首页 > 外闻 > 关键词  > 暗网市场最新资讯  > 正文

暗网市场Empire由于DDos攻击关闭数日

2020-08-29 10:48 · 稿源: 安全客

本文来自安全客平台(www.anquanke.com),作者:安全客,站长之家经授权转载。

0X00 概述

暗网中的知名网站Empire Market已经至少关闭了 48 个小时,一些用户怀疑怀疑存在exit scam的问题,而另一些用户则在指责了网站出现的长时间分布式拒绝服务攻击(DDoS)。

周末的时候,Twitter和Reddit上出现了许多用户抱怨无法正常加载Empire Market网站的消息。

Empire Market上售卖着许多的非法商品,包括违禁药物,化学药品,赝品,珠宝和信用卡号,并支持使用包括比特币(BTC),莱特币(LTC)和门罗币(XMR)在内的付款方式

一名来自Reddit的用户JuicyVeins表示:”我 5 天前在该网站下了一笔订单,但因为商家处在离线状态我也不知道商家是否接单了,一直未接单可能会自动取消订单。”

经验证,该网站确实无法正常访问,所有的连接都显示超时。

0x01 上演”退出诈骗”?

目前尚不明确网站是遭遇DDoS攻击还是在策划一场“退场诈骗”。尽管到目前为止,网站的恢复时间依旧未定,但是版主还是希望管理员能够尽快恢复站点。但这其中是否依旧存在“退场诈骗”的可能性?

对于这样的可能性,在公共论坛上出现了许多的讨论和谣言。

“退场诈骗”是一种骗局,在这种骗局中,一些无良企业不履行现有的订单,同时继续接受新的订单,获取未发货的订单支付的钱。

在过去的几年里,利用加密货币的“退出诈骗”窃取第三方托管平台存储的现金。一些管理员从中牟利超过 1 亿美元。

然而,也有部分人员否认了“退出诈骗”这一说法。因为少数网友表示尽管存在一定的困难,但可以访问该网站。所以这种情况下,“退场骗局”的可能性不大。

同时Empire Market也不是第一次受到DDOS攻击,今年早些时间,该网站同样遭受过DDOS攻击的严重破坏。一位Twitter用户和”匿名记者”DarkDotFail进一步声称,Empire Market遭受了大规模的DDoS攻击,使其”访问速度非常慢”,因为Monero功能被破坏。

Bitcoin News给出了更多的消息,称Empire Market曾是DDoS攻击的受害者之一。

Empire Market的一位高级版主在dread thread中说:”如果网站在几天内仍然无法正常工作,我会发布一篇关于整个情况的帖子,但现在这样说还为时过早,也许管理员会把它修好。”

如果这仅仅是一次DDoS攻击,那么这是一次令人惊讶的长时间攻击,甚至连网站的负责人都只给出了模棱两可的回应。

以下是 2020 年 8 月 25 日的更新:

0x02 网站完全下线,可能不会再重新上线

更多细节显示,Empire Market已经一去不返,不会恢复运营了。

在一名Twitter用户提供的论坛帖子中显示,Se7en曾表明:”现在网站已经关闭了 48 个小时。我原先希望网站可以恢复运营,但现在看起来不太可能了。mod面板关闭了,管理员也不再出现在jabber上。” 。

Se7en推测网站关闭背后的原因,揭露了一些有趣的信息。

版主表示,为了使网站不断运转,暗网市场背后的管理员们精疲力尽。

在过去的半年里,该网站一直处于自适应状态,管理员和论坛版主之间的交流变得越来越有限。

“我知道管理层已经厌倦了维持Empire Market的运转。在过去的半年里,该网站一直处于自适应模式,没有新增任何功能。我提出了一些建议,但大部分都被忽视了。”Se7en说道,并进一步补充道:”在网站刚开始运营的时期,管理员们更多的是会倾听我的建议。当时网站允许购买武器,但在我强烈主张反对与武器有关的交易后,他们取消了这个板块。但现在,在过去的半年里,我们的建议不仅仅是被忽视,总的来说,版主和管理员之间的沟通也变得非常有限。这很令人沮丧,我只能接受这一现状”。

0x03 不是退出诈骗,而是突然退出

Se7en不认为这是一个有计划的退出诈骗,因为通常情况下,进行退出诈骗的管理员会继续接受付款数周或更长时间,然后再完全消失。

“他们经常告诉我,他们希望Empire Market成为历史上运营时间最长的市场,我非常相信他们,同时这也是为什么这个网站能够一直在线的原因。” Se7en说道。

