Рынок Генезис
![]() Логотип | |
![]() Скриншот домашней страницы поверхностного веб-сайта после захвата ФБР, апрель 2023 г. | |
Тип бизнеса | Веб-сайт по борьбе с киберпреступностью |
---|---|
Доступно в | Английский |
Основан | 2017 |
Страна происхождения | Россия (согласно заявлениям правительства США) |
Количество локаций | 218 стран |
Продукты | Украдены личные данные, включая пароли |
URL-адрес | https://www.genesis.market/ |
URL-адрес архива: https://web.archive.org/web/20230405125526/https://www.genesis.market/ |
Genesis Market — веб-сайт по борьбе с киберпреступностью , известный своим простым в использовании интерфейсом. Он позволил пользователям обмануть более двух миллионов различных жертв, предоставив доступ к их банковским счетам.
Веб-сайт был основан в 2017 году, а его общедоступные веб-операции, как сообщается, были закрыты в результате международной полицейской операции в апреле 2023 года. Две недели спустя веб-сайт снова заработал.
Правительство США заявило, что сайт управляется из России.
Описание
[ редактировать ]Genesis Market был англоязычным веб-сайтом, который способствует мошенничеству с личными данными, включая пароли к популярным веб-сайтам, включая Airbnb , Amazon , eBay , Facebook , Fidelity, PayPal и Netflix . [ 1 ] [ 2 ] [ 3 ] Используемые личные данные были украдены с 1,5 миллиона компьютеров. [ 4 ] На момент прекращения работы на сайте было 80 миллионов цифровых профилей. [ 4 ] из более чем двух миллионов потенциальных жертв. [ 5 ] Масштаб краж, совершенных с помощью веб-сайта, неизвестен, но Федеральное бюро расследований сообщило о краже криптовалюты на сумму 8,7 миллиона долларов США и заявило, что общая сумма кражи оценивается в десятки миллионов долларов. [ 4 ]
Он известен своим удобным интерфейсом и предоставляет пользователям простые средства цифровой адаптации личности цели для облегчения киберпреступлений. Веб-сайт используется мошенниками, чтобы выдать себя за целевых пользователей без их ведома и украсть деньги с их банковских счетов. [ 1 ]
В 2022 году он входил в тройку лучших таких сайтов, два других — «Русский рынок» и 2Easy. [ 6 ]
Госсекретарь США Энтони Блинкен заявил, что сайт управляется из России. [ 4 ]
Genesis Market был известен тем, что продавал постоянный доступ к компьютерам жертв. Вредоносная программа-похититель информации отправляла обновленную информацию о пароле жертвы на Genesis Market при его изменении. Корпус национальной полиции (Нидерланды) работал вместе с Trellix Danabot и Computest над анализом вредоносного ПО , чтобы поделиться уникальными элементами заражения с VirusTotal и Microsoft для создания антивирусного программного обеспечения для этой конкретной инфекции. [ 7 ] [ 8 ] [ 9 ]
Корпус национальной полиции (Нидерланды) также запустил службу под названием «CheckYourHack», позволяющую проверить, указан ли адрес электронной почты на Genesis Market. Если бы это было так, эта служба предоставила бы жертве сообщение по электронной почте, содержащее советы, как устранить свои уязвимости. [ 10 ]
История
[ редактировать ]Genesis Market был запущен в бета-версии в 2017 году. [ 11 ]
В декабре 2020 года Федеральное бюро расследований в сотрудничестве с другим неназванным национальным правоохранительным органом скопировало данные сервера Genesis Market, захватив при этом пользовательские данные 33 000 пользователей сайта. [ 4 ]
В мае 2021 года на сайте был представлен 374 401 целевой профиль в 218 странах. [ 11 ]
Федеральное бюро расследований закрыло поверхностные веб-домены веб-сайта в апреле 2023 года в рамках международной правоохранительной операции, известной как Operation Cookie Monster . [ 1 ] [ 12 ] Эту международную операцию возглавили Федеральное бюро расследований США (ФБР) и Национальная полиция Нидерландов (Politie), при этом в день акции в штаб-квартире Европола был создан командный пункт для координации различных правоприменительных мер, принимаемых по всему миру. В операции правоохранительных органов приняли участие семнадцать стран, включая полицейские силы Великобритании, Австралии, Канады, Испании, Италии, Германии, Швеции, Польши, Дании и Румынии. [ 13 ] [ 5 ] После закрытия сайта 119 человек были арестованы и на 208 объектах недвижимости были проведены обыски в рамках международных совместных действий полиции. [ 4 ]
В течение двух недель после закрытия зеркала [ 14 ] веб-сайта полностью функционировал в даркнете . [ 15 ]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Jump up to: а б с «Genesis Market: популярный сайт о киберпреступности закрыт полицией» . Новости Би-би-си . 05.04.2023. Архивировано из оригинала 5 апреля 2023 г. Проверено 5 апреля 2023 г.
