臭名昭著的勒索软件团伙REvil卷土重来的证据已经出现在暗网上,原先的REvil团伙的暗网网站已经跳转至一个新的暗网博客,并详细介绍了三个新受害者:美国斯坦福德大学(Stratford University)、另一家印度公司——标牌制造商VisotecGroup(Visotec Group www.visotec.com)和石油公司Oil India(www.oil-india.com),当然,之前的老的受害者信息在博客里依旧存在。
外界猜测源自俄罗斯的REvil勒索软体团伙,在2021年7月攻击Kaseya VSA软体用户后,因惊动白宫甚至俄国政府,选择消失以避风头并关闭了暗网站点;2021年9月,REvil用来展示入侵成果、展示盗取资料的Happy Blog网站又出现在暗网中;2021年10月,在暗网站点被劫持后,REvil选择再次关闭;2022年1月,REvil的许多团伙成员被俄罗斯联邦安全局逮捕。
那么,勒索软件团伙REvil真的又回来了吗?经过对REvil暗网网站的分析,“暗网下/AWX”认为REvil确实是已经卷土重来,而应该不是俄罗斯联邦安全局的钓鱼操作。
REvil之前的暗网网站的V3域名为:
http://dnpscnbaix6nkwvystl3yxglz7nteicqrou3t75tpcc5532cztc46qyd.onion
REvil新跳转的暗网网站的V3域名为:
http://blogxxu75w63ujqarv476otld7cyjkq4yoswzt4ijadkjwvg3vrvd5yd.onion/Blog
REvil真的回归了吗? REvil被认为是过去一年活跃在暗网上的最具侵略性和最多产的勒索软件即服务团伙之一。这个网络犯罪团伙开发和部署了Sodinokibi恶意软件,并声称在7月对管理服务提供商Kaseya的供应链攻击中立下汗马功劳,该攻击影响了与该公司合作的多达1500家企业。据报道,该团伙还对全球肉类供应商JBS的袭击负责,并要求支付1100万美元的赎金。
俄罗斯安全机构FSB表示,它在1月份的一次打击行动中逮捕了该组织的一些关键人员,但REvil在暗网上发布受害者信息的页面现在已经重新启动。这个曾被称为“Happy Blog”的网站已经更新,链接到跳转到另一个显示该团伙许多受害者的网站“Blog”,其中至少增加了三个新的受害者。
其中一个是美国斯坦福德大学,网站声称有大约60G的文件,包括财务报告、学生的护照和社会号码、工作人员的数据和许多其他重要信息,并在页面公布了一些内部图片;还有一个是Visotec集团,该公司没有公开披露是否受到攻击;还有一个是印度石油公司,该公司在4月10日遭受了一个不知名的团伙的勒索软件攻击,要求赔偿790万美元。
该网站指出,印度石油公司已不再就支付赎金进行谈判,该网站还收录了该公司的一些内部文件。
该网站还增加了一个俄语招聘页面,承诺愿意加入的黑客将获得80/20的赎金分成。该网站似乎还在兜售与该团伙在被FSB取缔前使用的类似赎金软件。
REvil复活的幕后黑手是谁? Orange Cyberdefense的首席安全研究员Diana Selck-Paulsson表示,到目前为止,尚不清楚REvil明显回归的幕后黑手是谁。“今天的网络勒索组织消失并以其他形式重新出现或重新命名的情况并不少见,”她说,“有趣的是,该网站正在被重新使用,REvil的老受害者和新受害者都显示在那里。造成这种情况的一个原因可能是有人试图使用REvil的声誉或‘品牌’而不与原始组织建立联系。”
