Tor浏览器11.0版本发布,引入新UI,彻底抛弃V2洋葱服务

Tor 浏览器 11.0版本 的连接屏幕有浅色和深色主题 根据Tor官方的消息,Tor浏览器11.0版本现在可以从Tor浏览器下载页面和以及分发目录中获得。这是第一个基于Firefox ESR 91的稳定版本,包括对Tor 0.4.6.8的重要更新。 Tor浏览器焕然一新 今年早些时候,Firefox的用户界面进行了重大的重新设计,旨在简化浏览器的chrome、精简菜单并采用全新的标签设计。Tor浏览器首次将Firefox ESR 91的新设计引入。 Tor浏览器11重新设计的图标 为确保它符合新体验,Tor浏览器中的每个自定义UI都进行了现代化改造,以匹配Firefox的新外观和感觉。这包括从更新颜色、排版和按钮等基本要素,到重新绘制每个图标以匹配新的更扁平的图标风格。 除了浏览器chrome本身,连接屏幕、电路显示、安全级别和洋葱网站错误也都得到了改进——每个都有一些小而受欢迎的生活质量改进。 最终弃用v2洋葱服务 去年,我们宣布v2洋葱服务将在2021年底弃用,自10.5版本发布以来,Tor浏览器一直在警告“那些访问v2洋葱网站的用户,它们即将过期”。最后,这一天终于到来了。自从更新到Tor 0.4.6.8后,v2洋葱服务在Tor浏览器中不再可用,用户将收到一个“无效的洋葱网站地址(Invalid Onion Site Address)”错误。 如果您在尝试访问以前可用的v2地址时收到此错误,则说明您的当前浏览器没有问题,相反,问题出在站点本身。如果您愿意,可以将问题通知洋葱站点的管理员,并鼓励他们尽快升级到v3洋葱服务。 很容易判断您的书签中是否还有任何旧的v2地址需要删除或更新:尽管两者都以.onion结尾,但与v2的16个字符长度相比,更安全的v3地址长度为56个字符。

欧洲刑警组织宣布逮捕7名REvil勒索组织成员,他们涉嫌攻击7000余家公司并通过暗网进行勒索

根据欧洲刑警组织官方网站消息,11月4日,罗马尼亚当局逮捕了两名涉嫌部署Sodinokibi/REvil勒索软件的网络攻击者。据称,他们对5000次感染负责,总共勒索了500万欧元的赎金。自2021年2月以来,执法当局已经逮捕了Sodinokibi/REvil的其他三个分支机构和两个与GandCrab有关的嫌疑人。这些是GoldDust行动的部分结果,该行动由17个国家、欧洲刑警组织、欧洲司法组织和国际刑警组织共同开展。所有这些逮捕行动都是在国际联合执法工作之后进行的,包括识别、窃听和扣押Sodinokibi/REvil勒索软件家族使用的一些基础设施,该家族被视为GandCrab的继承者。 欧洲成立反REvil团队 自2019年以来,多家大型国际公司面临严重的网络攻击,这些攻击部署了Sodinokibi/REvil勒索软件。法国、德国、罗马尼亚、欧洲刑警组织和欧洲司法组织于2021年5月成立了一个联合调查小组,加强了针对该勒索软件的行动。Bitdefender与执法部门合作,在No More Ransom网站上提供了一个工具,可以帮助Sodinokibi/REvil的受害者恢复他们的文件,只要是2021年7月前的攻击。10月初,在美国发出国际逮捕令后,Sodinokibi/REvil的一个分支机构在波兰边境被捕。这名乌克兰人被怀疑实施了Kaseya攻击,该攻击影响了多达1500家下游企业,Sodinokibi/REvil向其索要约7000万欧元的赎金。此外,2021年2月、4月和10月,韩国当局逮捕了涉及GandCrab和Sodinokibi/REvil勒索软件家族的三名关联方,涉及超过1500多名受害者。11月4日,科威特当局逮捕了另一名GandGrab关联公司,这意味着自2021年2月以来,共有7名与这两个勒索软件家族有关的嫌疑人被捕。他们涉嫌总共攻击了约7000名受害者。 Golddust与GandCrab的联系 自2018年以来,欧洲刑警组织一直支持一项由罗马尼亚牵头的调查,该调查针对GandCrab勒索软件家族,并涉及英国和美国等多个国家的执法部门。GandCrab是全球最多产的勒索软件家族之一,全球有超过100万受害者。这些联合执法努力的结果是,通过No More Ransom项目发布了三种解密工具,迄今已挽救了49000多个系统和避免了超过6000万欧元的未付赎金。调查还着眼于GandCrab的附属机构,其中一些被认为已经转向Sodinokibi/REvil。GoldDust行动也是根据之前针对GandCrab的这一调查线索建立起来的。 无需赎金即可解密 事实证明,网络安全公司、部门的支持对于最大程度地减少勒索软件攻击造成的损害至关重要,勒索软件攻击仍然是最大的网络犯罪威胁。许多合作伙伴已经通过No More Ransom网站为多个勒索软件家族提供了解密工具。Bitdefender积极支持这项调查,在整个调查过程中提供了关键的技术见解,同时为这两个高产的勒索软件家族提供解密工具,帮助受害者恢复他们的文件。KPN和McAfee Enterprises是另外给予支持的合作伙伴,他们也通过向执法部门提供技术专业知识来支持此次调查。 目前,No More Ransom拥有GandCrab(V1、V4和V5到V5.2版本)和Sodinokibi/REvil的解密工具。Sodinokibi/REvil解密工具帮助1400多家公司解密了他们的网络,为他们节省了近4.75亿欧元的潜在损失。为这两个勒索软件家族提供的工具实现了50000多次解密,网络犯罪分子为此要求支付约5.2亿欧元的赎金。 欧洲刑警组织的支持 欧洲刑警组织促进了信息交流,支持了GoldDust行动的协调,并提供了业务作分析支持,以及加密货币、恶意软件和取证分析。在行动日期间,欧洲刑警组织向每个地点部署了专家,并启动了一个虚拟指挥所来协调地面活动。国际合作使欧洲刑警组织能够简化与其他欧盟国家的受害者缓解工作。这些活动防止私营公司成为Sodinokibi/REvil勒索软件的受害者。 欧洲刑警组织的联合网络犯罪行动特别工作组(J-CAT)支持了这次行动。这个常设小组由来自不同国家的网络联络官组成,他们在同一个办公室开展备受瞩目的网络犯罪调查。 *参与国家:澳大利亚、比利时、加拿大、法国、德国、荷兰、卢森堡、挪威、菲律宾、波兰、罗马尼亚、韩国、瑞典、瑞士、科威特、英国、美国 *参与组织:欧洲刑警组织、欧洲司法组织和国际刑警组织

