Tor浏览器15.0.24版本发布,但由于其Windows安装包签名证书过期,官网临时提供15.0.20版本规避警告

Tor项目已发布Tor浏览器15.0.24,可从Tor浏览器下载页及官方分发目录获取。该版本包含针对Firefox的重要安全更新。与此同时,Windows用户在全新安装时可能遇到安装包签名警告。Tor项目在X上发布公告进行说明,这是由于用于签署Windows安装包的证书过期,并已采取临时措施,避免用户被过期证书提示困扰。 Noticed a warning when installing Tor Browser for Windows? ⚠️ Our installer’s signing certificate expired. While we renew it, our website will serve version 15.0.20 for Windows users. After installation and on first run, the browser will download the latest version and install it… — The Tor Project (@torproject) September 29, 2026 Tor浏览器的Windows安装包遇到签名问题 Tor项目用于签署Windows安装包的DigiCert EV代码签名证书自9月1日起过期,目前正在办理续期,但流程尚未完成。受此影响,从头开始安装Tor浏览器15.0.21与15.0.22的Windows用户会收到“签名无效”或类似警告。 作为临时解决方案,Tor项目在官网下载页面针对Windows用户暂时继续提供已正确签名的最新版本15.0.20。用户安装并首次运行后,浏览器会通过自动更新机制下载最新版本,并在下次启动时完成安装。自动更新使用的是另一套密钥,不依赖这枚已过期的证书,因此可避开过期证书警告。 若用户希望直接下载最新版、并自行判断是否忽略证书过期提示,可从官方分发目录获取15.0.24: https://dist.torproject.org/torbrowser/15.0.24/ 15.0.24版本最新更新的内容 相对15.0.23,15.0.24的主要变更包括: 全平台方面,NoScript更新至13.6.35.1984,Tor更新至0.4.9.13;将Tor浏览器稳定版变基到Firefox 140.17.0esr;回传Firefox 157的安全修复;处理NoScript站点解析中的onion别名问题;以及为内容补丁传播挂钩CharacterData/Range插入相关接口。 Windows、macOS与Linux桌面版将Firefox更新至140.17.0esr,并实现2026年年终筹款(YEC)相关桌面稳定版展示。Linux方面还调整了32位版本在15.0最终版上的过期提示文案。Android版将GeckoView更新至140.17.0esr,并实现对应的年终筹款展示。 构建系统方面,所有平台的发布均改用新gpg子密钥签名;macOS构建中修复了hfsplus-tools项目配置里的sha256sum定义问题。 本次发布使用了新的PGP子密钥进行签名。若用户以往用gpg校验Tor浏览器下载包,可能需要在本地密钥环中刷新Tor浏览器签名密钥(0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290)。具体步骤可参考Tor项目关于签名验证的说明页面中“刷新PGP密钥”一节。 用户发现新版本Tor浏览器的问题可随时反馈 若发现缺陷,或对如何改进本版本有建议,可通过Tor项目支持渠道提交反馈。完整变更日志可在Tor项目GitLab上的ChangeLog文件中查阅。

荷兰警方逮捕疑似ShinyHunters关键成员,FBI呼吁剩余成员自首

荷兰警方与美国联邦调查局(FBI)合作,逮捕一名24岁的网络罪犯,他涉嫌协助臭名昭著的黑客组织ShinyHunters进行数据窃取和勒索。多方消息指认其为荷兰人佩皮恩·范德斯塔普(Pepijn van der Stap)。逮捕发生在约9月15日至16日,时间早于ShinyHunters公开宣称入侵FBI求职网站并窃取人员数据。FBI网络事务助理局长布雷特·莱瑟曼(Brett Leatherman)随后发布一段关于ShinyHunters调查的简短视频声明,将嫌疑人描述为该组织“涉嫌领导人之一”,并警告仍在逃的其余ShinyHunters成员尽早投案。 Today, our partners at the Dutch National Police announced the arrest of one of the alleged leaders of ShinyHunters, a group linked to cyberattacks in the United States, the Netherlands, and around the world. The Dutch High-Tech Crime Unit arrested the suspect under Dutch law.… pic.twitter.com/EdfWJpVx2n — FBI Cyber Division (@FBICyberDiv) September 29, 2026 ShinyHunters是一个活跃的网络勒索组织,成员遍布全球。他们经常入侵公司系统窃取敏感数据,然后威胁称,除非支付赎金,否则就会将这些数据泄露到暗网上。上周,ShinyHunters在其网站上宣布,他们入侵了FBI的招聘门户网站,并窃取了大量特工的个人信息。该组织要求FBI撤回5月份发布的关于他们的公共服务公告,并设定了9月29日的最后期限。不过,“暗网下/AWX”看到,ShinyHunters已经明确表示不会公布窃取的FBI数据。 荷兰警方的逮捕行动与官方表态 荷兰国家警察高科技犯罪调查部门根据荷兰法律执行逮捕,荷兰警方在Twitter/X上发表的声明中证实,一名来自阿姆斯特丹的24岁男子因与ShinyHunters调查有关而被捕,并将于9月29日星期二在鹿特丹地方法院出庭。法院已裁定至少羁押90天。警方表示,在其笔记本电脑上发现大量信息,其中包括关于境外两起谋杀的相关内容,并指有迹象显示嫌疑人曾下达相关指令;该部分与ShinyHunters案件分开处理。 FBI网络事务助理局长布雷特·莱瑟曼在官方视频中说,荷兰高科技犯罪调查部门在FBI全力支持下迅速行动,以保护受害者并保全关键证据。他表示,自去年以来,该网络犯罪分子及其同谋涉嫌入侵140多家机构,并取得至少7000万美元勒索款项收益。他们常以云平台第三方供应商为目标,窃取敏感数据并以公开相要挟。 莱瑟曼同时向仍在逃的ShinyHunters成员喊话:“你们已经知道同事被捕。我们相信你们看到或听到了公众尚未知晓的情况。其他团伙曾以为匿名或朋友能保护他们,结果错了。逮捕行动会改变谁愿意开口,查获的基础设施也会让我们看清还剩下哪些人。你们待在这里的时间越长,我们对你的了解就越多。你们知道如何找到我们,我们也知道怎么找到你们。我建议你们先联系我们,趁选择权还在自己手里。” 荷兰警方未公开点名。KrebsonSecurity援引三名知情人士指认嫌疑人为范德斯塔普;路透社亦援引其所在公司Neo Security负责人Benjamin Korper的说法,确认被带走的是该公司进攻性安全负责人范德斯塔普。 据两名知情人士透露,范德斯塔普于9月16日左右被荷兰当局逮捕,并一直被拘留接受讯问。其中一位消息人士称,他们的同事亲眼目睹荷兰当局从范德斯塔普的住所搬走物品。还有报道透露,9月15日晚荷兰警方调查人员曾到该公司办公室,逮捕行动中使用了闪光震撼弹。 周二,在鹿特丹举行的听证会上,尽管有报道称一名男子是涉嫌黑客,但荷兰警方仍未公布其姓名。警方也否认了逮捕的嫌疑人与荷兰电信公司Odido遭黑客攻击有关的说法。当天,法院下令将嫌疑人继续拘留 90 天。

