализу угроз, надеющаяся получить разведывательные данные из-за санкций США, направленных против Genesis Market.
“Я очень удивлен, что кто-то захотел купить полностью сгоревший бренд”, - добавил Смилянец. “Есть вероятность, что операторы сами пошли на этот шаг, чтобы облегчить ребрендинг и отсоединиться от организации, на которую наложены санкции”.
