Joker’s Stash网站被警方攻陷

Joker’s Stash原本是一个网络犯罪分子用来出售支付卡的网站,在执法部门查封了它的一个域名之后,使该网站受到了沉重的打击。

Joker’s Stash是一个非常受欢迎的网络犯罪场所,它专门用来买卖支付卡的数据,向买家提供数百万张被盗的信用卡和借记卡的信息。比如在10月份,一个位于达拉斯的熏肉专营店Dickey’s Barbecue Pit的300万张客户的支付卡信息就出现在了该网站上。任何购买信息的客户都可以创建克隆卡,以便在ATM机上进行使用;或者,他们仅仅简单地使用这些信息在网上来购买东西。

[[373480]]

根据Digital Shadows的研究人员的说法,Joker’s Stash通过使用很多不同的域名来进行操作以躲避追查。研究人员表示,这些域名包括.bazaar、.lib、.emc和.coin等区块链域名,以及两个Tor(.onion)版本的域名。

但在上周晚些时候,该网站的.bazaar域名开始显示为美国司法部和国际刑警组织已经查封了该网站。不久之后,.lib、.emc和.coin域名也开始显示 “服务器未找到 “的横幅。

据Digital Shadows在最近的一篇博客中称,”俄语网络犯罪论坛XSS上的一些早期聊天记录表明整个网站现在已经被查封”。

Joker’s Stash的官方账号 “JokerStash “在俄语打卡论坛Club2CRD上创建了一个帖子,证实了.bazaar域名的外部代理服务器已经被关闭,但目前还不清楚DoJ和国际刑警是否真的是这一行动的幕后黑手。无论如何,该人士还在暗示称,这次对网站的取缔不会影响运营很长时间。

根据Digital Shadows.的说法:”该代表表示,服务器中不包含任何’商店数据’,并且宣布他们正在创建新的服务器来转移网站,这意味着所有区块链版本的网站将在’几天内恢复正常,最后,经该网站的官方账号确认,网站的Tor版本并没有受到影响,并鼓励用户在此期间继续使用它们。”

然而截至周一,该网站的Tor版本仍然无法使用,但JokerStash声称区块链网站已经恢复营业。Digital Shadows的网络威胁情报分析师Austin Merritt在接受采访时推测:”最初在.bazaar域名被查封后用来发布广告的Tor服务器暂时还处于离线状态,这很可能被转移到了新的服务器上。”

因此,研究人员表示,查封.bazaar域名很可能不会对Joker’s Stash造成太大的影响。帖子的内容表明,”Joker’s Stash在其他几个网络犯罪论坛上仍然存在,他利用这些论坛发布广告提醒用户,现在仍有数百万信用卡和借记卡账户正在出售,甚至在.bazaar域名被查封后,Joker’s Stash的官方账号还在Club2CRD上更新了一个帖子,列出了一长串最近添加到网站上的新的支付卡的转储记录。”

区块链域名服务器(DNS)技术是一种去中心化的顶级域名系统,它不像传统的DNS网站那样受到中央权威机构的监管。当网站想要将网站的IP地址与URL进行匹配时,会通过点对点网络进行查找。研究人员表示,区块链DNS网站通常通过Chrome浏览器进行访问,只要使用一个特殊的区块链浏览器扩展,就可以访问具有某些URL后缀的网站。

Digital Shadows的研究人员指出,这些有利的特点使得它有点像一个狂野的西部牛仔,传统的安全服务很难追查到该环境中的恶意活动。

研究人员写道:”为了隐藏恶意的攻击活动,其他用于交易账户信息的网站一直都在尝试使用点对点的DNS技术。由于区块链域名没有中央权威机构,而且注册时使用的是唯一的加密哈希值,而不是使用传统的个人的姓名和地址,因此执法部门更难攻陷网站。”

Merritt表示,Joker’s Stash的其他非Tor类型的网站很可能是因为被管理员撤销而下线的。

他告诉Threatpost : “由于该网站的官方账号提到他们正在创建新的服务器并打算转移网站,所以他们有可能还没有完成过渡。导致这些网站无法使用的另一个原因可能是访问.bazaar、.lib、.emc和.coin域名所需的浏览器插件失效;有时候安装多个插件也会导致无法访问网站这种情况的发生。”

梅里特说:”虽然这次执法行动不太可能让Joker’s Stash停滞运营很久,但可能会对该网站在市场上的 “信誉 “产生影响,这也表明区块链DNS服务并非是不可撼动的。同时这也可能会促使他们改变策略。“

他告诉Threatpost:”执法机构打击网络犯罪的技术,以及他们追踪犯罪者的能力,这些都会促使犯罪团伙采取更加安全的方法,例如实施PGP加密、双因素认证(2FA),以及利用Monero(XMR)等手段来规避追查,针对Joker’s Stash的执法行动可能会在短期内起到威慑的作用。正如我们已经看到的那样,网站管理员可以将其业务转移到更为安全的服务器上来弥补被审查后对于网站运营的影响。”

他们补充道:”未来,为了打击网络犯罪分子,更多的网站都可能成为执法部门进行打击的对象。不幸的是,当一个网站或业务被关闭时,网络犯罪团伙会通过其他平台来寻找新的途径”。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152209.html<

(0)
运维的头像运维
上一篇2025-03-13 21:51
下一篇 2025-03-13 21:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注