暗网女毒贩被判处96个月监禁,被告接受加密货币作为非法麻醉品的报酬

根据美国缉毒局官方网站的消息,上周,在布鲁克林的联邦法院,乔安娜·德·阿尔巴(Joanna De Alba)被美国地方法官多拉·伊里扎里(Dora L. Irizarry)判处96个月监禁,罪名是在“暗网上分销并意图分销非法毒品”。De Alba在暗网上分发了一系列非法毒品,包括芬太尼、海洛因、摇头丸、可卡因、甲基苯丙胺、羟考酮和美沙酮,以换取比特币和其他加密货币。De Alba于2021年4月认罪。 纽约东区联邦检察官Breon Peace和纽约分部缉毒局特别主管Ray Donovan宣布了这一判决。 “今天对De Alba判处的监禁表明,她秘密使用暗网分发芬太尼、海洛因和羟考酮等潜在致命药物以换取加密货币是失败的。”美国检察官Peace说,“这项调查和严厉的起诉表明,我们不会让暗网成为毒贩的避风港。” “这一判决表明,贩毒者在暗网交易中并非不可触及。”缉毒局特工雷·多诺万(Ray Donovan)表示。“De Alba试图通过匿名隐藏,将芬太尼、海洛因和其他危险药物推入我们许多社区的家中,成为父母最可怕的噩梦。我赞扬DEA网络调查组纽约分部和美国纽约东区检察官办公室在整个调查过程中所做的值得称道的工作。” 互联网在“暗网”上包含麻醉品和其他违禁品的在线市场,这是互联网的一部分,位于传统互联网浏览器无法触及的范围内,只能通过旨在隐藏用户身份的网络访问。“华尔街市场”是一个全球暗网市场,要求其用户用数字货币,主要是比特币进行交易。 2018年6月至2019年5月期间,De Alba在华尔街市场上做广告并出售非法麻醉品。这些麻醉品包括阿片类药物——包括芬太尼(隐藏为羟考酮药丸)和海洛因——以及其他强效非法药物,包括羟考酮、可卡因、甲基苯丙胺、摇头丸和其他含有摇头丸的物质。De Alba采取了各种匿名操作和隐瞒身份的措施,包括使用网络别名“RaptureReloaded”、使用虚假的公司名称和送货地址,使用她已故丈夫的名字从供应商那里接收包裹,并使用她已故丈夫名下的信用卡为其货物的追踪提供资金。De Alba还指示客户通过加密的电子邮件和信息服务与她联系,并用加密货币向她付款。De Alba向美国境内的地址提供免费送货服务,并对所有订单进行免费跟踪。 De Alba参与了华尔街市场上的600多笔交易,她卖出了超过:840克海洛因、190克甲基苯丙胺、1,250粒摇头丸和280片羟考酮。De Alba还出售了750多种假羟考酮药丸——这些药丸实际上含有芬太尼,但被隐藏起来并伪装成羟考酮。De Alba收到了加密货币比特币和门罗币的付款,并获得了大约16.32BTC和400XMR,目前价值超过100万美元。 政府的案件由办公室的国际麻醉品和洗钱科处理。美国助理检察官Saritha Komatireddy和Francisco J. Navarro负责起诉。

