聯邦調查局與來自幾個歐洲國家的監管當局一起查抄了xDedic的域名和服務器,xDedic是一個臭名昭著的在線市場,網絡犯罪分子會出售并購買被黑客服務器的訪問權限。三名嫌犯也在烏克蘭被捕。該網站自2014年以來一直存在,但在2016年6月卡巴斯基報告后發布才廣為人知。 該網站作為一個在線市場運作,其中幾個犯罪集團出售或購買被黑客入侵的服務器,通常采用被接管的RDP(遠程桌面協議)賬戶的形式。 該網站列出了近7萬臺黑客服務器,每臺服務器的價格僅為8美元。根據2017年的Flashpoint報告,xDedic服務器數量后來上升至85000個,而價格最低單價為6美元。 調查人員表示,xDedic列出了來自全球各地的服務器,其中包括地方,州和聯邦政府基礎設施,醫院,緊急服務,主要大城市交通管理部門,會計和律師事務所,養老基金和大學網絡上的受感染計算機。 在卡巴斯基報告發布在大量媒體上后,該網站通過限制其用戶注冊流程并在暗網上鏡像其官方門戶網站,以防當局查抄其域名。 但在今天發布的歐洲刑警組織和聯邦調查局新聞稿中,當局宣布他們已經占領了域名和托管市場的服務器,有效地關閉了網站并獲得了對其客戶列表的訪問權限。 當局說,他們搗毀了位于比利時和烏克蘭基地的網站基礎設施。烏克蘭警方還宣布逮捕三名嫌犯。除了美國,比利時和烏克蘭的執法外,德國當局也幫助調查。美國國稅局也參與了工作。 當局表示,他們認為xDedic為欺詐行為提供了超過68000000美元的資金。 2018年9月,聯邦調查局發布了一項關于黑客越來越多地濫用RDP連接的公共服務公告,以及將RDP端點暴露在線以及使用量增加的危險。 正如ZDNet當時報道中所討論的那樣,xDedic引發了網絡犯罪的一種趨勢,從那時起出現了幾個模仿門戶網站,其中最新的是MagBO,另一個專門銷售后門網站的網絡犯罪市場。 |