- ^ "ФБР захватило один из центров киберпреступников Genesis Market" . dev.by (in Russian). Archived from the original on 2023-04-05 . Retrieved 2023-04-05 .
- ^ Госвами, Рохан. «Рынок киберпреступности Genesis Market закрыт ФБР и международными правоохранительными органами» . CNBC . Архивировано из оригинала 6 апреля 2023 г. Проверено 06 апреля 2023 г.
- ^ Jump up to: а б с д и ж Хардкасл, Джессика Лайонс. «Международные полицейские давят на пользователей Genesis Market» . www.theregister.com . Архивировано из оригинала 6 апреля 2023 г. Проверено 8 апреля 2023 г.
- ^ Jump up to: а б «Печально известный форум по киберпреступности ликвидирован в ходе международной операции» . Аль Джазира . Архивировано из оригинала 7 апреля 2023 г. Проверено 7 апреля 2023 г.
- ^ «На данный момент на бот-рынках проданы украденные данные 600 000 индийцев — исследование» . Рейтер . 08.12.2022. Архивировано из оригинала 15 декабря 2022 г. Проверено 5 апреля 2023 г.
- ^ «Архивная копия» . Архивировано из оригинала 21 мая 2024 г. Проверено 17 июля 2024 г.
{{cite web}}
: CS1 maint: архивная копия в заголовке ( ссылка ) - ^ https://www.trellix.com/blogs/research/genesis-market-no-longer-feeds-the-evil-cookie-monster/
- ^ «Архивная копия» . Архивировано из оригинала 18 июля 2024 г. Проверено 17 июля 2024 г.
{{cite web}}
: CS1 maint: архивная копия в заголовке ( ссылка ) - ^ https://www.politie.nl/en/information/checkyourhack.html.
- ^ Jump up to: а б «Взгляд изнутри на Genesis Market, рынок киберпреступников | 2021-05-06 | Журнал Security» . www.securitymagazine.com . 6 мая 2021 г. Архивировано из оригинала 17 января 2023 г. Проверено 5 апреля 2023 г.
- ^ Лингаас, Шон (04 апреля 2023 г.). « Операция Cookie Monster»: ФБР захватывает популярный форум киберпреступников, используемый для крупномасштабной кражи личных данных | CNN Politics» . CNN . Архивировано из оригинала 5 апреля 2023 г. Проверено 5 апреля 2023 г.
- ^ Холден, Майкл; Пирсон, Джеймс; Пирсон, Джеймс (5 апреля 2023 г.). « Операция «Печеночный монстр»: действия международной полиции захватывают рынок даркнета» . Рейтер . Архивировано из оригинала 5 апреля 2023 г. Проверено 5 апреля 2023 г.
- ^ «После ареста ФБР конкурентов Genesis Market преследуют подозрения» . запись.медиа . Архивировано из оригинала 26 мая 2023 г. Проверено 26 мая 2023 г.
- ^ «Хакерский рынок все еще активен, несмотря на заявление полиции об «удалении»» . Новости Би-би-си . 12 мая 2023 г. Проверено 26 мая 2023 г.