پرش به محتوای اصلی

جنایات سایبری جنگ داخلی در راه است؟ طبق گزارش‌ها، ShinyHunters باج‌افزار Cl0p را هک کرده و آسیب‌های بیشتری را تهدید می‌کند

تک‌رادار۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۱۹:۳۵حدود 4 دقیقه مطالعه

وب سایت Cl0p در حمله تخریب شد و اطلاعات آن به سرقت رفت.

ShinyHunters باند رقیب Cl0p را هک کرد، کد منبع، لاگ‌ها و کلیدهای سرویس پیاز را به سرقت برد.

این باند از طریق نقص Grav CMS، سایت Cl0p را تخریب کرد و لوگو و طعنه های خود را در مورد تهدیدات گذشته منتشر کرد.

دشمنی سقوط کونتی در سال 2022 را یادآوری می کند و خطر تشدید "جنگ سایبری" بین گروه های جنایتکار را افزایش می دهد. باند تبهکار سایبری بدنام Cl0p ظاهرا توسط یک گروه نشت اطلاعات بدنام تر به نام ShinyHunters هک شده است.

این حمله هنوز در حال جمع‌آوری است، اما به نظر می‌رسد که ما گوشت هکر واقعی را در دست داریم - که ممکن است به یک جنگ سایبری تمام عیار تبدیل شود.

ShinyHunters Cl0p را به سایت نشت داده های خود اضافه کرده است و به گروه هکرها 72 ساعت فرصت می دهد تا باج بدهند یا تمام فایل های خود را که در زیر شکم مجرمان سایبری به بیرون درز کرده است را مشاهده کنند. به گزارش سایبرنیوز، فایل‌هایی که گفته می‌شود در این حمله به سرقت رفته‌اند شامل کد منبع، پلاگین‌های Grav CMS، گزارش‌های سیستم و سایر اطلاعات است. ما نمی دانیم که ShinyHunters چقدر پول می خواهد تا فایل های Cl0p را خصوصی نگه دارد.

هنوز در حال دانلود

ShinyHunters ظاهرا به BleepingComputer گفت: "داده هایی که ما به سرقت بردیم شامل کدهای منبع، پلاگین های gravCMS و چیزهای دیگر است. ما هنوز در حال دانلود و بررسی آنها هستیم."

این گروه همچنین گفت که آنها همه چیز را در دایرکتوری /var/log سرور از جمله سوابق فعالیت سیستم، گزارش‌های احراز هویت و آدرس‌های IP مرتبط با اتصالات به سرور به سرقت برده‌اند. ما شک داریم که این می تواند منجر به شناسایی هر یک از اعضای Cl0p شود، و حتی اگر می تواند، معنای بسیار کمی خواهد داشت، زیرا اعضا احتمالا روسی هستند و بنابراین عمدتا در انجام عملیات خود آزاد هستند.

با این حال، Doxxing ممکن است به مدافعان کمک کند تا زیرساخت های گروه را مختل کنند.

با توجه به فعالیت ShinyHunters، اینکه آیا این مورد نیاز خواهد بود یا نه، باید دید. مهاجمان همچنین گفتند که کلیدهای خصوصی سرویس پیاز Tor Cl0p را دزدیده اند:

این گروه گفت: "ما کلیدهای پیاز آنها را داریم. بنابراین اگر آنها ما را بیرون کنند اصلا مهم نیست زیرا ما کلیدهای خصوصی را کنترل می کنیم تا دقیقا همان URL پیاز را میزبانی کنیم."

بالاتر از همه، ShinyHunters وب سایت Cl0p را تخریب کرد. ظاهرا، این گروه یک نقص آپلود فایل تایید نشده را در Grav CMS Cl0p که استفاده می‌کرد، پیدا کرد و به سرورهای هدف، وب‌سایت و موارد دیگر دسترسی پیدا کرد. سایبرنیوز تایید کرد که وب سایت مخدوش شده است و اکنون یک تصویر ASCII از لوگوی ShinyHunters و پیوندی به سایت Tor آنها دارد. همچنین یک پیام بزرگ نمایش می دهد:

"این سایت توسط SHINYHUNTERES #Skids10p PWN3D شده است - شاید دفعه بعد سعی نکنید ما را تهدید کنید." علاوه بر این، می‌گوید «سیستم‌های خود را از سال ۱۹۱۹ روت کنید؛)».

به نظر می رسد پیام «شاید دفعه بعد سعی نکنید ما را تهدید کنید» به تهدیدی اشاره دارد که قبلا یکی از اعضای Cl0p انجام داده بود. ظاهرا این فرد شینی هانترز را به خشونت و همچنین افشای هویت آنها در معرض دید عموم تهدید کرده است. این اظهارات در جریان حملات Cl0p در سال 2025 Oracle E-Business Suite بیان شد.

ShinyHunters به ​​BleepingComputer گفت: «در طول کمپین Oracle EBS، سال گذشته آنها دویدند و از من دزدیدند، شخصی از cl0p شخصا به من پیام داد و گفت، و من نقل قول می‌کنم (ترجمه شده از روسی): من پول بیشتری از تو و همه افرادت دارم، به زودی تو را خواهم کشت.

سگ خوردن سگ

مجرمان سایبری اغلب با هم کار می کنند. آنها منابع را به اشتراک می گذارند، خدمات یکدیگر را اجاره می کنند و اغلب کمپین های خود را تکمیل می کنند. با این حال، این به هیچ وجه آنها را "دوست" یا "همکار" نمی کند. معمولا فقط یک ازدواج راحت است که با کوچکترین صدای دردسر از هم می پاشد. آخرین «دشمنی» بزرگی که دیده‌ایم به سال 2022 باز می‌گردد، در همان ابتدای تهاجم روسیه به اوکراین. در آن زمان، گروهی به نام Conti علنا "حمایت کامل" خود را از دولت روسیه اعلام کرد و تهدید کرد که از منابع خود علیه هر کسی که حملات سایبری به زیرساخت های روسیه انجام می دهد استفاده می کند.

این اعلامیه یک شکست بود - بسیاری از وابستگان کونتی همکاری با این گروه را متوقف کردند و دیگران آشکارا به آن حمله کردند. بلافاصله پس از آن، یک محقق اوکراینی و یکی از وابستگان ادعا شده بیش از 60000 پیام را فاش کردند و عملیات و سازمان داخلی گروه را افشا کردند.

همه اینها در نهایت منجر به سقوط کونتی در اواخر همان سال شد. با این حال، اعضای آن ناپدید نشدند - آنها به گروه های متعددی مانند Black Basta، Royal و Quantum تقسیم شدند. برخی از کلاهبردارانی که در Conti مشغول به کار هستند ظاهرا امروز نیز فعال هستند.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cybercrime civil war brewing? ShinyHunters reportedly hacks Cl0p ransomware gang and threatens further damage

Cl0p's website was defaced and its data stolen in attack.

همه‌ی اخبار فناوری