因協助Netwalker勒索軟件團伙隱私託管服務LOLEKHosted管理員被捕
警方已經查封了Lolek 防彈主機提供商,逮捕了五人並扣押了服務器,因為他們涉嫌為Netwalker 勒索軟件攻擊和其他惡意活動提供便利。防彈託管服務提供商是指對犯罪活動或在其服務器上託管受版權保護材料的報告視而不見的託管公司。
與傳統公司相比,網絡犯罪分子更喜歡這類託管服務提供商,因為他們可以發動網絡犯罪活動,而不用擔心惡意活動被舉報後會被關閉。
本週二,BleepingComputer 獲悉,該平台的lolekhosted[.]net 網站已被查封,現在顯示的信息稱,波蘭和美國之間的國際執法行動查封了該網站。
“作為針對LOLEK HOSTED 採取的協調執法行動的一部分,聯邦調查局和國內稅收署–刑事調查局查封了該域名,”Lolek 查封信息中寫道。
LOLEK HOSTED 扣押信息
Lolek 宣稱自己是”100% 隱私託管”服務,實行無日誌政策,這意味著他們不會記錄服務器或路由器上的任何活動,以免被用來指控客戶。
Lolekhosted 網站
客戶對該服務的評論稱,該託管服務提供商幾乎允許任何活動,而且該平台接受貝寶和加密貨幣支付。
被Netwalker 勒索軟件團伙使用
雖然聯邦調查局和美國國稅局本週早些時候拒絕就調查發表評論,但歐洲刑警組織和司法部今天宣布查獲Lolek,並在波蘭逮捕了五名管理員。
歐洲刑警組織在公告中寫道:”本週,波蘭中央網絡犯罪局(Centralne Biuro Zwalczania Cyberprzestępczości)在卡托維茲地區檢察官辦公室(Prokuratura Regionalna w Katowicach)的監督下對LolekHosted.net 採取了行動。五名管理員被捕,所有服務器被查封,LolekHosted.net 已無法使用。”
歐洲刑警組織稱,之所以查封Lolek,是因為網絡犯罪分子利用其服務器發動DDoS 攻擊、傳播竊取信息的惡意軟件、託管指揮和控制服務器、託管虛假在線商店以及開展垃圾郵件活動。
然而,美國司法部的一份公告揭示了警方行動的更多信息,該公告稱,一位名叫Artur Karol Grabowski 的波蘭人昨天因運營LolekHosted 而受到指控。
雖然目前還不清楚Grabowski 是否是在波蘭被捕的管理員之一,但司法部稱他通過允許客戶使用假名註冊、頻繁更改服務器的IP 地址以及通知客戶進行法律諮詢等方式為網絡犯罪提供便利。
司法部還稱,Grabowski涉嫌協助名為”網行者”(Netwalker)的勒索軟件行動,租用了50 多次攻擊中使用的服務器來入侵網絡並存儲竊取的數據和黑客工具,該行動現已中斷。
司法部公告稱:”LolekHosted 的客戶利用其服務對包括佛羅里達州中區在內的世界各地的受害者實施了約50 次NetWalker 勒索軟件攻擊。具體而言,客戶利用LolekHosted 的服務器作為中介,在未經授權的情況下訪問受害者網絡,並存儲從受害者處竊取的黑客工具和數據。”
執法部門在聯邦調查局和美國國稅局領導的一次行動中於8 月8 日查封了這家防彈託管服務提供商的服務器,歐洲刑警組織提供了支持,將可用數據與歐盟內外的各種犯罪案件聯繫起來,並追踪加密貨幣交易。
Grabowski現在面臨計算機欺詐共謀、電信欺詐共謀和國際洗錢的指控,如果罪名成立,可能會被判入獄45 年。
由於隱私主機提供商已成為惡意軟件傳播和網絡犯罪的重要組成部分,執法部門一直在積極打擊這些平台。
2018 年,荷蘭警方查獲了託管DDoS 殭屍網絡、網絡間諜、惡意廣告、垃圾郵件和惡意軟件業務的MaxiDed。此後,又有多人因參與BPH 服務而被捕。