安全公司Digital Shadows的高级网络威胁情报分析师Chris Morgan表示,另一种解释可能是,FSB正在利用REvil的博客作为引诱其他网络犯罪分子的陷阱。“目前尚不清楚与REvil相关的基础设施重启是否代表真正的活动回归,”Morgan说,“有些人认为,回归可能是由俄罗斯执法部门促成的,以诱捕REvil前行动的其他成员,然而,由于新的受害者和敏感信息已经发布到该网站,这似乎不太可能。”
Morgan说,无论REvil的回归是否真实,它的重新出现都不会受到更广泛的勒索软件社区的欢迎。一月份的逮捕行动意味着该组织将被怀疑。“网络犯罪社区的初步评论反映了这一点,他们表示即使返回是由REvil的原始成员协调,他们也会不信任。”他说。
随着警方对暗网的努力打击,英国警方发现犯罪分子正在网上出售便宜的无钥匙汽车盗窃指南。
根据英国警方最新的研究结果,车主们正面临着被网上犯罪分子贩卖盗车指南的风险,从如何偷窃无钥匙汽车到黑进Uber账户。令人担忧的统计数据显示,有一个愿意用犯罪知识换取少量金钱的人组成的暗网网络。
Select Car Leasing(选择汽车租赁公司)的研究发现,汽车犯罪分子正在使用暗网教追随者如何偷车和进行车辆诈骗。
在众多市场上,调查人员发现了偷窃无钥匙汽车的指南,价格低至1.53英镑。
无钥匙汽车现在占英国所有车辆盗窃案的50%,犯罪分子不断寻找新的方法来突破不断进步的安全。
利用中继技术,窃贼可以拦截钥匙扣的信号,并复制它来欺骗汽车解锁和启动。
暗网还提供教程,展示如何使用Craigslist和Gumtree等网站骗取司机的钱财。
研究中另一个令人震惊的发现是,有人声称他们可以黑进Uber的数据库,将某人列为假司机——只需77便士。
对非法司机能够访问该应用程序的担忧过去曾浮出水面,最引人注目的是2019年在伦敦,有14000次旅行是由未经授权的司机完成的,包括被定罪的重罪犯。
非法名单还包括车内号码牌扫描软件,价格同样微不足道,为77便士。
一旦下载,该软件可以在另一辆车内使用,只需扫描其他汽车的号码牌,就可以进入车主的注册地址。
该软件让汽车窃贼可以选择任何汽车,因为他们可以访问该地址,应用他们从无钥匙汽车盗窃指南中学到的知识,然后开走车辆。
2020年,英国有近90,000辆汽车被盗,其中许多被认为是通过无钥匙进入。
而在去年,莱斯特郡的一个偷车团伙因偷窃价值240万英镑的车辆而被定罪。
而到2028年,英国一半以上的新车应该都是是电动的,更加增加了盗窃的可能性。
一位卖家还承诺提供在二手车网站上创建虚假车辆列表的教程,估计是为了引诱买家为不存在的汽车支付定金,然后带着钱消失。
只需要38.21英镑——比在Auto Trader上列出英国普通汽车的费用还要少。
以相同的价格,汽车销售骗子可以购买车辆历史记录。
这将允许卖家修改他们的汽车里程表和维修历史,也许可以掩盖高里程读数、不合格的维修甚至是已经注销的信息。
假牌照被发现是迄今为止暗网上最昂贵的汽车相关产品,除了GPS追踪器需要420.30英镑的加密货币来购买以外。
平均而言,假驾照的成本为241.64 英镑,与34英镑的有效英国正式驾照相比,价格昂贵,但暗网卖家兜售的费用差异很大。
虽然一些欧洲赝品的价格高达数千美元,但许多赝品的售价仅为一美元——同样是77便士的英国货币。
也许是由于欧盟执照的标准化模板和跨境兼容性,他们的伪造样本是最昂贵的,在某些情况下高达1700 英镑。
在美国和德国当局表示他们关闭了他们所谓的世界上最大的非法暗网市场Hydra一周之后,俄罗斯称其逮捕了据称是暗网平台Hydra的联合创始人。
德国警方本月表示,它控制了Hydra在德国的服务器,并没收了价值2500万美元的比特币资产。美国司法部在刑事指控中称30岁的德米特里·巴甫洛夫(Dmitry Pavlov)为暗网市场Hydra服务器的管理员。
巴甫洛夫曾表示他不知道这些指控,并坚称自己是无辜的。
“我们是一家托管公司,拥有所有必要的通信许可证。我们不管理任何网站,只是作为中间商提供服务器出租。”他上周告诉BBC的俄罗斯服务台。