然后Se7en把责任推到用户”SchwererGustav”身上,因为他此前曾对该网站进行DDoS攻击,并以此向网站管理员提出勒索。据Se7en报道,为了挽救网站,管理层可能同意每周向Gustav支付 1 万至1. 5 万美元。这一”交易”已经给网站的财务状况带来了巨大的压力。

同时Tor的员工也被Se7en指责,因为其本能修复系统中此类缺陷,避免网站被此类攻击影响。”如果Tor的员工团队修复了Tor中的问题,我相信管理员们会坚持更长时间。并且Tor的员工知道他们需要做些什么来解决这个问题,也就是在网络中添加PoW。”

“也许他们现在正在研究这个,很高兴看到他们更频繁地谈论PoW,但他们已经拖延了好几年。我毫不夸张的说,如果Tor的员工团队在几年前添加了PoW,甚至Dream Market可能也还在正常运营”

帖子的最后总结道,”我对管理员们这样结束了市场很失望。我向任何有资金托管的人道歉。”

0x04 我的钱去哪了?

不管是否存在退出诈骗,许多用户担心他们的钱被卡在了托管机构中,现在他们不太可能联系到这些托管机构。

一位Twitter用户说:” F ** k 🙁 他们甚至没有给我们宽限期来撤出我们的资金,这事就跟做梦一样。”

NoFear81 要求Se7en通过任何可能的方式取回他们的钱:

这是一个发展中的故事,将随着更多信息的发布而更新。

后续更新:

0x05 随着Empire的消失,用户开始关注其他非法暗网市场

以色列网络威胁情报监视公司KELA已向BleepingComputer提供了有关此事的信息及截图。

该公司分析了暗网用户经常参加的论坛,并提供了有关其足迹的见解。

“在分析Dread和TheHub等论坛上的几个帖子之后,我们注意到对于大多数用户可能将其活动和交流转移到地下论坛:VersusWhite House MarketIcarus以及加密聊天软件Wickr 这三个地方,人们似乎已经达成共识。KELA威胁情报分析师Victoria Kivilevich说道。

[更正:澄清了Wickr是指加密聊天软件 ,而不是地下论坛。]

帝国前用户讨论在非法暗网市场上的合作:白宫市场和垄断

来源:KELA

在KELA提供的另一篇论坛帖子中,一位“前Empire商人”,Arbeitsamt说,由于市场突然退出,他们损失了5, 000 欧元。“我基本上失去了我的主要收入来源。”

一个论坛帖子,成员讨论了取代帝国的潜在市场

来源:KELA

尽管提到了Monopoly和Torrez,但分析师认为这些选择将是次要的,上述市场为重中之重。

“另外,我们还注意到有几个提到要转移到MonopolyTorrez上,但是这些并不是讨论的主要内容。下面我们提供了几个截图,显示Empire 成员之间关于下一步去向的争论不休。” Kivilevich继续说道。

0x06 引入免费市场

根据暗网论坛上的内容,似乎像伊卡洛斯这样的非法市场正在以免费等方式吸引Empire 的用户。

但是,不能保证这些替代市场不受导致Empire 消失的勒索威胁和DDoS攻击的影响。

另一个论坛上的帖子来自一家供应商,该供应商声称提供了“从德国运出的欧洲优质可卡因,全程跟踪”。

该帖子向潜在目标客户保证,该供应商无意欺骗任何人,他们自己也遭受了Empire的“出口欺诈”的重创。

但更重要的是,供应商在Wickr和白宫市场上共享了他们重新出现的细节。

Empire 的另一家暗网供应商提供了声明

0x07 有道德的骗子?

