Правоохранительные органы заявили о захвате нескольких доменов кардерского сайта BidenCash, где продавали данные краденых банковских карт, личную информацию и SSH-доступы.
Домен маркетплейса в даркнете теперь перенаправляет посетителей на сайт Секретной службы США, которая, в том числе, занимается конфискацией ресурсов, вовлеченных в незаконную деятельность.
Также специальный баннер информирует посетителей о том, что домен BidenCash захвачен американскими правоохранительными органами в рамках международной операции, возглавляемой Секретной службой США и ФБР. Кроме того, в операции приняли участие Национальная полиция Нидерландов (Politie), некоммерческая организация The ShadowServer Foundation и компания Searchlight Cyber.
ИБ-исследователь g0njxa, пишет, что домен BidenCash располагавшийся в зоне .asia, также перенаправляет пользователей на usssdomainseizure.com, принадлежащий Секретной службе США. Однако другие домены кардерской площадки все еще могут работать.
В своем пресс-релизе Министерство юстиции США сообщает, что в ходе этой операции было изъято около 145 доменов в даркнете и клирнете, а также криптовалюта, связанная с маркетплейсом BidenCash.
По данным властей, с 2022 года через BidenCash прошло более 17 млн долларов США, и администраторы торговой площадки взимали комиссию за каждую транзакцию.
Также сообщается, что теневым маркетплейсом пользовались около 117 000 клиентов и через BidenCash прошло не менее 15 млн номеров платежных карт и персональной информации их владельцев. Большинство карт принадлежали пользователям из США, а сроки их действия варьировались от 2023 до 2026 года.
Напомним, что BidenCash был запущен весной 2022 года, вскоре после закрытия крупного кардерского ресурса Joker's Stash, а также блокировки ряда хакерских ресурсов, включая кардерские площадки Ferum и Trump's Dumps, RDP-шоп Uas-Service и форум Sky-Fraud.
Площадка специализировалась на продаже кредитных и дебетовых карт, украденных с помощью фишинга или веб-скиммеров. Ресурс предлагал данные ворованных карт со всего мира по цене от 0,15 доллара за штуку и использовал автоматические проверки для подтверждения действительности товара, который люди выставляют на продажу.
Сайт быстро завоевал немалую популярность среди киберпреступников, чему способствовали неоднократные бесплатные раздачи карт. К примеру, в октябре 2022 года администраторы BidenCash раздали 1,2 млн украденных карт, в марте 2023 года — 2,1 млн, а в декабре того же года — еще 1,9 млн.
****
АЛЕКСАНДРИЯ, штат Вирджиния. Прокуратура Восточного округа Вирджинии объявила сегодня об аресте примерно 145 доменов в даркнете и традиционном интернете, а также криптовалютных средств, связанных с торговой площадкой BidenCash. Операторы торговой площадки BidenCash используют платформу для упрощения процесса покупки и продажи украденных кредитных карт и связанной с ними личной информации.
BidenCash начал работу в марте 2022 года. Администраторы BidenCash взимали плату за каждую транзакцию, проведённую на сайте. Торговая площадка BidenCash выросла до более чем 117 000 клиентов, способствовала распространению более 15 миллионов номеров платёжных карт и персональных данных и принесла более 17 миллионов долларов дохода за время своей работы.
Домены торговой площадки BidenCash больше не будут работать и будут перенаправлены на сервер, контролируемый правоохранительными органами США, что предотвратит дальнейшую преступную деятельность на этих сайтах. На торговой площадке также продавались скомпрометированные учётные данные, которые можно было использовать для доступа к компьютерам без надлежащей авторизации.
В период с октября 2022 по февраль 2023 года торговая площадка BidenCash бесплатно опубликовала 3,3 миллиона украденных кредитных карт отдельных лиц для продвижения использования своих услуг. Украденные данные включали номера кредитных карт, даты истечения срока действия, номера средств для подтверждения карты (CVV), имена владельцев счетов, адреса электронной почты и номера телефонов.
Согласно судебным протоколам, Соединённые Штаты получили разрешение суда на конфискацию криптовалютных средств, которые торговая площадка BidenCash использовала для получения незаконных доходов от своих нелегальных продаж.
Эрик С. Зиберт, прокурор Восточного округа Вирджинии; Джон Шидлик, старший агент резидентуры Секретной службы США во Франкфурте; и Филип Рассел, исполняющий обязанности старшего специального агента полевого отделения ФБР в Альбукерке, сделали это заявление.
Это дело расследовалось резидентурой Секретной службы США во Франкфурте, отделом киберрасследований Секретной службы США и местным отделением ФБР в Альбукерке.
Министерство юстиции благодарит Национальное подразделение по борьбе с высокотехнологичной преступностью Нидерландов, фонд Shadowserver и компанию Searchlight Cyber за помощь в расследовании.
В этих вопросах правительство представляет помощник прокурора США Зои Беделл.
justice[.]gov/usao-edva/pr/us-government-seizes-approximately-145-criminal-marketplace-domains