臭名昭著的肉雞市場xDedic被FBI等機構聯合查抄
聯邦調查局與來自幾個歐洲國家的監管當局一起查抄了xDedic的域名和服務器,xDedic是一個臭名昭著的在線市場,網絡犯罪分子會出售併購買被黑客服務器的訪問權限。三名嫌犯也在烏克蘭被捕。該網站自2014年以來一直存在,但在2016年6月卡巴斯基報告後發布才廣為人知。
該作為一個在線市場運作,其中幾個犯罪集團出售或購買被黑客入侵的服務器,通常採用被接管的RDP(遠程桌面協議)賬戶的形式。
該網站列出了近7萬台黑客服務器,每台服務器的價格僅為8美元。根據2017年的Flashpoint報告,xDedic服務器數量後來上升至85000個,而價格最低單價為6美元。
調查人員表示,xDedic列出了來自全球各地的服務器,其中包括地方,州和聯邦政府基礎設施,醫院,緊急服務,主要大城市交通管理部門,會計和律師事務所,養老基金和大學網絡上的受感染計算機。
在卡巴斯基報告發佈在大量媒體上後,該網站通過限制其用戶註冊流程並在暗網上鏡像其官方門戶網站,以防當局查抄其。
但在今天發布的歐洲刑警組織和聯邦調查局新聞稿中,當局宣布他們已經佔領了域名和託管市場的服務器,有效地關閉了網站並獲得了對其客戶列表的訪問權限。
當局說,他們搗毀了位於比利時和烏克蘭基地的網站基礎設施。烏克蘭警方還宣布逮捕三名嫌犯。除了美國,比利時和烏克蘭的執法外,德國當局也幫助調查。美國國稅局也參與了工作。
當局表示,他們認為xDedic為欺詐行為提供了超過68000000美元的資金。
2018年9月,聯邦調查局發布了一項關於黑客越來越多地濫用RDP連接的公共服務公告,以及將RDP端點暴露在線以及使用量增加的危險。
正如ZDNet當時報導中所討論的那樣,xDedic引發了網絡犯罪的一種趨勢,從那時起出現了幾個模仿門戶網站,其中最新的是MagBO,另一個專門銷售後門網站的網絡犯罪市場。