在KELA分享的一个颇具讽刺意味的论坛帖子中,一位客户收到了产品,表示愿意支付他们应付的“这16k中的 250 美元”,因为先前由Empire维护的托管已经消失了。

这名用户说 :“我希望能给你一个完全正确的答案。产品落地了,看起来不错。”并分享了他们接下来要去白宫市场的计划。

前Empire 市场的赞助人,客户和卖方之间的讨论

Empire Market是黑网上规模最大,最受欢迎的非法市场之一,交易非法药物,化学药品,假冒产品,珠宝和信用卡账号,同时提供包括比特币(BTC),莱特币(LTC)和门罗币(Monero)( XMR)等虚拟货币。

尽管多次DDoS和勒索事件可能使Empire屈服,但替代性的暗网市场存在并为网络犯罪分子提供了安全庇护所。当然,这并不是说这些另类非法市场最终不会像Empire 一样在一天内消亡。

此外,随着非法活动规模扩大,这些非法的暗网市场肯定会受到联邦调查局等执法机构的审查。

举报

  • 相关推荐
  • 大家在看
  • SheetMagic:在Google Sheets中使用AI和无限网络爬虫

    SheetMagic是一个在Google Sheets中使用AI和无限网络爬虫的插件。它能够生成AI内容和AI图片,实现无限的AI提示,并且能够从网站和搜索引擎结果页面获取实时数据。除此之外,它还可以进行数据分析、数据准备和其他多种功能,全部在Google Sheets内完成。

  • Nurmonic: 你的全能 Discord 机器人

    Nurmonic 是一款功能全面的 Discord 机器人,提供聊天互动、图片视频生成、支持票务等多项功能。适用于各类 Discord 社群,为用户带来便利和娱乐。价格根据不同版本和功能选项而定。

  • KaraboAI:为您的业务创建自定义的AI聊天机器人

    KaraboAI Custom ChatGPT Chatbots是一个用于网站的自定义AI聊天机器人平台。您可以在2分钟内创建定制的AI聊天机器人,并嵌入到您的网站中。该聊天机器人可以根据您的业务需求执行各种复杂任务,如知识检索、商务咨询、数据收集、预约日历、电子商务、报价生成和预订管理等。它提供方便的上游数据集成和下游聊天机器人部署集成,支持多种功能和定价选项。

  • Studia AI:使用AI创建您自己的课程

    Studia AI是一个使用人工智能生成学习步骤的平台。它可以帮助用户创建自己的课程,包括功能丰富的学习步骤生成、个性化定制、智能推荐等。定价根据不同的套餐和功能进行收费。

  • Filmora:易於使用的影片編輯軟體

    Wondershare Filmora是一款簡單易用的影片編輯器,可讓您在Windows和Mac上編輯影片和音訊。Filmora提供了豐富的功能和創意視覺效果,讓您可以創建令人驚嘆的影片。它定位於個人和小型企業用戶,並有多個定價方案供選擇。

  • Dreamora: AI解梦

    Dreamora是一款基于人工智能技术构建的解梦应用,提供准确全面的梦境解释。它包含了从伊本·西里恩(Ibn Sirin)和阿尔·纳布尔西(Al-Nabulsi)等主要解梦师那里得出的所有梦境解释,还有最新的信息和持续更新。只需将您的梦境输入应用程序,人工智能将在几秒钟内提供准确的解释。最重要的是,使用这个应用程序完全免费。

  • Suinfy:AI-powered YouTube视频摘要器

    Suinfy是一个AI-powered YouTube视频摘要器,提取长视频中的关键思想和见解。节省您的时间,提高您的生产力。

  • Amplifiles:转化PDF为动态体验

    Amplifiles可以将PDF转化为动态体验,为销售和营销专业人员提供AI语音解说、自定义CTA、CRM集成等功能,提升销售效果。详细定价和功能列表请访问官网了解。

  • ImageAI.QA:100%免费AI图片描述生成器

    AI图片描述生成器是一个能够使用人工智能自动生成图片描述的工具。它可以帮助艺术家、设计师等创作者揭示他们作品背后的隐藏细节、情感和含义。该工具提供全新的视角,让人们可以更深入地理解和欣赏艺术作品。AI图片描述生成器是一个早期测试版本,部分功能可能还不稳定。如果您在使用过程中遇到任何问题或有任何建议,请随时与我们联系。您的反馈对我们非常重要,将帮助我们改进该工具。

  • SpeedProof:快速修改、检查语法、翻译、解释、总结

    SpeedProof: One-Click AI Text Edit是一个一键式的AI文本编辑插件,可以快速修改、检查语法、翻译、解释和总结所选文本。只需选中文本,点击SpeedProof插件图标,选择所需操作即可使用ChatGPT进行修改。支持检查语法、总结、翻译、重新表达等功能,可在任何语气下进行操作。

