• XSS.stack #1 – первый литературный журнал от юзеров форума

Маркет Wall Street Market закрыт. Арестованы создатели.

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
В прошлом месяце о скором закрытии своей торговой площадки объявили операторы Dream Market, а теперь пришел конец еще одному крайне популярному в даркнете маркетплейсу, Wall Street Market (WSM). Администрация торговой площадки присвоила около 30 млн долларов пользовательских средств и скрылась. Напомню, что пострадавшими в данном случае стали торговцы самыми разными незаконными товарами, включая наркотики, оружие и малварь.

Судя по всему, exit scam (то есть попытка сбежать с деньгами клиентов) стартовал около недели тому назад, когда операторы WSM вдруг начали переводить средства с основных Bitcoin-кошельков проекта в другое место. Эти кошельки использовались в качестве системы депонирования, куда покупатели переводили свои деньги, а продавцы могли вывести эти средства, но спустя определенное количество времени, после того, как становилось ясно, что следка прошла успешно, а у клиента нет претензий.

Подозрительные попытки вывода средств администрация WSM объяснила неожиданно возникшими проблемами с сервером, где размещались упомянутые кошельки. Якобы те не синхронизировались с блокчейном Bitcoin, а снятие и внесение средств из-за этого стали невозможны.

В итоге деньги пользователей торговой площадки оказались в кошельке, не имеющем отношения к инфраструктуре WSM, то есть продавцы не могли снять с него деньги за совершенные сделки. Операторы маркетплейса уверяли, что это временная и вынужденная мера, однако пользователи насторожились, ведь именно по такой схеме exit scam ранее осуществлялся на других торговых площадках.

Apparently all will be fixed by Friday. But the DNM exit scam playbook is so well-known now (reassuring users for days as the market wallets get drained) that even if what they're saying is true, it's difficult for anyone to believe them. https://t.co/XzsfG3TOAq

— Patrick Shortis (@Patrick_Shortis) April 18, 2019

Спустя неделю Dread (своеобразный аналог Reddit в даркнете) был заполнен десятками жалоб на происходящее, и пользователи WSM начали смиряться с тем, что лишились всех своих денег за недавние сделки.

В настоящее время продавцы массово переименовывают свои лоты, предупреждая других посетителей, чтобы те держались от WSM подальше и шли на другие сайты. Кроме того, WSM был исключен из каталога даркнет-ресурсов DeepDotWeb.

Также, судя по сообщениям в социальных сетях, бывшие сотрудники поддержки WSM шантажируют продавцов и покупателей, которые имели неосторожность «засветить» свои адреса в общении с саппортом. У них требуют 0,05 BTC (примерно 280 долларов по текущему курсу), а в противном случае угрожают передать информацию в правоохранительные органы.

Хуже того, издание ZDNet сообщает, что один из модераторов WSM и вовсе поделился учетными данными от своего аккаунта в открытом доступе, то есть теперь любой желающий, включая представителей правоохранительных органов, может получить полный доступ к бэкэнду торговой площадки и деанонимизировать продавцов и покупателей.

ИБ-эксперты и сами пользователи WSM полагают, что причиной внезапного побега администрации с деньгами стало не что иное, как грядущее закрытие уже упомянутого выше Dream Market, запланированное на 30 апреля 2019 года. Дело в том, что публикация сообщения о закрытии маркетплейса совпала с выходом пресс-релизов ФБР, Европола и американского Управления по борьбе с наркотиками, которые рассказали о масштабной совместной операции SaboTor, направленной на борьбу с торговлей наркотиками в даркнете. Правоохранители отчитались о десятках арестов и обысков.

Когда Dream Market «пойдет ко дну», его клиентура непременно перейдет на другие крупные торговые площадки, а таковых осталось немного, фактически, это лишь WSM и T.chka. Очевидно, администрация маркетплейса пришла к выводу, что риски становятся слишком высокими, и решила «выйти из бизнеса», пока такая возможность есть, а правоохранители еще не сконцентрировали свое внимание на WSM.