根据法院的数据库,莫斯科的梅尚斯基(Meshchansky)地区法院裁定在审判前拘留 D. Pavlov,罪名是大规模贩运毒品。 。
该裁决日期为4月11日(星期一)。一位法院发言人向俄罗斯媒体透露,嫌疑人是德米特里·奥列戈维奇·巴甫洛夫,与美国司法部的起诉书中的名字完全吻合。
这很让人诧异,因为大量证据表明,俄罗斯政府是Hydra市场背后的支持者。有网友猜测,俄罗斯拘捕巴甫洛夫的可能原因只是为了保护他,或者防止泄密。
如果被判有罪,巴甫洛夫将面临15到20年的监禁。但他不太可能被引渡到美国,因为俄罗斯与美国两个国家之间没有引渡条约。
自2015年成立以来,暗网市场Hydra就通过Tor加密网络销售非法毒品、被窃取的信用卡数据、假币和伪造的身份证件。
德国和美国对Hydra市场的调查于2021年8月开始。
网络安全专家援引俄罗斯当局的消息称,俄罗斯警方自Hydra市场成立以来也一直在对其进行调查。他们推测,尽管已经关闭,但Hydra市场可能会重新上线。
近期,欧洲多国遭受勒索组织的黑客攻击,市政机构,医疗机构、民生类公司均有波及。目前,勒索软件已成为一种不断升级的全球安全威胁,无论是对政府部门、大中企业还是具体个人,都可能造成严重的安全和经济风险,如何有效防范勒索软件攻击已成为网络安全领域的焦点问题。
意大利政府机构遭受勒索攻击,拒绝支付赎金后,大约100GB的个人数据在暗网上公布 3月中旬,黑客以勒索为目的攻击意大利维罗纳市的公共机构。要求的赎金未支付后,黑客在暗网公开了大约100GB的个人信息。
维拉弗兰卡-迪-维罗纳市政府(Villafranca di Verona)尽管采取了信息安全措施,但2022年3月14日该公共机构还是遭到了以勒索为目的的网络攻击,造成了严重的数据泄露。这次攻击导致了服务器的暂时瘫痪,从而导致了服务提供的延迟。不过,基本服务在48小时内得到了恢复。
昨天,也就是4月6日,维拉弗兰卡市政府发布了这一消息,该市在最近几周已经通报了黑客实施的攻击。
正如市政府解释的那样,黑客入侵了该市的网站,并提出勒索。所造成的损害是使该市的主要服务器上的数据无法读取。此外,如果攻击者没有收到要求的赎金,他们就会在暗网公布他们入侵后盗取的所有机密信息。
市政府报告说:“危机小组已经协调行动以安全地恢复和重新启动计算机系统,并能够恢复几乎所有受到攻击的数据。市政府已迅速启动所有设想的程序,并正在使用内部专业人员和外部专业公司重置其IT系统,以保证其结构的更高水平的安全性。”
然而,这并没有阻止黑客。黑客们要求在3月30日之前支付赎金,由于尚未付款,因此约有100GB的机密个人数据已在所谓的暗网中公布。暗网是互联网中不被索引的一部分,一般用于非法活动。
市政府称:“这基本上是政府有关某些部门(商业、合同、人口、财政、青年政策、人事、秘书工作人员、工作人员技术领域)的办公室之间共享的工作文件夹中的数据,主要涉及行政和管理性质的文件(例如程序、会议记录、法规、内部规定)也包含个人数据。数据可能被非法交换,许多已发布的数据已经公开。“
维拉弗兰卡市政府已将此事通知了隐私担保人,并与之保持联系,以监督违规行为,更好地保护相关人员。此外,还向警察提出了投诉。“危机小组完全按照正在进行的调查,正在努力评估所发布数据的确切实体和类型。”,市政府总结道,这提醒:“在暗网公布的信息是非法活动的结果,因此,任何希望查阅或使用这些信息的人都是在犯法。我们希望正在进行的调查能够查明这一犯罪行为的肇事者。在任何情况下,我们都要指出,尽管暗网的数据是公布的,但只有具有特定和特殊技术能力的计算机操作员才能访问它们。”
最后,维拉弗兰卡-迪-维罗纳市政府对造成的不便表示歉意,并保证将尽最大努力处理和解决直接或间接与数据泄露有关的所有不便。
荷兰房屋公司遭受勒索攻击,拒绝支付赎金后,客户的个人资料在暗网上曝光 网络犯罪分子在对多家住房公司进行黑客攻击后,将部分被盗信息公布在暗网上,这是互联网中无法访问的部分。
网络攻击后被盗的200GB数据中,暗网上已经发布了大约8GB的个人信息,这涉及到数以千计的包含敏感客户数据的文件,如身份文件的副本和银行详细信息的副本。
此外,客户的全名、住址、电话号码、电子邮件地址以及在某些情况下的社会安全号码也被放到暗网上。此类数据可用于身份欺诈。
上周,勒索软件攻击事件被曝光。八家荷兰住房公司成为目标,包括布雷达、罗森达尔、瓦赫宁根和弗利辛根等地的房屋公司。
网络攻击导致住房公司Laurentius、Alwel和Zayaz的系统在很大程度上陷入瘫痪。这些公司总共掌握了75000个家庭的数据和客户的私人详细信息。
多家媒体报道称,臭名昭著的勒索组织Conti是这次攻击的幕后黑手。据当地报纸BNdeStem报道,该团伙要求1500万欧元的赎金。这八家公司拒绝支付这笔费用。
前几天“暗网下/AWX”刚刚介绍了暗网市场Hydra,Hydra是俄罗斯最大的暗网市场,也服务于各个俄语国家,用于销售毒品、伪造文件、买卖数据和其他非法数字服务,该暗网市场的商品销量在疫情流行期间飙升。
根据德国联邦刑事警察局(BKA)的消息,在“法兰克福检察官打击网络犯罪中央办公室(ZIT)”和“联邦刑事警察局(BKA)”的共同努力下,暗网市场Hydra已经被德国警方关闭。法兰克福的检察官将“Hydra Market”平台描述为世界上最大的非法暗网市场。德国警方表示,他们已经关闭了该暗网市场的德国服务器,同时还查获了543个比特币,价值2300万欧元(2500 万美元)。
德国联邦刑事警察局(BKA)在一份声明中说,嫌疑人正在接受调查,罪名是“以商业方式在互联网上经营犯罪交易平台”、销售毒品等。该声明的标题是“关闭非法暗网市场‘Hydra Market’”。
Hydra市场的基本情况 据BKA称,Hydra暗网市场自2015年开始运营,拥有大约19,000家注册供应商和1700万客户账户。
报告称,“Hydra市场可能是全球营业额最高的暗网非法市场”,仅在 2020 年,该平台销售额就至少达到 12.3 亿欧元。该平台提供的“比特币银行混合器”是一种隐藏数字货币交易的服务,使调查变得特别困难。
网络安全出版物CPO杂志报道称,从2018年到2020年,Hydra增长了634%,占在线非法交易的75%。
据区块链取证公司Ciphertrace称,该市场主要用于毒品交易,服务于俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦、阿塞拜疆、亚美尼亚、吉尔吉斯斯坦、乌兹别克斯坦、塔吉克斯坦和摩尔多瓦。
它还在美国吸引了“备受瞩目的网络犯罪分子,包括负责Colonial Pipeline勒索软件攻击的DarkSide团伙”。
随着越来越多的非法交易转移到暗网上,疫情流行见证了Hydra的业务蓬勃发展。
BKA对Hydra市场的调查 BKA表示,对俄罗斯非法市场Hydra的调查于2021年8月开始,美国当局的多个部门参与配合调查。声明中法兰克福检察官办公室和联邦刑事警察局感谢所有相关安全部门的出色合作。
之前缉获的横幅已经在该暗网市场的网站上发布。“暗网下/AWX”访问发现,现在访问Hydra市场,显示的是“502 Bad Gateway”。
在新型冠状病毒大流行期间,暗网交易市场的使用激增,此类暗网市场也面临着来自国际执法部门的越来越大的压力。
去年,以德国为首的警方还摧毁了臭名昭著的暗网市场DarkMarket,该市场在全球拥有近50万名用户和2400多家供应商。
究竟Hydra市场完全被摧毁,还是只是部分服务器被关闭?究竟Hydra市场还能不能恢复如初?“暗网下/AWX”将拭目以待,持续跟进。
尽管瑞士纳沙泰尔国务委员会曾向议会保证,解释说它在电脑安全方面取得了进展,但这个事件却是一记耳光:勒索软件组织LockBit针对瑞士纳沙泰尔州两家医疗机构进行了网络攻击,并提出勒索赎金,否则在暗网公布其窃取的数据。
在暗网泄露医疗数据 在发出最后通牒后,周二,勒索软件组织LockBit在纳沙泰尔州采取了行动:在暗网上泄露了数千名纳沙泰尔患者的数据。然而,他们在周三被撤回。
黑客曾威胁这些公司,如果不支付赎金,将在3月29日星期二公布被黑客拖取的数据。根据Le Temps的说法,黑客兑现了他们的威胁,43,651份医疗文件最终进入了暗网(互联网的一个隐藏部分),包含地址、电话号码或职业。
泄露的文件中有医疗档案,有关于患者的病症或医疗检查的各种数据,在那里可以找到病历和治疗方法,例如:某位患者是艾滋病毒阳性,另一位患者正在服药,第三位患者患有抑郁症。其中一些档案可以追溯到1998年。
下午删除数据 然而,周三下午,这些数据在暗网上已经无法访问,它们在发布后不久被删除。有如下可能性:黑客攻击的受害者最终决定付款,或者黑客意识到文件的价值并决定尝试提高勒索赎金。网络安全专家也提出了暗网技术问题的假设。
在黑客的暗网页面上,更新了一个倒计时,即星期四下午1:30左右会有新动作,应是LockBit组织设置了新的24小时最后通牒。
警方调查 纳沙泰尔警方已经对这起案件开展了调查。“调查正在进行中,警方不希望提供有关这两家医疗机构的更多信息。”警方发言人Georges-André Lozouet周三告诉Keystone-ATS,证实了Le Temps的信息,这两个受害医疗机构的办公室位于纳沙泰尔山区。
一场“灾难” 纳沙泰尔医学会(SNM)主席多米尼克-邦兹利(Dominique Bünzli)在12时30分表示,发生的事情是“一场灾难”。他还没有详细信息,但他说,如果确实确认这些数据已被盗,他们将必须以完全透明的方式通知他们的患者。
本月早些时候,在同事告知他医学会是网络攻击的受害者后,SNM主席发出了一封警告信,呼吁成员立即采取行动。
网络安全加固 Dominique Bünzli解释说,目前正在开展工作,以加强医疗实践中的信息技术安全。瑞士医学协会(FMH)也发布了几项针对网络安全加固做法的建议。
在拉丁美洲和加勒比地区,犯罪集团越来越多地使用暗网、社交媒体和智能手机应用程序来宣传和销售合成毒品和阿片类药物。仅在2011年至2017年期间,这些产品的销售额在全球范围内增长了近四倍,并继续呈明显上升趋势。
在“拉丁美洲合成毒品和阿片类药物的在线贩运”文件中,联合国坚持认为,有30家供应商或犯罪组织将合成毒品和芬太尼等产品的销售集中在暗网上。尽管人们认识到这是一个不确定的数据,但它可以为构建区域起诉战略建立最低限度的知识基础。
报告指出,合成阿片类药物从亚洲(尤其是中国和印度)运往墨西哥、哥伦比亚和玻利维亚等地,这些地方是接收和生产中心。但是,有一些中间国家,如波多黎各或多米尼加共和国,它们是分配到美国等最终目的地的一个中转站。
就他们而言,近年来(尤其是自COVID-19疫情流行以来),营销的互联网站点已经发生了变化,因为它们变得更加复杂,难以跟踪和应对。有三个方面值得注意的:
首先,暗网上的大多数交易都是使用比特币完成的,这为犯罪分子提供了相对的匿名性。然而,比特币已经开始被私人代币所取代,私人代币是一种同时混合不同类型的加密货币的服务,这使得它们的追踪变得复杂。