谷歌威胁情报小组警告:“LLM劫持”升温,暗网以一折价格倒卖OpenAI、Anthropic、谷歌大模型访问权限

网络犯罪分子正将高价大型语言模型(LLM)的访问权与算力本身变成可交易的地下商品,试图利用昂贵的大型语言模型进行敲诈勒索、战争和间谍活动。谷歌威胁情报小组(Google Threat Intelligence Group,GTIG)首席分析师约翰·赫尔奎斯特(John Hultquist)在接受《金融时报》采访时表示,网络安全部门在2026年观察到的“LLM劫持”(LLM-jacking)已出现显著增长,既包括倒卖公共人工智能(AI)服务的被盗登录凭证,也包括窃取企业云算力或者在他人基础设施上免费运行自有模型。 谷歌威胁情报小组同时观察到,具有前瞻性的攻击者正从基本的提示式攻击过渡到智能体AI工作流程和 AI 赋能的自动化攻击。GTIG观察到,出于各种动机的攻击者会攻击专有人工智能模型和源代码,窃取应用程序编程接口 (API) 凭证,并劫持受害者的​​云环境以支持未经授权的人工智能工作负载。GTIG称,2026年第二季度主要趋势包括: 软件供应链风险不断扩大:人工智能辅助编码工具和开源软件的集成加快了软件开发周期,但也增加了运营风险,威胁行为者积极以开发人员、人工智能编码助手和LLM安全扫描工具为目标。 针对专有AI IP:GTIG观察到,针对医疗保健、政府和媒体等各行业的专有 AI 模型、代码、提示和研究的攻击者越来越多。 向智能体人工智能和自动化转变:对手正在部署多智能体框架,这些框架能够自主管理扫描管道、解决操作错误并大规模执行凭证收集。 多阶段生命周期增强:国家支持的犯罪集团和网络犯罪组织持续利用人工智能技术作为攻击生命周期各阶段的增幅器,从目标侦察和社会工程诱饵的创建,到定制恶意软件混淆和后渗透故障排除。他们还在尝试扩大信息战(IO)活动的规模。 非法账户获取和 LLM 劫持:为了规避访问成本,攻击者窃取开发者凭证,购买被入侵的 AI 平台账户,并劫持企业云基础设施来运行未经授权的高性能计算工作负载。 什么是LLM劫持 LLM劫持可理解为针对大语言模型资源的新型滥用:攻击者通过窃取账号、API密钥或入侵企业云服务器,获得本应由付费用户或企业承担成本的先进AI能力。其逻辑与早年的“加密劫持”(cryptojacking)类似——后者是盗用他人机器挖矿,前者则是盗用他人账户与算力来跑AI推理或训练。 Hultquist拥有约20年网络安全经验,他对《金融时报》表示:“我们在地下世界看到的是,围绕AI访问权正在形成一种不断扩张的经济。”他警告,廉价获得昂贵AI资源,会给攻击者相对防御方的经济与效率优势:“归根结底,所有这些行为让他们相对我们拥有某种经济或效率上的优势,因为他们能以低得多的价格拿到这些token。” 暗网以最高约97%折扣出售AI访问权 谷歌威胁情报中心的研究人员发现,暗网上的交易平台正在出售Anthropic、OpenAI、谷歌等公司模型的访问权限,折扣最高可达约97%。ChatGPT与Claude等最高级版本的AI订阅费用单用户每月费用可高达约200美元,被盗凭证因此成为对从事网络犯罪的买家有吸引力的商品。 由于这些大型AI实验室会监控滥用并封禁异常账户,部分卖家已推出类似“售后保障”的机制:若初始账号被封,承诺免费提供新的凭证,以维持所谓“有保障的访问”。这一安排使地下供应链更具韧性,也令单纯的封号措施更难从根本上切断供给。 Hultquist指出,攻击者针对AI账户与计算资源的行动今年明显增多。随着更多企业自建或部署AI系统,此类犯罪的门槛进一步降低,并可能被用于网络犯罪、间谍活动及其他恶意用途。 从倒卖账号到直接盗用企业算力 除了转售被盗账号,另一类手法更为直接:犯罪团伙以及部分有国家背景的黑客组织入侵企业托管在云上的服务器,在目标系统上直接部署自有AI模型。算力费用由受害企业承担,资源却完全服务于攻击方。这种方式与早些年威胁行为者试图入侵第三方机器挖掘加密货币的方式如出一辙。 Hultquist强调,这种模式的危险不仅在技术层面,也在成本结构的不对称:攻击方能以远低于正常市场价的成本获得算力,防御方却须按全价建设防护体系。 Hultquist追踪国家支持的黑客组织已有二十年之久。2014年,他曝光了一名活跃的俄罗斯黑客组织“沙虫”(Sandworm )的活动,并在两年后将其与乌克兰电网遭受的史无前例的攻击联系起来。 Anthropic最新季度AI滥用报告与上述趋势相互印证。报告显示,威胁行为者曾试图在包括美国、英国、也门等二十多个国家利用其Claude工具从事恶意活动。Hultquist的判断很直接:“每一个威胁行为者都在使用AI。”他补充说,因此人工智能工具必须成为网络安全未来不可或缺的一部分。 “任何认为人工智能只是一时的潮流,并想让它对自身造成影响的人,总有一天会发现自己被淹没在水里,”他说。“他们会面临比以往任何时候都多的事故、警报和攻击。我们现在必须整顿好自己。” 企业自建AI基础设施成为新目标 越来越多大型企业选择自建服务器部署定制AI模型,而不是单纯向云厂商租用算力。Hultquist警告,任何为算力付费的企业——尤其是算力支出较高的企业——在威胁行为者眼中都是“重要的潜在资源”。 他特别指出,企业刚完成AI基础设施部署后的一段时间,往往是攻击者最容易“混进去”的窗口期:新系统本身会推高算力使用,安全团队容易把异常流量误判为正常业务增长。这种“噪声”为攻击者提供了掩护,使其活动淹没在算力消耗上升之中而不易触发警报。 过去,算力突然飙升常被视为加密货币挖矿劫持的典型信号;如今企业主动引入AI,意味着算力消耗本身就会结构性增长,要区分合法使用与恶意占用变得更加困难。 网络犯罪威胁行为者凸显开源供应链风险日益增长 由以经济利益为目的的威胁组织 UNC6780(TeamPCP)发起的攻击行动凸显了威胁组织利用人工智能和开源供应链的日益猖獗。自2026年3月以来,UNC6780已针对包括PyPI、npm和Docker Hub在内的多个开源软件生态系统,实施了一系列大规模的开源软件供应链入侵。在首次入侵后,UNC6780通常会部署凭证窃取程序来获取专有数据和凭证,然后通过直接出售被盗数据或与勒索软件和数据窃取团伙合作来牟利。UNC6780恶意软件的曝光、明显的成功以及开源发布,很可能会促使其他攻击者效仿这些策略。 除了将人工智能环境和软件依赖项作为初始访问途径外,UNC6780还会收集人工智能工具的凭证以及其他凭证,并攻击特定的人工智能资产。在一次案例中,Mandiant公司遭遇了网络入侵,UNC6780先建立了初始访问权限,然后将访问权限移交给另一名攻击者,后者随后使用LAPSUS品牌发出勒索要求。证据表明,UNC6780为该公司专有的人工智能代码库创建了一个恶意GitHub Actions工作流,并且勒索者窃取了该人工智能代码库的副本。 除了上述已展示的策略外,UNC6780还实施了六种以上的不同方法来攻击或利用人工智能工具和开源软件开发实践。其中一些功能被嵌入到其DUSTMAKER凭证窃取恶意软件中。 地下市场的组织化与专业分工 从暗网活跃程度看,AI资源已不只是黑客手中的“工具”,而在演变为可交易、可囤积、可转售的“资产”。卖家提供的“有保障访问”本质上是一种商业化的风险对冲,说明这条供应链已具备相当程度的组织化与专业化。 “暗网下/AWX”认为,对AI公司与云服务提供商而言,这意味着安全投入需从“监控滥用”进一步上升到“对抗有组织的资源盗窃”。对企业用户而言,部署AI基础设施必须与算力异常检测能力同步建设,以免在数字化转型过程中为网络攻击者打开方便之门。 Hultquist还表示,AI工具必将成为未来网络安全的组成部分。在攻击方已普遍使用AI的背景下,防御方若不能以同等或更高效率运用这些能力,将在速度与成本上持续处于被动。