暗网上最大的英文论坛Dread,真正的言论自由平台

Dread是一个受欢迎的社区中心、一个基于Tor的自由言论的平台、一个类似Reddit的暗网讨论论坛,被描述为“Reddit式的论坛”,且被公认为被查封的“DeepDotWeb”继承者,以暗网市场的新闻和讨论为特色,是当前暗网上最大的英文论坛。该网站的管理员化名为Paris和HugBunter。 Dread在2018年Reddit禁止几个暗网市场讨论社区后开始崭露头角,它由“HugBunter”于2018年初开发,并于2月15日推出,在推出后三个月内迅速达到12000名注册用户,到2018年6月达到14683名用户 ,它的发展速度比任何其他暗网论坛都要快。2019年秋季Dread突然下线,但在11月重新上线,改进了用户界面、引入聊天室和整体性能提升等功能。 Dread Forum经常被称为 “暗网的reddit”,那是因为当访问该网站时,你会立即想起reddit。Dread的用户界面基本上是克隆reddit的。Dread基于Reddit模式开发的,任何人都可以创建他们自己的subreddit(或subdread)。版主控制什么类型的帖子是允许的,如果他们认为用户是个混蛋或违反了他们的规则,他们可以从他们的subreddit或subdread中禁止用户。subreddit和subdread通常基于感兴趣的领域。大多数子频道从未变得流行,但少数子频道可以有数百万的活跃用户。但是拥有Reddit的公司和Dread的管理员之间没有任何联系,后者只是找到了一个有效的模式,并复制了它。 Dread完全没有依赖Javascript运行,因此它在浏览器安全性方面远远优于reddit。由于Dread得益于Tor网络的匿名性,许多流行的子reads是关于非法或其他有争议的话题。网络犯罪分子确实在一些subdreads中讨论他们的活动。但Dread也有一些无害的子频道。Dread有关于如何对付金融犯罪的子频道和关于流行的视频游戏的子频道。 Dread作为暗网上最大的英文论坛,现已经具有一定的权威性,许多公共事件都是在Dread上宣布的,比如2019年3月Dream Market在Dread宣布关闭、2021年10月White House Market在Dread宣布关闭等等。 Dread的暗网V3域名为: http://dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion 官方的About中的介绍: Dread是一个基于洋葱的言论自由平台和论坛,您可以在其中发布、评论和在不同社区之间分享。 它的开发同时考虑了隐私和可用性,选择坚持使用通用用户界面以匹配Reddit之类的内容,但没有使用JavaScript所涉及的额外安全问题。 它由/u/HugBunter于2018年初开发,并于2月15日推出。 从4月23日开始,经过一个月的停机时间,该平台被重新开发,变得更加稳定,根据第一次迭代中的错误,对主体框架和UI进行了完全的重新设计以提供更大的灵活性。 最初,我计划仅根据我对暗网市场的兴趣和围绕它们的安全性来建立社区,但从那时起,它已经发展得远不止于此,它容纳了各种不同的社区,并为用户提供了一个安全的地方,使他们能够在特定的规则之外,不必担心审查。我们为深网购买的许多方面提供了一个减少危害的枢纽,包括但不限于安全报告,也包括安全使用药物的信息。 作为一个言论自由的平台,没有像Reddit这样的透明网站所提供的无理审查,Dread在努力允许所有内容的讨论,并尽可能地满足不同社区的需要。然而,基于基本的道德观和合法性问题,Dread也制定了一些基本规则,以防止非法内容在平台上被分享。在任何情况下,用户都不得在平台上发布或私下讨论以下任何类别的内容,具体如下: 儿童色情制品 支持恐怖主义或恐怖主义宣传 有害的武器/大规模毁灭性武器 毒药 与伤害/谋杀有关的暗杀服务或媒体 此外,还有一些社区准则,所有用户在任何时候都必须遵守: 1) 没有任何形式的现场交易/交易。 2) 没有垃圾帖子/评论/消息。 3) 无投票权/操纵,包括请求用户投票。 4) 不分享散布恐惧的内容,没有事实依据或证据。 5) 没有任何个人的直接个人信息。 6) 不得冒充任何已知个人或工作人员。 7) 不要散布公然的错误信息,以希望欺骗那些智力不那么幸运(或高)的人。