其次,“传统”暗网站点已开始被取代,因为它们成为不同国家当局的目标。面对这种情况,OpenBazaar和Televend等新的选择应运而生。它们的一个基本特征是它们都是去中心化的站点,也就是说,它们不依赖于中央服务器。OpenBazaar是由参与的用户单独操作的,这使得追踪和起诉变得复杂。Televend通过聊天机器人管理非法商品的购买和销售,甚至通过加密货币生成自动支付地址。
在这些站点中,如果药品包装被没收,产品将免费重新运送。这旨在建立对消费者的信心,或者反过来说,是为了将终端用户的交易风险降到最低。
第三,越来越多的智能手机应用程序被用于推销这些非法物质。Tinder和Grindr,约会和相亲应用程序,以及Pinterest和Instagram都可以有广泛的影响,并达到目标客户群。有时,广告不使用与毒品相关的词语,而只是通过主题标签或表情符号。与需要技术知识才能访问和导航的暗网相比,社交网络的检测率低且可广泛访问。
鉴于这种趋势情景,不仅需要在学术和政府层面产生知识,而且还需要更新法律框架,在执法机构中创造制度知识,并开发针对网络犯罪分子的起诉技术。
经过近一年的调查,格勒诺布尔警方于2022年3月16日逮捕了一名来自格勒诺布尔的涉嫌贩毒的年轻男子。在搜索过程中,调查人员发现这位计算机专家有一个小型的秘密实验室,他通过暗网在世界各地交易毒品。
大麻、海洛因、可卡因、苯丙胺、甲基苯丙胺、摇头丸、氯胺酮、迷幻剂:在这位格勒诺布尔计算机专家的箱子里发现的毒品清单不胜枚举。
格勒诺布尔副检察官鲍里斯·杜福(Boris Duffau)指出,调查人员在一个被改造成“小型秘密实验室”的箱子里总共发现了25公斤的各类毒品。
暗网星云 为了谨慎地购买和出售毒品,这名21岁的熟悉计算机的男子使用了暗网。一种平行的互联网,只能通过将用户数据匿名的软件来访问。
这个网络经常被犯罪分子利用,他们利用这种“不可追踪性”从事各种非法贩运:武器、毒品、儿童色情制品等。
但是,一旦商品在网上销售,它仍然需要发货。正是这些包裹的来来往往给调查人员提供了线索。
被他的包裹出卖 2021年6月,Pas-de-Calais的海关人员在一个来自荷兰的包裹中发现了200克海洛因,这些海洛因原本打算运往格勒诺布尔的计算机专家。副检察官补充说:“通过调查,可以统计上个月其他四次类似的交付,使收件人购买的总数量达到800克。”
格勒诺布尔司法警察随后被告知并研究了嫌疑人的银行账户,结果发现这些账户与他的职业活动不一致。检察官详细说明:“人们注意到,在一个英国加密货币账户上有现金交易,金额为24,900欧元,这可能表明通过使用暗网购买了毒品。”
一个没有犯罪记录的年轻男子 因此,调查人员于3月16日逮捕了这位格勒诺布尔居民,他们就是这样发现了这位计算机专家的”小型秘密实验室“。在搜查过程中警方当场查获了9,345欧元,并通过个人银行账户查获近63,000欧元。
副检察官总结道:“被告承认经常通过暗网购买和转售毒品。他的客户部分在法国,部分在国外,特别是在美国和加拿大。”
这位年轻的计算机专家将于5月4日被传唤到刑事法庭进行听证。
一个在难以进入的互联网市场上销售摇头丸、氯胺酮和Xanax等毒品的暗网市场毒枭将在监狱中度过8年,并在马萨诸塞州的第一起“联邦没收”中交出价值约200万美元的比特币。
据《波士顿先驱报》报道,马萨诸塞州布罗克顿的Binh Thanh Le曾在暗网上的华尔街市场创办“EastSideHigh”店铺销售毒品,近期被判处八年监禁,并将没收价值约230万美元的比特币。
马萨诸塞州美国检察官雷切尔·罗林斯(Rachael Rollins)说:“这个判决向暗网犯罪分子发出了一个明确的信息:联邦政府正在进入这个领域。我们会找到你,我们会追究你的责任。”
罗林斯补充道:“由于我们执法部门同事的出色工作,躲在暗处的网络犯罪分子又少了一个。”
在他的监禁判决到期之后,Le将在释放后还需再接受三年的监督。
EastSideHigh Brockton的25岁的Binh Thanh Le是一个暗网上的毒品供应商,他在暗网上的华尔街市场上开设“EastSideHigh”店面时只有22岁。他有各种各样的毒品,比如Xanax、摇头丸和氯胺酮等,并以加密货币的形式出售。有些是他自己制作的,有些是从荷兰、比利时和加拿大等国家运来的。
他的非法业务为他带来了大约59比特币的利润,这些利润在2019年3月的执法行动中首次被查获。今天的消息显示,这些被扣押的比特币现在被没收了。2019年这些资金的价值约为20万美元,与今天超过200万美元的价格相差甚远。
除了上述资金外,Le还持有超过11.4万美元的现金,并通过出售一辆二手车获得超过4.2万美元的收入。
Le于2019年6月与另外两名布罗克顿男子Steven McCall和Allante Pires被起诉–联邦调查局称他们在该企业工作时驾驶一辆黑色奔驰S550,该车2017年的零售价为近97,000美元–涉嫌共谋制造和分销毒品。据检察官称,当局在调查期间查获了了超过44磅的摇头丸、超过15磅的氯胺酮和超过10,000粒Xanax药片。
Le的帝国的终结并不是因为缺乏高科技能力,而是一个简单的事实,即像毒品这样的物理物质仍然必须通过低技术含量的邮件系统才能到达目的地。但是,这位在斯托顿租用的办公室生产和分发毒品的毒品企业家,甚至在这方面也颇有创意,他使用虚构的名字“Dajour Cox”和“Duane Freeman”作为他在该地区使用的各种邮政信箱的收件人。
暗网市场和加密货币 由于加密货币的审查阻力,它们经常与暗网犯罪案件相关联。
2021年8月,据称在2018年11月没收4,000个比特币之后,马里兰州的“Xanaxman”暗网毒贩Ryan Farace被发现在监狱里继续进行交易。
去年圣诞节前三天,Khuran Iqbal因在暗网上交易加密货币而被判入狱。2014年,他因传播恐怖出版物和拥有恐怖信息而被判入狱。
“暗网下/AWX”2021年5月探访了当时暗网上前六大中文暗网交易网站,当时可以访问的仅剩“茶马古道”、“楼兰城”以及“中文暗网交易市场”,今年1月“暗网下/AWX”确认了“茶马古道”的死去并首先证实死于“江苏警方的打击”。
如今,随着时间的推移以及多位网友的关切,“暗网下/AWX”可以正式确认,前六大中文暗网交易市场之一“楼兰城”已经失联。至此,中文暗网交易市场再丢一城。
”楼兰城“(http://c2p3hg35jalss7b2a6hkmhzflgevkonqt7g6jze62ro2g4h4wmzwobid.onion),名称来自于”楼兰古城“(中国古代一个消失的西域小国)。虽然相比“中文暗网交易市场“与“茶马古道”,”楼兰城“起步稍迟,但是在暗网上的知名度还是非常高的,尤其中文暗网圈内。
”楼兰城“网站设有交易与论坛两个部门,从发布的商品看也是一个大的中文暗网交易市场。近期全球暗网最大导航“Onion666暗网网址导航”关于楼兰城的评论中,评论有的称”楼兰城就是骗子“,也有的说”充值都不到账,管理也好久没在线没处理“,但从消失的时间看,“楼兰城”应该已经死去。
前期“暗网下/AWX”分析暗网交易市场的关闭除了赚足了钱”自愿退休“外,要么是“退出骗局”要么是”被警方打击“。从前面“茶马古道”暗网交易市场死于“警方打击”的经验看,“暗网下/AWX”觉得”楼兰城“大概率也是这个原因。不过真相到底如何,“暗网下/AWX”将拭目以待。
正如之前对全球暗网市场的分析一样,虽然旧的市场消失了,但新的市场总会不断出现,毕竟暗网市场仍然是非常有利可图的。中文暗网交易市场虽然再失一城,但是又有新的中文暗网交易市场崛起了,对于新出来的中文暗网交易市场的发展与可靠程度,“暗网下/AWX”将继续关注。
更多暗网新闻动态,请关注“暗网下/AWX”。