  • AI Detector:检测AI生成的内容

    AI Detector是一个在线工具,使用先进的算法和机器学习来检测文本是否由AI生成。它可以分析写作风格和句子结构,判断内容是否由ChatGPT、GPT 4、Bard、Claude或人类创作。您可以免费使用AI Detector,每次最多检测1000个字,并获得95%的准确率。

  • WitChat:AI支持的最佳客户服务系统

    WitChat是一款具有AI集成的客户服务系统。我们的软件通过文本、手机、电话、电子邮件、聊天和社交媒体等多种渠道增强客户互动体验。

  • editoReview.com:基于AI的论文和应用界面的同行评审

    editoReview是一个为学术编辑和营销代理提供咨询服务的平台,旨在评估研究文章或服务插件API在AI界面上的可搜索性和可用性。用户可以通过AI聊天记录或模板文档开始新的评审,引用参考文献或应用程序以与作者或开发者安排会议,支付咨询费用,并发布可共享的评审记录。editoReview通过智能搜索和智能使用的方式帮助编辑和营销人员明确论文或服务插件在界面上的可行性,并在arXiv文献和Zapier市场的其他论文和应用上进行了整合。

  • Draph Art:AI生成的背景去除和高质量产品图片

    Draph Art是一款能够自动生成背景去除、道具、光照、阴影和模特等所有元素的AI产品。无需专业技术,任何人都可以制作出吸引人的产品图片。通过Draph Art,您可以使用相关的产品照片来吸引顾客的注意力。从一张原始照片到多种主题的产品照片,只需告诉我们您想要的主题,AI将分析上传照片的背景氛围和颜色,然后为所选择的主题生成多张照片。

  • 百度文库-智能漫画·智能画本:一站式智能漫画创作工具,从创意到作品一键实现

    百度文库推出的智能漫画创作工具,具有以下优势:1.一站式创作流程,从创意到成品无缝衔接。2.多种漫画风格可选,如韩系卡通、浪漫厚涂等。3.人物形象、表情、场景等描绘精细生动,媲美漫画家水准。4.内置智能编辑器,可对细节进行精修。5.无需专业绘画技能,有创意即可创作。6.目前处于公测阶段,可关注公众号预约体验。

  • 星辰语义大模型-TeleChat:星辰语义大模型,智能对话助手

    TeleChat是由中电信人工智能科技有限公司研发的星辰语义大模型,具备强大的对话生成能力,支持多轮对话,适用于多种场景的智能问答和内容生成。模型经过大量高质量中英文语料训练,具备优秀的通用问答、知识类、代码类、数学类问答能力。

  • Live2D Virtual Human for Chatting based on Unity:基于Unity的Live2D虚拟人实时聊天系统

    AI女友是一款基于Unity开发的Live2D虚拟人实时聊天系统,它利用Live2D技术提供动态的虚拟人形象,结合Unity的实时渲染功能,实现与用户的动态交互和聊天。主要功能包括Live2D虚拟人形象集成、实时聊天、图像处理和人脸检测,支持高清分辨率显示,并且可自定义和扩展。

  • School AI:个性化AI学习助手,提升学习效率

    School AI是一个专为K12学生设计的AI平台,提供个性化学习体验和即时反馈,支持多语言环境,帮助学生以母语进行互动,增强教育的普遍性和包容性。平台对教师免费开放,内置监控和控制工具,帮助教育工作者设计更好、更个性化的课堂体验。

  • MetaAI:使用 Meta AI 助手完成任务、创建免费 AI 生成图像和获取任何问题的答案

    Meta AI 是一款功能强大的 AI 助理,建立在 Meta 的先进 AI 技术之上。它可以帮助您完成各种任务,如创建备忘单、润色电子邮件写作、回答问题等。同时它还具有图像生成功能,可以根据您的文字描述生成相应的图像。Meta AI 免费使用,致力于为用户提供高效、智能、多功能的 AI 体验。

  • Meta Llama 3:Meta 新一代开源大型语言模型,性能卓越

    Meta Llama 3是Meta公司推出的新一代开源大型语言模型,性能卓越,在多项行业基准测试中表现出色。它可支持广泛的使用场景,包括改善推理能力等新功能。该模型将在未来支持多语种、多模态,提供更长的上下文窗口和整体性能提升。Llama 3秉承开放理念,将被部署在主要云服务、托管和硬件平台上,供开发者和社区使用。

今日大家都在搜的词: