這是一個真實的事件——暗網地下黑市中普通運營商之間的暗戰。幾周前,筆者曾發布了一篇關于新興Tor地下黑市–TheRealDeal團隊的分析報告,這是一個專營銷售0day漏洞的團伙。
當黑市遭遇勒索
由于商品0day漏洞的熱賣,TheRealDeal很快獲得了較高的人氣,這自然引來了其他一些黑客集團的眼紅。黑客組織blackmailer發起了一個代號為ddosforsale的行動,通過使用DDoS攻擊TheRealDeal來勒索比特幣。
攻擊行動持續了幾周,并吸引了其他一些黑市的關注。然而TheRealDeal的管理者并不示弱,他們打算以牙還牙,黑掉攻擊他們的犯罪團伙。TheRealDeal的成員放出狠話:
“我們可不想被人當成傻瓜,這次我們要給他們(blackmailer)一個終身難忘的教訓。”
以牙還牙
為了報復對手,TheRealDeal決定設置陷阱——部署釣魚網站來竊取blackmailer的認證信息。TheRealDeal通過與blackmailer協商勒索金額問題而誘使后者訪問了釣魚網站,然后取得了blackmailer的認證信息?;谶@些珍貴的賬號信息,TheRealDeal暴力登陸了許多其他地下市場,試圖挖出更有價值的東西。
功夫不負有心人,通過這種社工的辦法,TheRealDeal終于登錄上了blackmailer在另一個地下黑市Mr Nice Guy的賬號。
引出的大魚–Mr Nice Guy
當TheRealDeal登錄上盜取的賬號后,他們在收件箱里發現地下黑市Mr Nice Guy竟然也是一次DDoS攻擊的受害者。但該黑市的管理員同樣曾雇傭blackmailer去打擊競爭對手。換句話說,就是blackmailer組織黑白兩道通吃,生意遍布天下。
Mr Nice Guy曾致信blackmailer,“我會支付賞金給你們去DDoS其他地下市場,任何只要不是我的。”這段驚人的談話記錄,由TheRealDeal發布在Deep Dot Web網站上。
Mr Nice Guy出資200美金/每日,讓blackmailer攻擊圖中列出的地下市場。此間,Mr Nice Guy還策劃過一個“退出騙局”。
據Motherboard報道稱,如果客戶大量涌進Mr Nice Guy市場,他們就可以選擇執行“退出騙局”,卷走所有用戶的比特幣跑路,就如最近發生的Evolution地下市場詐騙事件一樣。
不過,Mr Nice Guy官方回應稱他們確實攻擊了競爭對手,但否認了有企圖詐騙跑路的計劃。他們自己也曾是DDoS攻擊的受害者,現在這也算是惡有惡報吧!