肃杀的国际执法环境下,2026年仍然活跃的全球5大暗网论坛

今年年初,本站(anwangxia.com)总结了2026年五大暗网论坛生态,大半年过去了,抛开生态不谈,实际上5大暗网论坛比较清晰,本文将一一细数。 首先“暗网下/AWX”重要提示:请大家不要访问暗网或任何相关犯罪论坛。此类行为在全球大多数司法管辖区都可能违反法律,涉及网络犯罪、毒品交易、欺诈、黑客活动等,存在严重法律风险,包括刑事指控、资产没收等。本文仅基于公开报道和学术/安全研究报告进行科普性介绍,旨在说明地下经济生态的碎片化特征及执法影响,不提供任何访问方式、技术细节或操作指导。 在暗网(以及部分与之关联的地下社区)中,没有任何单一暗网论坛能代表整个网络犯罪经济。技术专家、诈骗分子、数据泄露交易者、供应商、买家以及各种流离失所的群体,出于不同动机聚集在不同的暗网平台。这些场所更像“信誉社区”“沟通枢纽”或“信息中转站”,而非统一的集市。它们高度碎片化、易受执法打击、充满诈骗与内部不信任,且频繁迁移或更名,并拥有若干个镜像域名。以下基于2026年前后的公开报道(如印度媒体对NCB行动的报道、Ars Technica等对执法查封的报道、CloudSEK等威胁情报总结、学术论文等)梳理几个常被提及的例子,重点说明主要的暗网论坛的公开角色与执法关联,而非运营细节。 一、Dread论坛 Dread于2018年上线,运作模式更接近暗网交易的公共信誉社区,而非传统市场,也被誉为“暗网上最大的英文论坛”。卖家评价、诈骗投诉、纠纷、版主裁决以及市场相关讨论,都会影响匿名卖家如何积累或失去信誉。它常被用作市场新闻、骗局警报和声誉核查的中心。 据《印度快报》《印度时报》《The Hindu》等2026年3月报道,印度麻醉品管制局(NCB)调查将Dread与名为“Team Kalki”的卖家联系起来。该卖家在论坛上拥有四星评级。调查人员将约15个包裹与行动关联,查获2338张LSD吸墨纸、160粒MDMA药片、约3.6公斤液态MDMA以及其他相关毒品。调查初期就利用了Dread平台上的公开声誉信息。与单纯统计访问量不同,此次行动将论坛上积累的声誉与线下犯罪交易直接联系起来,也凸显了执法机构如何利用公开讨论线索推进案件。 印度官员们指出,暗网使得具备丰富技术专长的人员也能开展毒品贩运活动并独立运作毒品生意。 公开安全报告(如CloudSEK 2026年总结)也将Dread列为仍活跃的声誉讨论平台,但强调由于长期遭受DDoS攻击,其间歇性中断是常态,且仅阅读讨论在多数民主国家本身并不违法,而参与协调犯罪活动则可能成为犯罪证据。 二、DarkForums论坛 DarkForums于2022年以“DARK4RMY Forums”之名出现,后来发展成为一个与遭入侵数据库、窃取日志(stealer logs)、被攻破账户以及转发材料相关的平台。随着其他专注于信息泄露的论坛因运营中断或执法行动而不可用,该平台吸引了更多关注,并在2025年BreachForums相关动荡后出现显著活动增长,似已取代BreachForums。 2026年的一份公开快照显示,该论坛当时展示约29余万条帖子、将近3万个主题、8.6万名会员。这些数据直接来自平台自身显示,而非独立审计服务,反映的是当时公开计数,而非经过验证的活跃唯一用户总数。转发的存档与帖子数量同样重要:重复的数据集、熟悉的昵称以及被复制的主题,揭示了当另一个泄密网站失去基础设施后,被盗信息如何继续在地下传播。 威胁情报指出,此类平台常成为泄露数据的早期中转站,但同时也充满重复内容、诈骗与高风险环境。 三、XSS论坛 XSS自2013年起运营,因在俄语地下世界提供较高可信度的网络犯罪相关交易讨论、恶意软件服务、初始访问权限以及私下协调而闻名。中介历史记录和卖家声誉在这里至关重要,因为大额交易很大程度上依赖匿名各方之间的信任。 2026年1月的一次执法行动表明,XSS在该生态系统中仍作为沟通枢纽发挥作用。FBI查封RAMP(一个与勒索软件相关的平台)的明网和暗网域名后,《Ars Technica》等报道称,关于该平台关闭的消息随后在更名后的XSS论坛上发布。这一公告显示,在2026年那次重大执法打击期间,XSS仍处于俄语地下生态之中。 此前XSS管理员也曾在2025年7月面临执法行动,当时一名管理员在乌克兰被逮捕,XSS.is域名被查封。2026年4月,XSS论坛突然更换暗网域名与明网域名。 公开报告指出,俄语地下社区在重大查封后会出现信任崩塌、碎片化与迁移,而非简单消失。 四、Exploit.in论坛 Exploit.in是一个运营已久的俄语论坛,与技术性较强的网络犯罪活动相关。它以恶意软件开发、漏洞、利用程序、专业服务和高级工具讨论为特色,这使其有别于更广泛的诈骗或凭证共享论坛。 在这种环境中,技术公信力尤为重要。缺乏说服力的主张会受到熟悉漏洞利用、恶意软件功能和服务质量的成员的严格审查。 近期学术研究证实学术界对Exploit.in的关注持续存在,但现有公开数据集无法提供仅针对2026年的明确活动数据。一篇发表于2026年前后的学术论文分析了约100万条帖子,但其数据集截止于更早时期(如2025年8月)。若将该总数直接作为2026年统计,将导致测量时段表述不准确。威胁情报仍将其列为活跃的技术向论坛。 五、Altenen论坛 Altenen的起源可追溯至2000年代末期的阿拉伯语社区,随后扩展至英语讨论领域。信用卡盗刷、支付滥用、虚假身份、退款方法、社会工程学以及账户相关技术讨论,在很大程度上塑造了其发展历程。 其2026年前后的公开统计数据显示了一个庞大的档案库:约180万个帖子/主题、超过1300万条消息以及约160万名注册会员(具体数字随时间轻微波动,近期快照约1.8M线程、13.2M消息、1.65M会员)。这些数据由平台自身发布,应视为显示的总数,而非经过独立验证的活跃用户规模。注册会员并不意味着每个账户都保持活跃。 规模只是问题的一部分。针对某一零售商或支付处理商开发的欺诈手段,往往会蔓延至采用类似验证、退款或资金追回流程的其他品牌。公开威胁情报将其列为欺诈相关社区的代表。 关键总结与友情提醒 这些暗网论坛共同勾勒出暗网/地下犯罪经济的碎片化图景:没有中心枢纽,声誉、信任与信息流转高度依赖特定社区;国际联合执法行动会引发服务器与域名的迁移、信任危机与内容重复传播,但生态系统并未因此消失,而是变得更分散、更隐蔽、更高风险。学术与安全研究持续跟踪这些公开可见的讨论痕迹,正是为了理解犯罪经济的运作逻辑与防御需求。 对此,“暗网下/AWX”再次友情提醒:请大家不要访问任何可能涉及违法内容的暗网或地下论坛。 仅仅浏览在某些国家可能尚处灰色地带,但参与讨论、交易或协调任何犯罪活动都可能构成严重违法,面临刑事追责。暗网环境充满诈骗、执法监控、基础设施不稳定与身份暴露风险。合法了解网络安全与犯罪趋势,请通过正规新闻、学术论文、政府报告或安全公司公开情报进行。保护自身与社会,远离任何可能触犯法律的行为。

加拿大警方“幽灵线计划”捣毁暗网贩毒网络,查获约300万加元毒品

加拿大安大略省约克地区警察局(York Regional Police)宣布,在一场持续数月的调查中,捣毁了一个主要通过暗网向加拿大客户贩运管制药物的网络。行动代号为“幽灵线计划”(Project Ghostwire),共查获估计街面价值约300万加元的毒品,以及一把卡宾步枪、加密货币、现金和超过100万加元的物品,例如豪车。五人面临合计80余项指控。 警方目标是名为“Icy White North”的暗网贩毒平台 调查由约克地区警察局枪支、帮派与缉毒处及网络犯罪处牵头,并得到安大略省刑事情报处支持。2026年1月启动后,警方锁定一个名为“Icy White North”的在线贩毒平台。 侦缉警长斯蒂芬·比尔(Stephen Beale)在周二新闻发布会上表示,该平台主要通过暗网及其他加密通信渠道运营,表面上专门面向加拿大客户,并与大多伦多地区(GTA)的人员有关联。根据公开信息,该暗网市场自约2022年起运营,累计获得9000多条好评。 Beale称,在线活动显示,该业务月收入可能超过10万加元,过去四年累计收益或达数百万加元。销售模式接近商业化运作:在数字市场发布毒品广告,通过加密通信处理订单,再借助加拿大正规邮递服务发货。 销售品种包括可卡因、芬太尼、海洛因、甲基苯丙胺、LSD以及非法处方药等。数量从街头零售级到最高约一公斤的批发级都有,表明该网络具备向其他贩毒者供货的能力。支付主要使用比特币等加密货币。调查人员还发现宣传帖,展示大量可卡因以及后来被鉴定为芬太尼的“紫色海洛因”。 约克地区警察局长保罗·达席尔瓦(Paulo Da Silva)表示,此次调查分为两部分,一方面要追踪大量非法毒品的实体分销与贩运情况,另一方面还要应对日益复杂且无国界的数字世界的阴影。“幽灵线计划”的完成提醒警方,必须继续保持灵活,并在调查此类犯罪时持续创新。他同时指出:“这项调查证明,社区里任何人只要有支付手段,就可以匿名订购这些危险物质。” 约克地区警察局历史上首次成功查扣加密货币 2026年2月20日,警方在多个地点执行搜查令,其中包括密西沙加一处豪华顶层公寓。警方称,该处地点被用于该在线贩毒网络的日常运营。 查获的毒品包括:约5.5公斤芬太尼(片剂与粉末,约相当于4.8万至5万个潜在致命剂量)、5.5公斤甲基苯丙胺、3.5公斤可卡因、4.5公斤氯胺酮、700克海洛因、5.4公斤摇头丸(MDMA)、205克快克可卡因、1100多片LSD、11800片阿普唑仑(Xanax)、290片羟考酮以及110片氢吗啡酮。毒品总街面价值估计约300万加元。 此外还查获一把卡宾突击步枪及弹药、约20万加元等值的加密货币、约20万加元加元现金,以及包括高端汽车和奢侈腕表在内的超过100万加元犯罪所得。保罗·达席尔瓦表示,这是约克地区警察局历史上首次成功查扣加密货币;斯蒂芬·比尔称,数字货币的扣押极为困难,需要特别授权令。 目前共有五人共面临80余项指控 五人共面临81项指控。安大略省法院已于2026年9月10日撤回其中一名被控者的指控,媒体已从其报道中删除该人姓名。目前公开点名的被控者包括: Cedric Olipano,38岁,密西沙加:多项共谋、贩运、为贩运而持有、枪支相关罪名、持有超过5000加元犯罪所得、非法生产及持有生产/贩运设备等; Lexia Oliver,23岁,多伦多:与Olipano类似的多项指控; Pui Yan Lai,42岁,奥克维尔:共谋实施可公诉罪行; Benjamin Cuenta,34岁,沃恩:共谋实施可公诉罪行,以及三项为贩运而持有管制物质。 Beale称,被控者中有三名男性、两名女性,部分来自布兰普顿、沃恩等地。 警方认为这个加拿大暗网上最大的毒品供应商已被摧毁 Beale表示,调查“这项调查有效摧毁了Icy White North在线贩毒网络”,警方相信该网络曾是当时加拿大境内最活跃的暗网毒品供应方之一,并已基本将其打掉。 约克地区警察局强调,“幽灵线计划”凸显了有组织犯罪、加密货币与加密在线市场之间日益紧密的交织:暗网贩毒网络继续借助匿名支付体系和正规物流渠道扩大覆盖范围。 相关人员在法院作出最终判决前均被推定无罪。调查与司法程序仍在进行中。

两大网络犯罪团伙PK:ShinyHunters宣称攻破勒索软件团伙Cl0p的暗网泄密站点

网络勒索与数据窃取领域两大活跃的网络犯罪团伙之间的矛盾,近日以公开方式爆发。数据窃取团伙ShinyHunters宣称,已入侵并控制了对手勒索软件团伙Cl0p的暗网泄密站点,并在网站上留下挑衅信息、提出金钱要求,还威胁公开曾向Cl0p支付赎金的企业相关信息。部分细节尚未得到独立核实,但多名安全研究者认为这场对峙看起来真实存在。 Cl0p的暗网网站被劫持经过 ShinyHunters是以数据窃取与勒索为主的网络犯罪团伙,近年来身份边界日益模糊,研究者观察到其与Scattered Spider Lapsus$等团伙存在关联与协作。Cl0p则以大规模数据勒索行动闻名,尤其擅长利用零日漏洞;2023年曾利用Progress Software的MOVEit文件传输软件零日漏洞发起大规模行动,同年还针对Fortra GoAnywhere漏洞开展类似活动。 根据ShinyHunters的说法,攻击始于周五晚间:其利用Cl0p暗网泄密网站所使用的Grav CMS中一个无需身份验证的文件上传漏洞得手。周末期间,Cl0p的暗网数据泄露站点被涂改,页面显示“DOMAIN SEIZED BY SHINYHUNTERS”(域名已被ShinyHunters接管)。 网络安全研究平台eCrime.ch保存的截图显示,周六该站点确有上述接管信息。路透社周日尝试访问时,站点已不可用。 ShinyHunters在与路透社的在线对话中称:“我们基本上已经控制了他们。”两位网络安全专家向路透社表示,这场对峙看起来是真实的,尽管ShinyHunters所提供的具体细节无法立即独立核实。明尼苏达州Ascent Solutions威胁情报经理Brandon Parsons说:“暗网上的街头冲突是真实存在的。”SpyCloud安全研究高级总监Joe Roosen则表示,很少看到对手网络犯罪团伙如此公开地对峙:“这确实是个意外转折。很少有机会看到这些犯罪分子互相争斗。” ShinyHunters窃取的内容与勒索信息 ShinyHunters宣称已获得Cl0p暗网泄密站点所在服务器的完全访问权限,并窃取了源代码、Grav CMS插件、系统日志、Onion服务私钥及其他数据。这些数据窃取说法尚未得到独立验证。 攻击者继续在Cl0p站点上留下嘲讽信息,并试图向Cl0p勒索。9月19日,署名ShinyHunters的信息要求一笔未具体说明的八位数比特币赎金,并指示Cl0p联系某个Onionmail地址。 9月20日,攻击者又在页面上写道,要求获得Cl0p在“EBS行动”中赚取的全部款项,外加利息,否则将开始公布哪些公司曾向Cl0p付款、付了多少、以及比特币地址等信息。这里的“EBS”很可能指Cl0p去年针对受Oracle E-Business Suite(EBS)关键零日漏洞CVE-2025-61882影响客户的勒索行动。 目前尚无迹象表明Cl0p已支付,涂改信息中有一条注明日期的新留言称:每过24小时若仍不回应,要求就会提高,现在还包括必须公开向其道歉。随后,Cl0p泄露站点已移除涂改信息,改为显示一段纯文本,可能来自Cl0p自身,称ShinyHunters的邮箱地址无法使用。 ShinyHunters与Cl0p的恩怨起源:Oracle零日漏洞 ShinyHunters称,与Cl0p的冲突可追溯到去年对Oracle E-Business Suite中一个此前未知漏洞的利用。此类零日漏洞对攻击者极具价值,因为防御方事先没有补丁机会。 据路透社援引谷歌分析师的评估,说俄语的Cl0p利用该漏洞从100多家公司窃取了数据。ShinyHunters则对路透社表示,是自己先发现了该漏洞。据其说法,随后矛盾升级:Cl0p威胁曝光数名ShinyHunters成员身份,ShinyHunters则威胁披露Cl0p内部运作信息。路透社表示无法立即核实这一说法的准确性。 两个网络犯罪团伙的背景 Cl0p以利用广泛使用的企业软件漏洞著称。2023年利用MOVEit漏洞的行动影响了600多家机构、数千万人的数据。近期,Cl0p还宣称从包括飞利浦、壳牌、Fiserv、通用电气等在内的数十家公司窃取了数据。 ShinyHunters同样以大规模数据窃取闻名。今年4月,该团伙因宣称从游戏开发商Rockstar Games窃取数百万条商业记录而受到关注;5月,针对教育技术平台Canvas的攻击曾导致美国多所学校大面积中断。本月,人工智能公司Anthropic表示,已发现与ShinyHunters有关联的黑客试图使用其工具。 公开的网络犯罪团伙之间争斗并不罕见。今年早些时候,新兴勒索软件团伙0APT与KryBit就曾互相入侵并泄露对方内部数据。 该事件对受害者意味着什么 一方面,如Malwarebytes的Pieter Arntz在博文中所写:好消息是,当他们互相针对时,可能暂时少有精力去攻击合法企业。 另一方面,目前尚不清楚ShinyHunters是否真正获得了Cl0p受害者的信息。该团伙尚未提供已掌握相关数据的证据,却已威胁公布据称曾向Cl0p付款的公司信息,包括金额与比特币地址。若其确实掌握了与Cl0p受害者相关的额外信息,这些机构可能面临进一步暴露,甚至再次遭遇勒索。 AttackIQ威胁知情防御副总裁Jon Baker表示,目前没有证据表明ShinyHunters真正拿到了Cl0p的受害者文件,但更重要的一点是:“被盗信息不会自动退役。”“这些数据会留在原始团伙、其附属方和基础设施提供商运营的服务器上,每一份副本都是再次被盗、转售或曝光的机会。一家公司可能要为多年都无法定位或控制的数据承担责任。” Keeper Security首席执行官兼联合创始人Darren Guccione指出,根本问题在于:“即便付了赎金,也不能指望犯罪分子信守约定。”“为删除数据而付款,等于假定对方会销毁数据,但你是在与以欺骗和盗窃为商业模式的人谈判。一旦数据离开勒索团伙控制,就没有机制可以验证它是否被销毁,没有审计轨迹,承诺被违背时也没有救济途径。” 这场公开对峙再次说明:数据一旦被窃取,勒索软件团伙就可能长期为存储在无法保障、无法审计甚至无法定位的基础设施上的信息负责。网络犯罪分子之间的基础设施漏洞,同样可能被对手利用;而对合法企业而言,被盗数据在犯罪分子之间易手,只会增加再次被利用的风险。

印度警方逮捕一名邪教分子,其涉嫌性侵并偷拍女性与未成年女孩,并在暗网出售视频

印度泰米尔纳德邦塞勒姆警方周日宣布,逮捕一名50岁的密宗修行者维贾亚拉贾(Vijayaraja)。警方称,他自封神人,涉嫌以举行密教与玄术仪式为幌子,对女性及未成年女孩实施性侵害,并在未经对方知情的情况下进行偷拍,相关视频据称被用于暗网上传播。 据称,被告维贾亚拉贾在瓦扎帕迪附近经营一家密宗和神秘学修行中心。警方称,他涉嫌以仪式和神秘学活动为幌子,在食物或饮料中下药,性侵并偷拍多名处于昏迷状态的妇女和女孩,然后将这些视频在暗网上出售。 犯罪嫌疑人利用邪教性侵女孩 警方表示,犯罪嫌疑人维贾亚拉贾在塞勒姆附近的瓦扎帕迪(Vazhapadi)开设名为“Saneeswara”(亦作Shaniswar)的密宗和神秘学修行中心。案件因一名前来为象头神节(Vinayaka/Vinayagar Chaturthi)筹集捐款的女学生举报而曝光。据警方称,该女学生称遭到其不当骚扰后告知家人。随后,她的家人和一些当地青年前往被告的“沙尼什瓦尔”中心与他对质。 警方称,维贾亚拉贾看到人群后锁上了门并逃离现场。当地居民后来在附近发现了藏匿的他,将其抓获并移交给瓦扎帕迪警方。 警方从维贾亚拉贾处查获一台笔记本电脑,据称该笔记本存有50余段涉及女性与女学生的视频,据称这些视频以淫秽的方式展现了她们。作为调查的一部分,警方还扣押了他的手机和其他电子存储设备。 警方表示,已根据相关法律条文立案,并正在调查是否还有其他人参与拍摄、传播或出售相关视频。详细调查仍在进行中。 维贾亚拉贾在工厂倒闭后开始冒充密宗修行者 据警方介绍,维贾亚拉贾此前曾在一家餐具制造厂工作。在工厂关闭后,他开始自称是“巴巴”(印度教圣人),声称自己精通密宗和神秘学。他以“神人”和密教、玄术从业者的身份活动,吸引民众前往其仪式中心。 据警方称,维贾亚拉贾涉嫌在妇女不知情的情况下,以“普拉萨德”(prasad,一种祭祀食物)的形式给她们喂食掺有镇静剂的饮用水或食物。随后,被告涉嫌在她们失去意识后拍摄了她们的视频。 审讯中,维贾亚拉贾向警方表示,一个暗网网站愿意付费让他拍摄这类视频。他涉嫌录制这些女性的视频,然后将其发送给该暗网网站以换取报酬。 塞勒姆警方强调,案件涉及对女性及未成年人的侵害指控,将依法彻查。相关设备中的内容将作为证据进一步鉴定,是否有更多受害者或同案人员,仍有待调查结果确认。

暗网情报市场快速扩张:2030年有望达19.9亿美元,DarkOwl与Aftra达成战略合作

随着网络犯罪在暗网上日趋复杂,企业对监控隐蔽网络空间、降低网络威胁的需求持续上升,暗网情报行业正获得越来越多关注。市场研究报告与企业合作动态显示,这一领域不仅规模快速扩大,技术与服务形态也在向更整合、更可操作的方向演进。 暗网情报市场规模与增长前景 根据The Business Research Company发布的分析,暗网情报市场近年来扩张迅速。市场规模预计将从2025年的7.6亿美元增至2026年的9.2亿美元,复合年增长率(CAGR)约为21.2%。推动这一增长的因素包括:暗网上网络犯罪活动增加、黑客广泛利用暗网进行数据交换、威胁情报平台采用率上升、企业对网络风险意识增强,以及对实时暗网监控能力的需求提高。 展望未来,该市场预计到2030年将达到约19.9亿美元,复合年增长率约21.3%。支撑未来增长的因素包括:人工智能(AI)与机器学习(ML)在预测性威胁检测中的融合、暗网情报托管服务范围扩大、基于云的监控方案更广泛采用、监管合规要求上升,以及可视化与报告技术的进步。预计将影响市场的关键趋势包括:持续暗网监控、复杂威胁模式分析、主动风险缓解策略、自动化事件响应与报告,以及网络犯罪趋势预测。 暗网情报领域的主要企业与行业动态 暗网情报领域的重要参与者包括:Carbon Black Inc.、Darktrace PLC、Recorded Future Inc.、Anomali Inc.、ZeroFox Holdings Inc.、ThreatConnect、LookingGlass Cyber Solutions Inc.、IntSights Cyber Intelligence Ltd.、EclecticIQ B.V.、CipherTrace Inc.、Blueliv、Digital Shadows Ltd.、BlackBag Technologies Inc.、KELA Group、PhishLabs Inc.、Terbium Labs Inc.、Cybersixgill、Group-IB、QOMPLX Inc.、SenseCy、RiskIQ、SurfWatch Labs、DarkOwl LLC以及Flashpoint等。 行业内一次值得关注的动作发生在2023年4月:美国网络安全公司ZeroFox收购了LookingGlass Cyber Solutions,交易金额未披露。此举旨在通过增强其外部网络安全平台的全面威胁情报能力,扩大ZeroFox在网络安全领域的布局。LookingGlass专注于提供暗网情报及其他威胁情报服务,帮助组织降低网络风险。 新兴趋势:更安全的暗网调查环境 市场领先企业越来越注重部署复杂且智能化的解决方案,以强化竞争地位。其中一类创新是虚拟机技术:它模拟物理计算机环境,使网络安全专业人员能够在不暴露自身或所属组织的前提下,安全地开展暗网相关分析。 例如,2023年4月,英国暗网情报提供商Searchlight Cyber推出了Stealth Browser——一种可直接通过互联网浏览器访问、无需安装软件的安全虚拟机。该工具增强了Searchlight的Cerberus调查平台,该平台被执法部门、企业及托管安全服务提供商(MSSP)广泛用于发现暗网上的非法活动。Stealth Browser为探索暗网空间提供了受保护的途径,同时维护使用者安全。本月,日本Macnica公司推出暗网调查服务ANTERAS DarkWeb,以帮助企业应对勒索软件攻击。 暗网情报市场的细分结构 暗网情报市场可按多个维度划分: 按组件类型:解决方案与服务。 按部署模式:本地部署与云部署。 按企业规模:大型企业与中小企业(SME)。 按应用领域:银行、金融服务与保险(BFSI)、教育、政府、医疗、交通、制造业及其他行业。 更细的子类别包括: 解决方案方面有暗网监控工具、威胁情报平台、数据分析软件,以及报告与可视化工具; 服务方面则涵盖咨询服务、事件响应服务、托管服务,以及培训与意识提升项目。 这一细分框架有助于理解不同参与者和产品如何嵌入更广泛的暗网情报市场,并体现其应用场景与交付方式的多样性。 DarkOwl与Aftra达成战略合作 与市场整体扩张并行,企业层面也出现了将暗网情报与攻击面管理深度整合的动向。暗网情报领域的领先提供商DarkOwl,与攻击面管理解决方案提供商Aftra宣布达成战略合作。双方将把DarkOwl的DARKINT暗网情报数据集直接集成到Aftra解决方案中,使Aftra客户在查看外部攻击面与员工暴露情况的同时,持续获得暗网暴露相关可见性。 Aftra帮助组织以攻击者视角审视自身:持续发现暴露资产、影子IT以及互联网上的员工风险,并将发现转化为安全、IT与管理层可优先处理的行动。 集成DarkOwl的DARKINT数据集后,客户可以看到自身暴露是否已延伸到暗网市场、犯罪论坛,以及Telegram等与暗网相邻的渠道。 Aftra首席技术官Sindri Guðmundsson表示:“将DarkOwl直接集成到Aftra中,把客户的可见范围扩展到了传统防御的边界之外。把暗网情报与我们的攻击面管理和员工暴露能力结合,能让组织获得对其整体风险状况的单一、可操作视图。” DarkOwl联合创始人兼首席执行官Mark Turnage则表示:“攻击面管理告诉组织外围暴露了什么。暗网情报告诉他们外围之外哪些东西已经失陷。通过把DarkOwl的数据直接集成到Aftra中,我们在填补这一缺口——让安全团队在一个地方同时看到自己哪里脆弱、哪里已经暴露。” 这一合作反映了安全团队工作方式的更广泛转变:组织越来越需要的不是从彼此割裂的工具中逐条处理告警,而是能够把“暴露了什么”与“已经失陷了什么”连接起来的整合视图。 DarkOwl与Aftra的公司背景 DarkOwl是暗网数据领域的主要提供商之一,提供据称是全球最大的商业可用暗网信息数据库。公司结合机器学习、人工智能与人工分析,自动、持续且匿名地采集并索引暗网、深网及高风险表层网络数据。其平台近乎实时地采集和存储数据,使位置与可用性频繁变化的暗网站点也能在安全环境下被检索和监控,而无需使用者直接访问暗网。客户可将这些数据转化为识别组织风险以及犯罪与敌对行为的工具。 Aftra则定位为连接高管战略与技术执行的网络安全方案:一方面为高层提供高层级可见性与可决策洞察,另一方面为IT与安全团队提供稳健的自动化平台,用于管理日常工作流并实时处置风险。公司致力于将复杂的网络数据转化为战略资产,使整个组织保持安全、合规并彼此对齐。

