TL;DR: Das Wichtigste
- Die Analyse einer Datenbank von Exploit.in aus dem Zeitraum vom 18. Februar 2005 bis Ende Mai 2008 beleuchtet die Anfänge der russischsprachigen Plattform, die 9.647 registrierte Mitglieder und mehr als 80.000 technische oder persönliche Beiträge umfasste.
- In den Diskussionen vermischten sich der Verkauf von Netzwerken kompromittierter Rechner und der Austausch von Kreditkartendaten mit alltäglichen Gesprächen über Autos, während zwei Drittel der registrierten Mitglieder niemals auch nur einen einzigen Beitrag verfasst haben.
- Ein Abgleich der Daten mit aktuellen kriminellen Internetforen zeigt, dass 205 einzigartige Pseudonyme, die bereits 2005 auftauchten, nach wie vor auf heutigen Erpressungsplattformen wie XSS, RAMP oder BreachForums aktiv sind.
Die Auswertung eines historischen Archivs des russischsprachigen Forums „Exploit.in“ hat die unerwartete Beständigkeit seiner ursprünglichen Mitglieder innerhalb des heutigen Ökosystems der Cyberkriminalität ans Licht gebracht. Laut der von Ransomnews veröffentlichten Analyse umfasst die Datenbank, die den Zeitraum vom 18. Februar 2005 bis Ende Mai 2008 abdeckt, 9.647 registrierte Mitglieder und mehr als 80.000 Beiträge, die auf 35 Bereiche verteilt sind. Diese auf der Softwareplattform „Invision Power Board“ basierende Plattform beherbergte damals Anzeigen zur Vermietung infizierter Computernetzwerke, zum Kauf von Softwareinstallationen und zum Diebstahl von ICQ-Messaging-Nummern, während sie gleichzeitig den alltäglichen Austausch von Jugendlichen über Autotuning, Musik oder Mobilfunk ermöglichte.
Das Forum wies bereits eine strenge Hierarchie mit zwei geschlossenen Bereichen auf, die der modernen Auswahl von Partnern bei Ransomware-Angriffen vorausging. Der Zugang zu diesen geschützten Bereichen erforderte Empfehlungen, um Listen mit Proxy-Servern, gestohlenen Kreditkartennummern oder Zugängen zu Remote-Servern einsehen zu können. Da es keine kostenpflichtigen Dienste vertrauenswürdiger Dritter gab – die heute fast 12 % des Handelsvolumens auf RAMP und knapp 9 % auf XSS ausmachen –, beruhte das Vertrauen ausschliesslich auf öffentlichen Listen, in denen vertrauenswürdige Nutzer und Betrüger aufgeführt waren. Die Aktivität nahm jeden Abend gegen 22 Uhr Moskauer Zeit zu, getragen von einem harten Kern von (lediglich) neunzig regelmässigen Mitgliedern, während etwas mehr als 60 % der registrierten Nutzer nie einen Beitrag verfasst haben.
Der Vergleich dieser historischen Profile mit den aktuellen Archiven von fünf Erpressungsplattformen ergab 205 für diesen Zeitraum charakteristische Pseudonyme, die nach wie vor in Fachforen wie RAMP oder BreachForums aktiv sind. Unter diesen Pionierkonten hatten 26 mindestens zwanzig Beiträge auf Exploit.in veröffentlicht, und 13 wiesen mehr als hundert Beiträge auf, darunter ein Moderator mit insgesamt 1.451 Beiträgen, der mittlerweile in zwei aktuellen Datenbanken identifiziert wurde. Der Autor der Untersuchung hat sich dafür entschieden, diese Identifikatoren nicht offenzulegen, um keine Personen ins Visier zu nehmen, gegen die noch kein rechtskräftiges Urteil ergangen ist.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
Weitere Informationen zu diesem Thema
RAMP saisi : Le FBI neutralise le forum russe du ransomware
Le FBI a saisi RAMP, forum clé du ransomware. Cette opération expose les données de 14 000 pirates et sème la méfiance dans l'écosystème criminel. Lire la suite
Fuite BreachForums : 324 000 cybercriminels identifiés
L'impunité s'effondre : BreachForums expose 324 000 profils. Une mine d'or pour la justice et la fin de l'anonymat pour cette sphère cybercriminelle. Lire la suite
Démantèlement du forum XSS : un nouveau coup contre l’écosystème cybercriminel
L’arrestation de l’administrateur du forum XSS.is inflige un nouveau revers aux réseaux cybercriminels et aux plateformes qui soutiennent le commerce illicite en ligne. Lire la suite
Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.