三名俄罗斯男子因涉嫌在暗网上向反对派人物纳瓦尔尼出售机密信息而被捕

俄罗斯媒体援引消息人士的话报道称,莫斯科的执法人员拘留了三名男子,他们涉嫌泄露了“反对派人物阿列克谢·纳瓦尔尼在随后调查中需要使用的”公民个人数据。 据塔斯社援引执法部门消息人士的话称,这三名在私人侦探机构工作的男子利用暗网向付费客户出售地址、电话号码和其他个人数据。据称,该团伙使用伪造的法庭命令和伪造的警察文件来获取信息。 “纳瓦尔尼将从这三名男子获得的一些信息用于他的一项调查。”消息人士周一告诉塔斯社,三名犯罪嫌疑人名为彼得·卡特科夫(Pyotr Katkov)、亚历山大·泽连佐夫(Alexander Zelentsov)和伊戈尔·扎伊采夫(Igor Zaitsev)。 然而,该消息人士称,这些嫌疑人并不知道他们的客户之一是纳瓦尔尼。 莫斯科巴斯曼尼法院证实,这三人现在已被软禁,面临伪造文件和违反话单记录保密规定的指控。 虽然不知道泄露的信息究竟是用来做什么的,但匿名的Telegram频道Baza报道说,三名私家侦探获得了纳瓦尔尼团队用来调查他涉嫌中毒的电话数据。 去年8月,纳瓦尔尼在从西伯利亚城市托木斯克飞往莫斯科的航班上病倒。在被迫紧急降落在鄂木斯克后,他被送往医院。几天后,在家人的要求下,他被飞往德国,在柏林的慈善诊所接受治疗。 据在德国治疗他的医生说,纳瓦尔尼接触了神经毒剂诺维乔克,许多西方国家都指责俄罗斯是所谓的中毒事件的直接幕后黑手。 去年12月,来自荷兰调查团体Bellingcat、俄语媒体the Insider、美国CNN和德国明镜周刊的记者发表了一份报告,称纳瓦尔尼遭到俄罗斯联邦安全局 (FSB) 官员的袭击。该组织还声称他被跟踪了几个月。在暗网上获得的泄露数据库是调查的一个组成部分,包括电话地理定位数据和机票信息。 俄罗斯联邦安全局 (FSB) 否认了报告中提出的所有指控,称其为“有计划的挑衅,旨在诋毁联邦安全局及其雇员”,并指责记者与外国情报机构合作。 今年3月,莫斯科《生意人报》报道称,一名俄罗斯警察因涉嫌泄露该国旅行记录中央数据库的信息而被软禁,该数据库仅供执法部门使用。该报称,该警官从纳瓦尔尼的S7 2614航班上搜索数据,并将其“转移给了第三方”。

暗网充斥着伪造的Covid-19疫苗接种证书,卡巴斯基实验室表示它知道一个解决方案

卡巴斯基实验室的一名安全研究员称,伪造Covid-19疫苗接种证书的暗网市场正在蓬勃发展。伪造文件的平均售价为300美元,但买家的钱能换来什么却是另一回事。 卡巴斯基实验室的安全研究员德米特里·加洛夫(Dmitry Galov)观察到,在暗网上出现了虚假的Covid-19疫苗接种文件交易的新高峰。这家总部位于莫斯科的公司的关键人物说,新的高峰显然是由人们“更自由地旅行的意愿引发的,因为各国目前正在实施不同的IT服务,这些服务正在检查您是否接种了疫苗”。 暗网交易市场上充斥着大量的虚假Covid-19通行证广告,被吹捧为具有合法二维码的文件平均售价高达300美元。 加洛夫说:“我们看到,网络犯罪分子正在制作他们在暗网上投放的广告。他们在广告中称,人们可以选择什么疫苗,什么样的假疫苗接种证书。” 暗网广告说,这些证书将在一些西欧国家发行,它们号称可以在任何官方应用程序中检查这些证书,例如CovPass、CoviCheck等。 加洛夫警告说:“然而,那些承诺伪造此类文件的人很可能只是骗子,他们会给你一张假证书,但你无法通过任何检查,或者什么也得不到。” “没有办法检查这些网络犯罪分子是否只是骗子,他们试图从受害者那里拿钱而不给任何回报,或者他们实际上有某种权限或方法来发送这种证书。但这并不重要,因为这样做会使用户面临风险。”他说。 研究人员解释说,鉴于他们偏爱加密货币、安全信使,并且实际上没有留下任何可供分析的东西,追踪那些只寻求剥夺受骗者资金的纯种欺诈者是非常困难的。然而,那些可能接触到数据库和算法的人,会提供理论上可以追踪到泄漏源的证书。 研究人员认为,只要有需求,假Covid-19通行证的暗网市场就会一直存在。加洛夫认为,全世界对所有现有冠状病毒疫苗的普遍认可将有助于缓解这一问题。 这将影响暗网,因为已经接种过疫苗的人,已经[打过]他们国家的任何疫苗的人,他们不会试图购买与其他[国家]有关的证书。

白宫暗网交易市场的消亡将改变暗网的发展

你可能从来没有听说过白宫暗网交易市场(WHM)。谷歌找不到,它的供应商不会做太多广告。对该网站的少数公开提及是在Reddit论坛或专业技术博客上。但在暗网用户中,WHM多年来一直是非法毒品和欺诈性信用卡的首选在线市场。 尽管从未达到其更著名的兄弟丝绸之路和AlphaBay的交易量峰值,但白宫暗网交易市场已将自己确立为暗网上最受欢迎且最安全的市场之一。因此,当WHM在10月1日意外关闭时,这对该平台的忠实用户群来说是一个冲击。 该网站的一页关闭声明信没有详细说明,只是简单地说白宫暗网交易市场已经“达到了我们的目标”,“现在,按照计划”,该网站正在关闭。 信中写道:“感谢大家的业务、信任、支持,当然也感谢大家在我们的口袋里放了不少的钱。”,“我们可能会在未来某个时候带着不同的项目回来,也可能不会。”这封信是由WHM的首席管理员签署的,大家只知道他的在线用户名“mr_white”。 在关闭时,该平台拥有近90万名用户,其中超过三分之一(约32.6万)是活跃用户。与其他暗网市场一样,它只能在Tor和I2P等匿名浏览器上访问。根据其宣传的数字,白宫暗网交易市场有大约3000家供应商,其商品清单包括信用卡和银行欺诈、伪造文件、大麻和摇头丸等非法和处方药、海洛因和羟考酮等阿片类药物、氯胺酮和PCP等致幻药物、可卡因、类固醇和苯丙胺或甲基苯丙胺。 最终列表与该网站的主题相匹配,该主题的特色是横幅上的《绝命毒师》中的沃尔特·怀特(Walter White)。但与沃尔特·怀特虚构的业务不同的是,这个业务遍及全球,供应商和买家遍布世界各地,尽管大多数交易都是用英语进行的。 周二,也就是白宫暗网交易市场停止运营后不到一个月,司法部宣布了“黑暗猎手行动”的成果——一场彻底的国际暗网行动,导致150人被捕,并缴获了武器、毒品等超过3100万美元的加密货币和现金。根据法庭文件,确定的少数暗网供应商账户来自白宫暗网交易市场。WHM及其管理人员是否正在接受刑事调查是一个悬而未决的问题。 目前尚不清楚WHM的创始人自2019年8月开设该网站以来赚了多少钱,但他们通过一种几乎无法追踪的名为门罗币(Monero)的加密货币对所有销售收取了4%的佣金。卡内基梅隆大学计算机科学家尼古拉斯·克里斯汀(Nicolas Christin)的研究重点是在线犯罪建模、安全经济学和加密货币,他估计白宫暗网交易市场促进了至少3500万美元的销售额,这意味着管理员在过去两年里的实得工资可能至少有130万美元。 Christin估计,往高点统计,销售额可能达到1.2亿美元,这将意味着该网站的管理员拿走了近500万美元。 白宫暗网交易市场还以其卓越的数字安全性、可靠的客户服务而闻名,也许具有讽刺意味的是,它的职业道德。它不允许供应商出售儿童色情制品,提供雇佣谋杀,或销售武器、爆炸物或毒药。 专家说,现在它已经消失了,新的门户网站将填补空白,借用白宫暗网交易市场的一些策略并在此过程中制定市场标准,例如使用“相当好的隐私”(PGP)加密对所有通信进行编码,并转向优先考虑去中心化的门罗币,这是一种去中心化的加密货币,自称 “安全、隐私、无法追踪”。 “从历史上看,根据10年的数据,只要大型市场关闭,第二级市场就开始填补空白。白宫市场就是这样开始的。”克里斯汀说。“你可以看到从众所周知的地下室里的市场和地方发展到一个看起来更像是一个开始采用一些标准运营最佳实践的行业的变化。” 只是,这些行业最佳实践将使非法在线交易更加难以被执法部门追踪。 在暗网中,安全的离开是极其罕见的。WHM的大多数前任在他们的创始人被起诉、逮捕后被关闭,在一个值得注意的案例中,管理员在接受审判前被发现死于疑似自杀的牢房中。 暗网毒品销售(从数量上看构成了那里的大多数活动)占全球毒品交易总额的一小部分但仍在增长。确切数字很难确定,但联合国毒品和犯罪问题办公室估计,在过去十年中,此类毒品的销售额翻了两番,达到3.15亿美元。Christin的团队收集了联合国广泛使用的数据,他认为上限接近10亿美元,因为他的团队只能跟踪这些平台上发生的所有销售额的一小部分。 第一个引起公众关注的现代暗网交易市场是丝绸之路——在其巅峰时期的业务价值12亿美元。丝绸之路于2011年推出,为超过10万名客户提供服务,并在暗网交易中普及使用比特币。该市场于2013年被FBI调查取缔。其管理员罗斯·乌布利希(RossUlbricht)——使用网络昵称“恐怖海盗罗伯茨”——最终被判处终身监禁,不得假释。 其他市场继续发展以填补真空,其中最主要的是AlphaBay。它成立于2014年底,它鼓励(但不强制)使用门罗币。到2017年7月,AlphaBay的规模大约是丝绸之路的10倍。大约在这个时候,AlphaBay的一名管理员亚历山大·卡兹(Alexandre Cazes)犯了一系列错误,暴露了他的身份。多国执法行动“刺刀行动”(Operation Bayonet)突袭并关闭了AlphaBay,逮捕了Cazes,几周后他被发现死在他的牢房里。 AlphaBay关闭后,用户争先恐后地寻找AlphaBay的继任者,许多人涌向当时的第三大暗网交易市场Hansa。但是荷兰警方已经接管了Hansa暗网交易市场的运营,这意味着新被捕的AlphaBay用户反而是通过Hansa市场暴露的。 同时代的像Dream这样的其他主要市场也面临着自己的麻烦。Dream的创始人于2017年8月被美国当局逮捕,由于受到DDoS攻击和运营安全问题的困扰,该平台最终于2019年关闭。 自那年8月推出以来,白宫暗网交易市场(White House Market)决心以稍微不同的方式开展业务。今年夏天,mr_white在接受DarknetOne采访时评论该平台的起源故事时说,他们“看到了一个机会,认为我们拥有所需的能力,并试了一下。” 平台创始人实施了可以说是当今所有暗网市场或DNM中最严格的用户安全协议。