• Source: https://www.zdnet.com/article/another-dark-web-marketplace-bites-the-dust-wall-street-market/

• Source:
 
Последнее редактирование:
Оригинальный пост о требовании 0.05 битков:

wsm-mods-extortion.jpg


денег им, правда, нихера не заслали ))
 
мне кажется что следующее поколение маркетов должно уже строиться на другой системе доверия, а не такой как сейчас, когда экзит скам - вопрос лишь времени.
менее централизованной, что ли. чтобы у одного-двух человек все битки не хранились, по крайней мере.
 
В Германии задержаны трое предполагаемых администраторов второй по величине в даркнете торговой площадки Wall Street Market. Об этом сообщил на брифинге представитель генпрокуратуры Германии.

На платформе Wall Street Market (WSM) продавались похищенные данные, поддельные документы и наркотики. В конце апреля были задержаны три предполагаемых администратора платформы, их возраст – 22, 29 и 31 год. Все они – жители федеральных земель на западе ФРГ.

В распоряжении организаторов магазина были данные более чем миллиона пользовательских учетных записей. Продавцами на платформе числились почти 5,5 тысяч лиц, а непосредственно в продаже находилось более 63 000 наименований товаров.

В конце апреля администрация WSM скрылась, прихватив приблизительно $30 млн пользовательских средств. Операторы WSM неожиданно начали выводить средства из основных биткоин-кошельков проекта. Эти кошельки использовались в качестве системы депонирования, куда покупатели переводили свои деньги, а продавцы могли вывести эти средства, но спустя время, когда становилось ясно, что сделка прошла успешно, а у клиента нет претензий.

Подозрительные попытки вывода средств администрация WSM объяснила неожиданно возникшими проблемами с сервером, где размещались упомянутые кошельки: якобы, те не синхронизировались с блокчейном биткоина, и снятие и внесение средств из-за этого стали невозможны.

В итоге, деньги пользователей торговой площадки оказались в кошельке, не имеющем отношения к инфраструктуре WSM – продавцы не могли снять с него деньги за совершенные сделки. Операторы площадки уверяли, что это временная и вынужденная мера, однако пользователи насторожились, ведь именно по такой схеме exit scam ранее осуществлялся на других торговых площадках.

Сейчас продавцы массово переименовывают свои лоты, предупреждая других посетителей, чтобы те избегали WSM и шли на другие площадки. Кроме того, WSM был исключен из каталога дарквеб-ресурсов DeepDotWeb.

Пользователи WSM и эксперты полагают, что причиной внезапного побега администрации с деньгами стало закрытие крупнейшего дарквеб-магазина Dream Market, произошедшее 30 апреля 2019 года. После этого в «темном Интернете» осталось бы фактически только две аналогичные платформы – WSM и T.chka. Видимо, администрация площадки решила, что риск становится неоправданно велик, и захотела выйти из игры, пока не поздно.

Однако оказалось, что поздно: при обыске в домах обвиняемых были обнаружены компьютеры, с которых осуществлялось управление платформой, изъяты более 550 000 евро наличными, шестизначные суммы в криптовалюте, а также дорогие автомобили. У одного из задержанных было найдено огнестрельное оружие.


• Source: bka.de/DE/Presse/Listenseite_Pressemitteilungen/2019/Presse2019/190503_WallStreetMarket.html


(“aka”) “coder420,” aka “codexx420” (“LOUSEE”); JONATHAN KALLA, aka “Kronos” (“KALLA”); and KLAUS-MARTIN FROST, aka “TheOne,” aka “The_One,” aka “dudebuy” (“FROST”)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
пацаны к успеху шли) ну а в целом какая-то нездоровая тенденция, маркеты закрываются, людей сажают. пора всем идти на завод и работать честно
 
Занятно то,что 2 мая произошло вот,что:


Администраторы подпольного рынка Wall Street Market сбежали, прихватив более $14 млн