Tor项目称:在浏览器之外,Tor VPN Beta把Tor的保护带到了整部安卓手机

近期,Tor项目发布文章“Tor VPN Beta:我们从零开始构建自己的安卓 VPN 的经验教训”,详细讲述了最近几年来建设Tor VPN的心路历程。 Tor项目称,多年来,Tor浏览器一直是保护隐私、绕过审查的有效工具之一。但如今,大多数人接触互联网的方式已经不只是使用浏览器,人们更多通过常用的应用连接网络:即时通讯、社交媒体、电子邮件等等。能否把同样的隐私保护,延伸到这些应用上? Tor项目在用户研究中反复听到这样的需求。人们希望有一种简单的方式,保护整部设备上的流量。正是这一需求,促成了2021年Tor VPN的构想。Tor团队首先聚焦安卓(Android)平台——那里需求最迫切,也最能覆盖审查较严地区的用户。他们推出了Tor VPN Beta作为第一版,预期从真实使用中学习。去年秋天在有限范围内发布后,主要使用场景很快变得清晰:解锁被限制的互联网访问。这一发现影响了之后的开发优先级、用户支持方向,以及产品未来的规划。 Tor VPN有何不同 与商业VPN不同,Tor VPN Beta建立在截然不同的另一套模型上。它是Tor首次在移动端实现设备级网络保护,把Tor的防护从浏览器扩展出去。 在Tor VPN中,设备上的每个应用会获得各自独立的Tor线路,而不是共用一条隧道。这意味着一个应用的活动不容易与另一个应用关联起来。这种应用级隔离的设计,很大程度上受到Tor浏览器跨站追踪防护思路的启发。它与多数VPN的模型不同,默认就致力于减少跨应用追踪。 随着Tor VPN Beta的不断完善和逐步成熟,Tor团队也在让应用级控制更易用。应用列表界面现已支持搜索,用户可以更快找到某个特定应用,并决定是否将其流量路由到Tor网络。 重新思考如何设计规避策略 Tor VPN Beta也包含一些常规VPN的常见功能,例如出口节点选择。但对试图绕过审查的用户来说,这些功能并非总是最佳选择。这是可用性测试和早期反馈中最重要的经验教训之一。 Tor团队最初探索过给用户更多出口选择权,纸面上看起来很合理。实际使用中却带来了混淆:本该使用网桥的用户,却去选择其他出口位置。Tor的工作方式与用户的预期之间存在错位。因此,当前设计要求先把应用连上Tor网络,然后才能选择出口。出口选择仍是未来希望更充分探索的方向,但需要以一种不在高风险场景下制造用户误操作的方式引入。 用在最需要的地方 早期数据显示,高度审查地区的采用率很高,包括伊朗和土库曼斯坦。这与安卓版Tor浏览器的用户结构形成对比——后者更偏向全球北方用户。而在Tor VPN Beta上,Tor团队看到了来自全球南方国家用户的参与度显著提升,这些用户每天都面临着网络限制的挑战。 正因为实际使用方式如此,Tor团队加大了在绕过审查能力上的投入。例如,在较早的1.4.0 beta版本中优先加入了WebTunnel网桥,有助于让Tor流量看起来更像普通的加密网页流量,从而提高被审查方检测和封锁的难度。Tor团队也修复了多个与网桥相关的问题,并做了体验上的改进,目标是让网桥使用更可靠。 稳定与可靠,和功能同样重要 事实上,自早期版本发布以来,Tor团队投入了大量精力来提升稳定性。Tor VPN建立在Arti之上——这是用Rust编写的下一代Tor实现。这意味着底层架构拥有一个全新的、坚实的技术基础,而不是对旧架构进行修补。其直接优势之一是可靠性的提升,包括更少的崩溃和更好的网络状况处理。 Tor团队还投入精力实现可复现构建,并把应用上架到F-Droid应用商店。可复现构建让任何人都能验证自己运行的二进制文件是否与公开源码一致;F-Droid则让用户可以不依赖Google Play安装和更新应用。对一款以隐私和安全为重心的工具来说,这两点都很重要。 Tor VPN Beta的速度性能并不像以速度为卖点的商业VPN那样表现出色。不过,Tor网络本身的性能多年来持续提升,Tor团队也在把这些改进带到移动端体验中。Tor在C语言实现中的一些性能特性,例如拥塞控制,目前在Arti中尚未实现。将这些功能移植过来是下一步的工作重点。 Tor项目产品与用户体验负责人Duncan表示,Tor团队最初是为了把Tor扩展到浏览器之外,填补移动端保护的缺口;但项目很快被真实使用方式所塑造,尤其是那些需要可靠、设备级绕过审查能力的人。因此,重点放在为移动端Tor打好基础:以Arti和Onionmasq为中心的模块化Tor协议栈,能够随真实使用而演进。这些组件现已可在多个应用中复用,有助于减少生态碎片化,并降低长期维护风险。 Tor浏览器仍代表目前能力的业界标杆,Tor团队的目标之一是让Tor VPN逐步达到同样的水平。 协作与开放开发 Tor VPN Beta是多年协作的结果。Tor团队感谢Guardian Project在指导和关键底层移动库方面的帮助,以及LEAP Encryption Access Project的贡献——没有双方,这款应用很难真正面世。 Tor项目仍在公开继续开发Tor VPN Beta,并根据人们的实际使用方式调整方向。这意味着:在受限环境中改进绕过审查能力,把更多性能特性引入Arti,并打磨用户体验以减少混淆和风险。 更重要的是,继续向依赖这款工具的人学习。若你也在使用,并希望参与塑造Tor VPN Beta的发展,可访问Tor项目更新后的下载页面。除了通过APK或Google Play安装,现在也可以通过F-Droid获取Tor VPN Beta。

大型暗网交易市场Torzon Market正在庆祝它的4周岁生日

近日,暗网交易市场Torzon Market在暗网论坛Dread庆祝其4周岁生日,“暗网下/AWX”对这个目前暗网上为数不多的国际暗网市场进行了最新探访。大家都知道,包括“暗网下/AWX”在内的安全研究人员长期对Torzon Market进行监控,因为它除了拥有大多数市场普遍存在的毒品交易外,该市场的商品列表中还包含网络犯罪工具、被盗数据和恶意服务。 9月12日,暗网交易市场Torzon Market在暗网论坛Dread的TorZonMarket子版本发布公告庆生,公告标题为:“今天是我们推出TorZon整整四周年”,公告称:“亲爱的TorZon用户们,今天是我们上线四周年的日子。我要感谢所有一直支持我们、帮助我们走到今天的商家和用户。我非常感激大家对我们的信任,尤其是在这段动荡的时期。感谢你们陪伴我们走过这段旅程。” 暗网市场Torzon Market的成长史 与其他暗网交易市场一样,Torzon Market也是一个基于Tor网络的暗网市场,于2022年9月左右上线,非法商品和网络犯罪服务在此匿名交易。它本身并不出售任何商品,而是作为中间平台,连接匿名买家和卖家,从中抽取佣金,并提供担保、卖家信誉和纠纷处理系统,使陌生人能够交易非法商品并有一定的收货预期。 据“暗网下/AWX”长期追踪判断,Torzon Market在2025年和2026年期间声名鹊起,当规模更大、更成熟的国际暗网平台关闭或卷款跑路时——例如2025年年中关闭的Abacus Market——大量流离失所的卖家和买家涌向Torzon Market。 为了在匿名用户之间建立信任,Torzon Market依赖于标准的暗网运营基础设施: 门罗币和比特币:加密货币专门用于支付,其中门罗币非常注重隐私,以逃避执法部门的追踪。 托管系统:市场采用传统的托管和可选的2/3多重签名设置,以防止买家或卖家在交易进行期间直接窃取资金。 PGP 加密:用于传递发货地址和验证供应商身份的强制性要求。 Torzon Market团队在Dread论坛介绍称,Torzon支持门罗币(XMR)和比特币(BTC)支付,拥有稳定的商家阵容,并提供用户友好的平台。其团队持续更新市场功能,以确保提供最佳的购物体验。Torzon Market拥有如下功能: 直接支付 快速商家面板 新型反钓鱼策略 链接轮播功能 会员制度 自动争议管理器 PGP 双因素认证 隐身模式 暗网市场Torzon Market的暗网V3域名 ============== Rotating Mirror: ============== http://h3h66vqwmmxxheeuwi4hhk52ic5svhnb73xdnxnzaj6vrnk742ntnhyd[.]onion http://jcyjjcuefth3bnihxxhoj7l7a3ttpzv6ngg7o2y5oat66ivfphi35pqd[.]onion ============== Market Mirrors: ============== http://torzon4kv5swfazrziqvel2imhxcckc4otcvopiv5lnxzpqu4v4m5iyd[.]onion http://ujgkk42xmmip6h567srdlleefgb7hemc424cwzylrvxzgvsyoou6atid[.]onion 探访暗网市场Torzon Market “暗网下/AWX”探访了暗网市场Torzon Market,访问速度稍慢,稳定性极差,根据Dread论坛发布的新公告,该暗网网站目前正在应对针对服务器的DDoS攻击。因此,可能会导致网站运行缓慢、短暂离线或连接困难,TorZon团队称正在尽最大努力确保系统正常运行,并尽快恢复正常服务。 输入较难识别的验证码之后,可以正常访问该网站的登录页面,这里需要注册新用户才能进入交易首页,首先映入眼帘的是一个弹窗公告,提醒用户小心钓鱼网站,公告提醒用户谨慎选择用于访问交易平台的域名,并称“目前,搜索引擎上充斥着大量钓鱼域名。我们一直都在提醒大家警惕钓鱼行为,但遗憾的是,大家并未对此予以足够重视。钓鱼者将能够获取您输入的所有信息,例如用户名、密码、PIN码以及其他任何信息。他们还可以篡改您所看到的页面内容(如充值地址),从而盗取您的数字货币。”可以看出,Torzon Market经常受到钓鱼网站的攻击,这些网站模仿其登录页面,窃取用户凭证和资金。 Torzon Market网站页面呈现是HTML+CSS,无任何Javascript动态代码,网站使用是PHP语言开发,页面导航栏包括个人资料、消息、市场、我的订单、钱包、帮助,整体比较简洁。从源码看,页面编码不是非常有AI味道。 “市场”页面提供了一个分类搜索的功能,用户可以搜索自己需要的非法商品,从页面上可以看到该暗网市场拥有65000多个非法商品列表:以毒品为主,拥有55000多,包括苯二氮䓬类、摇头丸、MDMA、阿片类药物、氯胺酮、处方药、类固醇、致幻剂、兴奋剂、大麻素(THC)等等;其他的非法商品还有诈骗、黑客攻击 、数字商品 、假冒商品 、信用卡盗刷工具、服务、指南与教程、安全与托管、软件与恶意软件,这就是一个巨大的地下黑市。 从该网站页面看,没有看到其拥有多少商家以及多少卖家,但随意进入一个商家的页面,可以看到该商家当前正在线,销售了62次,拥有4.7分的超高评分,不难看出该暗网市场的活跃度。 只不过,和其他所有暗网市场一样,Torzon Market也是一个犯罪市场,它的结局注定是退出骗局(市场管理员突然关闭网站并卷走所有托管的加密货币)或被执法部门查封,这两种情况都会让用户面临风险,其担保和信誉系统虽然可以降低被骗的风险,但永远无法完全消除这种风险。 接下来,“暗网下/AWX”将继续严密盯控包括Torzon Market在内的大型暗网市场,在国际刑警组织、欧洲刑警组织、FBI以及各国执法机构的努力下,该暗网市场究竟能存活多久,我们拭目以待。 更多暗网动态,请关注“暗网下/AWX”。