他们推广使用双因素身份验证和PGP加密来进行买卖双方之间的所有通信。 白宫暗网交易市场还坚持要求所有用户都转向门罗币进行交易,这使得他们几乎无法追踪。虽然当时其他DNM不愿为用户强制执行复杂的安全协议,但买家似乎并不介意遵守WHM的规则。 我采访过的一位匿名买家说,与他们使用过的任何其他市场相比,白宫暗网交易市场的规则和规定是最好的。正如mr_white自己所说的那样,“PGP和XMR都没有听起来那么可怕,对于大多数用户来说,他们学过一次,以后就能掌握。” 律师和多本暗网真实犯罪书籍的作者艾琳·奥姆斯比(Eileen Ormsby)表示,白宫暗网交易市场还导致其他市场强制要求PGP加密并实现无钱包化。这些预防措施会阻止平台和供应商使用所谓的退出骗局——即老牌商家在收到新订单付款的同时停止发货。 “白宫暗网交易市场的不同寻常之处在于它几乎是一个没有钱包的市场,尽管它并没有这样宣传自己。”奥姆斯比说。这意味着用户永远不会在平台上保留加密货币钱包,而只是在服务或商品出现时付款。该平台还以“托管”方式运作,这意味着平台在所有交易中都持有资金,直到满足所有条款,以在交易过程中保持买家的诚信。 但即使是最严格的平台安全协议也不一定能让DNM用户远离执法部门。法庭文件称,保罗-恩斯特朗(Paul Engstrom)是一名45岁的拉斯维加斯男子,据称他经营着一家蓬勃发展的毒品交易市场、两个藏匿所和一个经销商团队,他煞费苦心地为他的所有WHM交易设置门罗币,并使用了加密货币混合器使安全性较低的加密货币交易无法追踪。 检察官说,Engstrom是白宫暗网交易市场上最多产的可卡因供应商之一,名称为“Insta”。自2020年10月以来,缉毒局(DEA)特工一直在调查Engstrom,据称他通过白宫暗网交易市场以拉斯维加斯市价的三倍出售了至少20公斤可卡因——估计在2021年的四个月内净赚190万美元。 “只要有一次失误,你就完了。” 美国司法部周二宣布的Engstrom的起诉书也为调查人员如何追踪即使是最谨慎的暗网交易提供了一个窗口。据称,Engstrom使用一个名为BitLiquid的加密货币兑换现金的交易所,将他的收入兑换成美元。他将Monero换成Paxos Standard,一种与美元挂钩的加密货币,然后使用BitLiquid将其兑换成现金。与此同时,追踪Engstrom的DEA代理人使用收费记录来确定Engstrom何时通过他的手机访问BitLiquid并监控BitLiquid钱包在这些时间范围内的活动。一笔排队的交易——用37,000美元的PaxosStandard兑换36,900美元的现金——自动触发了货币交易报告,即CTR,因为它超过了10,000美元。 如果罪名成立,Engstrom将面临至少10年的联邦监狱服刑,他后来告诉审前服务机构,他拥有800万至1000万美元的加密货币。 CMU的Christin说,当您兑现时,“无论您是否使用Monero都无济于事”,“来自加密钱包的无法解释的收入来源总是一个危险信号。” 撇开个人安全协议不谈,像”Insta“这样的白宫暗网交易市场供应商如果想在平台上交易他们的商​​品,还需要遵守许多其他规则。即使WHM为非法毒品和其他物品的销售提供便利,站点管理员也遵守并执行了他们自己的道德品牌。 WHM禁止销售假Covid疫苗卡、儿童或动物色情制品、致命武器和芬太尼等物品,芬太尼是一种廉价但功能强大的合成阿片类药物,在极小剂量下即可致命。 Christin说,这种道德立场强调了一个不争的事实,即暗网交易市场是如何在执法部门的威胁下存在的。 “先撇开道德不谈,如果你是一个经济上理性的行为者,你不希望在你的平台上出现雇佣谋杀,因为它吸引了热量。”他说。“而且很可能是一名联邦调查局特工在做这些事情。武器,也是如此。” 该网站的供应商注册数量有限,也创造了一定程度的排他性。其代价是,WHM的销售价值最多不超过AlphaBay高峰期的五分之一。 那为什么关闭一个在巅峰时期有利可图的暗网市场? “匿名性总是随着时间的推移而减少。只要有一次失误,你就完了。”克里斯汀说。“如果您的IP地址被捕获一次,那将是一场灾难。所以有一种完全理性的行为,就是趁早退出。” 白宫暗网交易市场决定关闭商店的一个受益者可能是新近重新启动的AlphaBay,现在由管理员“DeSnake”运营。DeSnake是最初的AlphaBay的管理员之一,但逃脱了起诉。DeSnake称,他重新出现是为了重新建立AlphaBay的知名度,使其成为网上黑市的首选。但在市场重新启动几周后,AlphaBay仍在努力吸引用户。DeSnake在接受采访时并没有被吓倒,他说暗网市场通常只有在另一个受欢迎的市场关闭或被执法部门捣毁之后才会吸引新用户的涌入。 DeSnake是对的。尽管在白宫暗网交易市场消亡之后,没有任何平台成为首选的DNM,但WHM上的大麻、冰毒和可卡因供应商淹没了Dread(一个类似Reddit的暗网论坛),宣布他们的买家现在可以在哪里找到它们。在他的结束语中,mr_white将Versus和Monopoly(两个较小的DNM)作为白宫暗网交易市场用户群采用的安全继任者,同时鼓励用户给新平台一个机会。 白宫暗网交易市场最持久的影响可能是它在暗网市场平台中建立了更高的运营安全和客户服务行业标准,使交易更难以追踪,并为在线暗网用户提供更流畅的体验。重新启动的AlphaBay现在只接受门罗币,甚至运行自己的内部门罗币混合器来增加额外的防御层。无钱包市场Monopoly直到最近才成为一个相对较小的参与者,它正在迅速获得新用户,并为他们提供清除所有订单数据的能力。Dark0de Reborn正试图追随苹果和谷歌的设计脚步。它的使命宣言非常强调“消费者的共鸣”和“用户体验”。 这是一种新型的暗网市场——它将使下一次大规模的国际打击更加难以实现。

瑞典最大的暗网毒品交易市场Flugsvamp 3.0宣布永久关闭

Flugsvamp 3.0是瑞典最大的暗网毒品交易市场,它是继承Flugsvamp和Flugsvamp 2.0暗网交易市场的遗志发展起来的。但是,Flugsvamp 3.0与之前的网站没有任何共同之处,创建者只是借用了这个名字,以获得更好的市场曝光率。 Flugsvamp 3.0是一个相对较新的网站,自2018年以来,访问量一直在上升,并且至今仍然保持活跃。Flugsvamp 3.0只能通过Tor浏览器访问,用户在其中浏览的行踪是隐藏的且极难追踪。 该网站被比作毒品的Blocket或Tradera,这里基本上销售除芬太尼以外的所有形式的毒品,如各类处方药、鸦片制剂、精神药物,甚至是兴奋剂物质。据警方称,Flugsvamp网站对每次销售收取4%的费用。 据说Flugsvamp 3.0通过所谓的暗网向人们出售药物及毒品,赚取了大约3000万瑞典克朗。瑞典警方与该国最大的毒品暗网交易市场Flugsvamp开展了旷日持久的斗争。 不过,近日该网站上公告宣布暗网交易网站Flugsvamp的3.0版本现在已经被永久关闭,关闭的原因有个人因素和外部环境。 该网站的所有数据,包括备份,都已被删除,以保护那些使用该网站的人,任何剩余的余额都将捐赠给一个试图确保暗网未来的组织。但是该网站的论坛将在未来一段时间内保持开放,以便客户能够与他们喜爱的卖家保持联系。 由于这个交易网站之前已经被关闭了两次,所以未来会不会再出现一个Flugsvamp 4.0,也是极有可能的。

介绍暗网上最大的搜索引擎之一Ahmia,在明网也可以访问

Ahmia是一个由Juha Nurmi创建的针对Tor隐藏服务的开源搜索引擎,在暗网与明网均可以访问。Juha Nurmi在私营部门和政府项目方面拥有丰富的经验。 最新版本的Ahmia使用Python 3.6、Django 1.11和Elasticsearch 6.2(5.6 也兼容)构建。并在Github上开源:https://github.com/ahmia/ahmia-site 在2014年“谷歌代码之夏”期间,在Tor项目的支持下,这个开源搜索引擎最初是用Django和PostgreSQL构建的。它从Tor网络中收集名为.onion的特殊匿名标识符,并将这些标识符送入其索引,但包含robots.txt文件的除外。 该服务与GlobaLeaks的提交和Tor2web的统计合作,用于发现暗网网站,截至2015年7月,已经索引了大约5000个暗网网站。Ahmia也隶属于Hermes透明和数字权利中心,这是一个促进透明度和自由启用技术的组织 。 2015年7月,该网站公布了数百个欺诈性的虚假网页版本(包括假冒DuckDuckGo等网站)。根据 Nurmi 的说法,“有人在与原网站相似的地址上运行一个假网站,并试图以此来欺骗人们”,目的是为了诈骗人们(例如,通过欺骗比特币地址收集比特币资金)。 Ahmia搜索引擎项目的使命是为基于Tor的隐藏服务建立一个高质量的搜索引擎。这个目的与Ahmia贡献者分享有关Tor网络的具体统计数据、见解和信息的愿望有关。Ahmia也确实做得非常出色。 重要的是,Ahmia项目是全球在线匿名和隐私的支持者,并创建了一个搜索引擎,致力于将洋葱服务主流化,超越Tor的早期采用者。 该搜索引擎还主动从其平台上删除了虐待材料,这与其他继续索引儿童性虐待网站的网站大不相同。 Ahmia的暗网地址: http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion Ahmia的明网地址: https://ahmia.fi

美国司法部宣布全球150人因暗网非法贩毒被逮捕

司法部副部长丽莎·摩纳哥周二表示:“暗网毒品收入已超过Covid-19疫情前的水平,其中大部分销售发生在社交媒体平台上。” 美国司法部周二宣布,在一项针对暗网非法贩卖毒品的大规模国际执法行动中,横跨三大洲的150人被逮捕并被指控从事贩毒和其他非法活动。 暗猎者(Dark HunTor)行动是在包括联邦调查局及其在澳大利亚和欧洲的同行在内的跨国机构的合作努力下进行的,目标是澳大利亚、保加利亚、法国、德国、意大利、荷兰、瑞士、英国和美国各地的暗网毒贩和其他犯罪分子。 暗网是互联网的一部分,无法被搜索引擎索引,必须通过使用特殊浏览器才能访问。由于执法部门难以监控,销售非法物品或服务的网站在暗网上大量涌现。 美国司法部和欧洲警察当局表示,他们逮捕了150名在暗网论坛上买卖毒品和武器的人,使用的证据来自1月份被取缔的世界最大的非法在线市场。 在为期10个月的行动中,执法机构在全球查获了超过3,160万美元的现金和虚拟货币以及大约234公斤毒品,包括安非他明、可卡因、阿片类药物和摇头丸。司法部表示,调查人员还收集了超过20多万粒摇头丸、芬太尼、羟考酮、氢可酮和甲基苯丙胺。 欧盟执法机构欧洲刑警组织副执行主任让-菲利普·勒库夫(Jean-Philippe Lecouffe)表示:“通过此类基于信息共享、合作伙伴之间的信任和国际协调的行动,我们正在向暗网上的这些犯罪分子发出一个强有力的信息:没有人可以逃脱法律的制裁,即使在暗网上也是如此。” 司法部副部长丽莎·摩纳哥(Lisa Monaco)周二在宣布此次行动时表示,仅在美国查获的数十万颗药丸中,90%含有危险的假冒阿片类药物和麻醉剂。 摩纳哥说:“我们来这里是为了揭露那些试图利用互联网的阴影在全世界兜售杀人药片的人。” 官员们称,暗猎者行动是多国机构针对阿片类药物和暗网犯罪联合执法历史上规模最大的缉获行动,仅在美国就逮捕了65人,其中许多人被控贩运含有非法和危险物质的毒品。 德克萨斯州居民Kevin Olando Ombisi和Eric Bernard Russell Jr在一份10项罪名的起诉书中被指控销售假药、分销受控物质和洗钱。他们被指控使用暗网向包括田纳西州在内的各个司法管辖区出售和邮寄阿片类药物的混合物,有时将危险的麻醉品虚假地描述为更常规的药物,并将其出售给客户。 根据法庭文件,从2019年4月到2021年2月,德克萨斯州男子使用在线昵称“CARDINGMASTER”分发含有伪装成Adderall的甲基苯丙胺的药丸,以换取加密货币。他们邮寄的一些药丸上印有美国食品和药物管理局认可的“AD”字样,看起类似于Teva制药公司生产的药物。 根据联邦调查局的一份起诉书,这些人曾在暗网帝国市场上为Adderall投放广告。“美国超快运输免费的额外药丸促销”,促销活动中写着。卧底缉毒局特工从市场上购买了3次,发现这些药丸和Adderall一样是橙色的,并且带有似乎与处方安非他明上的标记相匹配的标记。但DEA对这些药丸的测试表明,它们不是苯丙胺,而是甲基苯丙胺,属于第二类受控物质。 在Covid-19疫情期间,暗网上的非法活动只会增加,因为越来越多的人利用它来获取毒品,在许多情况下,这些毒品含有危险的致命物质。 “他们现在在每个有智能手机或电脑的房间里,在每个拥有智能手机或电脑的家庭中运作,”行政长官安妮米尔格拉姆说,“这些是导致美国用药过量危机的药物。”