Не прошло и месяца с момента известия о прекращении деятельности крупнейшей торговой площадки даркнета Dream Market, как «Темная паутина» лишилась еще одного подпольного рынка - Wall Street Market (WSM). По имеющимся данным, администраторы сайта просто сбежали, украв более $14,2 млн, принадлежащих пользовавшихся услугами площадки продавцам наркотиков, оружия и вредоносного ПО.Примечательно, что один из модераторов WSM начал шантажировать пользователей, угрожая раскрыть их адреса правоохранительным органам, если те не заплатят выкуп в размере 0,05 биткойна (примерно $280). Он также разместил в Сети свои учетные данные, с помощью которых любой пользователь, включая полицию, сможет получить доступ к серверу WSM и информации о продавцах и покупателях.Как полагают некоторые ИБ-эксперты, ситуация с WSM связана с закрытием Dream Market, запланированным на 30 апреля текущего года. Прекращение деятельности такой площадки наверняка спровоцировало бы наплыв пользователей на Wall Street Market и пристальное внимание правоохранительных органов и, по всей видимости, администраторы ресурса не захотели рисковать и выбрали наиболее безопасный вариант.
 
• Source: justice[.]gov/opa/pr/three-germans-who-allegedly-operated-dark-web-marketplace-over-1-million-users-face-us

The three defendants charged in the United States were arrested in Germany on April 23 and 24. They are:

A 23-year-old resident of Kleve, Germany;
A 31-year-old resident of Wurzburg, Germany; and
A 29-year-old resident of Stuttgart, Germany.

• Source: justice[.]gov/opa/press-release/file/1159706/download

• Source: europol.europa.eu/newsroom/news/double-blow-to-dark-web-marketplaces
 
3ех немцев админов The Wall Street приняли. У немцев есть своя киберполиция под названием ZIT и конечно же не обошлось без Интерпола. Пишут, что США и Нидерланды так же содействовали в тайных расследованиях.


На домене уже повесили надпись и логотипы партнеров, забрендировали дефейс немцы под себя, логотип ФБР скромно указали среди прочих.

(“aka”) “coder420,” aka “codexx420” (“LOUSEE”); JONATHAN KALLA, aka “Kronos” (“KALLA”); and KLAUS-MARTIN FROST, aka “TheOne,” aka “The_One,” aka “dudebuy” (“FROST”)


История такова

До Волстрита был German Plaza Market, который авторы лопнули (скамнулись забрав все депозиты) и один из кошельков куда ушли средства использовались в Волстрите. Не смотря на то, что при пересылке биткоинов использовался коммерческий миксер, и при поддержке United States Postal Inspection Service удалось сделать неоднократный de-mix. Поэтому часть расследования была взята из предыдущих расследований.

Первый существенный шаг в расследовании это обнаружение части инфраструктуры Волстрита на Нидерландском хостинге, где кодер оставил творчество в исходном коде, пример:
Wall Street Market // created by the talented, good-looking coder. #NoNameshere :P.
‘WSM_BTC,’ 32Eurp1...[]
SQL $db_name=“tulpenland”
Далее, были обнаружены другие части инфраструктуры Волстрита. Они были в Германии. Были сняты образы всех серверов.

Так же был найдет тестовый сервак в Нидерландах с Gitlab, где так же были 3 пользователей под одноименными никами.

Lousee
Все бы ничего, но у одного из администраторов, который как и все пользовались ВПН, бывало, что слетало соединение и часть пакетов к тестовому серверу приходили от реального айпи. Этот айпи раздавался от немецкой телекомуникационной компании на UMTS-stick (3г модем). Далее был период наблюдения и мониторинга и обнаружена локация использования, офисное здание, где подозреваемый работал программистом.

Далее я думаю понятно, документировали все что можно, даже совпадения части ника coder420 и плаката с цифрой 420, который висел в комнате дома у подозреваемого.

Kalla
Так же использовал ВПН, но немецкие службы простым сопоставлением времени коннекта своих граждан к этому ВПН и коннекта от ВПН к серверам Волстрита определили домашний айпи адрес подозреваемого.

Frost
Использовал скомпроментированный ранее биткоин кошелек для оплаты за различные услуги и в примечании платежа был обнаружен емейл "klaus-martin.frost@web.de" у провайдера биткоин платежей, а так же у непосредственных компаний, которые принимали оплату биткоинами с компроментированного кошелька.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх