Los criminales cibernéticos están haciendo 'crowdsourcing' de ransomware

Crowdsourcing ha convertido en una forma popular para recaudar dinero e incluso resolver misterios. Pero ahora una nuevo demográfia se está aprovechando de la táctica: los cibercriminales.


En los últimos meses, un cierto grupo de hackers ha regalado un poderoso ransomware, totalmente gratis, con la esperanza de que otros lo exploten a lo largo y ancho. Ransomware es un software que, una vez cargado en la computadora de un objetivo, encripta todos sus archivos hasta que la víctima paga una cuota. Por lo general, esa tasa sería ir directamente a quien infecto el equipo, pero con este enfoque crowdsourced, el dinero se reparte entre el diseñador del malware y sus socios de distribución recién encontrados.

La difusión de ransomware se ha convertido en un gran problema recientemente, con empresas privadas, particulares e incluso departamentos de policía siendo blanco, y un informe publicado esta semana vio un enorme incremento en el uso de la táctica criminal cibernética.

El auge de ransomware crowdsourced comenzó en mayo, cuando el sitio Tox llego a la Dark Web. Este sitio era increíblemente fácil de usar: Iniciar sesión, elegir cuánto quiere que su futura víctima pague (por lo general en Bitcoin), descargar la pieza de ransomware, y luego propagarla como mejor le parezca, quizás a través de correos electrónicos de phishing. Si el objetivo recibe la infección y paga el rescate, a continuación, los bitcoins son transferidos a su cuenta, donde el desarrollador de Tox toma una tajada de 30 por ciento. Cuando se puso en marcha, el creador de Tox dijo que cientos de equipos habían sido infectados.
Sin embargo, poco después de su lanzamiento, el desarrollador de Tox se retiró, alegando que no podía manejar la presión de crear el primer ransomware crowdsourced del mundo. "Si tengo algunos hackers al azar en detras de mí no está mal, no hay pánico. Pero si el FBI o agencias que gran comienzo me persiguen, ¿quién soy yo para defenderme? ", Dijo.

Pero el genio ya había sido liberado de la botella, y otros sitios llegaron. A finales de julio, otro sitio fue lanzado, esta vez llamado "Encryptor RaaS" -. "RAAS", que significa 'ransomware-as-a-service. "Los investigadores comprobaron que, aunque un poco crudo, el ransomware funcionó según lo previsto, y señaló que la" accesibilidad de las herramientas-maliciosas-como-servicio continuan para permitir que casi cualquier persona lleve a cabo delitos cibernéticos. "

Hasta el momento de este articulo, el sitio Encryptor RaaS sigue en línea y se anuncia al menos en un foro de hacking de la Dark Web. El propietario afirma que más de 60 infecciones se han producido con el software, a partir de mediados de agosto, de acuerdo con un post en el mismo foro.

Apenas la semana pasada, la última pagina de ransomware crowdsourced entró en escena. Apodada "ORX-Locker", que los investigadores confirmaron es legítima, esta iteración se ve como el esquema más profesional hasta el momento. Los desarrolladores tienen una ganancia del 25 por ciento de los beneficios, ofrecen un panel de control de aspecto limpio que simplifica la descarga y la comprobación de un objetivo infectado, y los creadores afirman que pronto llegará una función que permite a los atacantes aumentar la demanda de rescate, si su víctimas no pagan rápidamente. Incluso hay un 'programa de referencia "que ofrece a los usuarios un 3 por ciento adicional de las ganancias si inscriben a un amigo.

Es difícil saber cuántos dispositivos se han infectado por cualquiera de las herramientas ransomware crowdsourced, y sólo un puñado de informes han surgido de los foros de hacking. De hecho, parece que algunos usuarios del foro se muestran escépticos acerca de la empresa, con algunos diciendo que valdría más la pena pagar el costo inicial de una pieza de ransomware ya de buena reputación.

En cualquier caso, está claro que hay interés en la genial idea de ransomware-as-a-service : Esencialmente por la externalización de la fase de distribución de las infecciones de malware, un desarrollador de ransomware - y todos los que quieran entrarle - podría tener la oportunidad de hacer algo de dinero ilegal.

Interpol está entrenando a oficiales de policía para combatir el crimen en la Darknet

Los agentes de policía de una docena de países ya han superado el primer programa de capacitación sobre Darknets, servicios ocultos de Tor y mercados ilegales.



La ciberdelincuencia se vuelve aún más sofisticada y explora nuevas tecnologías para sus actividades ilegales. Un problema cada vez mayor para las agencias de aplicación de la ley en todo el mundo es rastrear las actividades ilegales en la Dark Web.

No sólo los delincuentes cibernéticos, pero también grupos de terroristas están utilizando actualmente la Deep Web para mantenerse bajo el radar y la justicia se enfrenta a graves dificultades en la investigación sobre sus actividades.

La Interpol está capacitando a agentes de policía en las técnicas adoptadas por los delincuentes para operar en la Deep Web evitando ser detectados.


La semana pasada, del Cyber Laboratorio de Investigación de la Interpol completó el primer programa de capacitación, como parte del curso el participante construye su propia red privada "Darknet" simulación de la gestión de un mercado subterráneo.
Los mercados son componentes esenciales del ecosistema criminal, que representan los lugares donde los grupos de delincuentes pueden comprar y vender productos y servicios ilegales, incluyendo drogas, armas, exploit kits y servicios de hacking.
"La identificación de los métodos y estrategias utilizadas por las redes del crimen organizado y los individuos para evitar la detección en la Darknet fue el tema central de un curso de formación especializado organizado por el Complejo Mundial de INTERPOL para la Innovación.
Como parte de la capacitación, la primera de su tipo, el Cyber ​​Laboratorio de Investigación de INTERPOL creó su propia red Darknet privada, moneda de cifrado privada y mercado simulado, recreando el ambiente virtual 'underground' utilizado por los delincuentes para evitar ser detectado. "Afirma la Interpol en un declaración oficial anunciando el programa de formación.
El programa de capacitación proporciona información sobre la darknet de la Red Tor, servicios ocultos, mercados negros y monedas de cifrado como el Bitcoin. También jugaron roles como vendedores o compradores en las transacciones simuladas y participaron en "derribos" de los mercados simulados.

"Darknets están emergiendo rápidamente como el centro de negociación preferente de las redes y las personas de la delincuencia organizada para llevar a cabo actividades ilícitas", explicó Madan Oberoi, el director de la unidad de Cyber ​​Innovación y Promoción de la Interpol.

Un nuevo curso de capacitación está previsto para el mes de noviembre en Bruselas, con un evento de capacitación separada también prevista para los funcionarios policiales de rango superior.

Amenazan con desenmascarar usuarios de Tor


(adslzone) - Pues resulta que así es, el navegador Tor de nuevo está en peligro por espías cuya única intención es inmiscuirse en la red de los demás y obtener información.

En este caso, un equipo de investigadores de seguridad del Instituto de Tecnología de Massachusetts (MIT) han desarrollado una serie de ataques que se pueden utilizar para desenmascarar servicios ocultos utilizados por usuarios de Tor en la Deep Web con un alto grado de precisión. Hay que tener en cuenta que esta red está siendo utilizada por periodistas, hackers, ciudadanos que viven bajo regímenes represivos o por delincuentes para navegar por Internet de forma anónima. De este modo una gran cantidad de nodos y enlaces en la red Tor se utilizan para enmascarar a sus usuarios, por lo que su seguimiento es sumamente complicado.

Cualquier usuario, al realizar una conexión a Tor, esta se cifra y se dirige a través del llamado «circuito». La petición llega primero a un nodo de entrada, también conocido como «guardia» que conoce la dirección IP real del usuario y luego pasa a través de otros nodos en este camino y remata la navegación a través de los nodos de salida. Sin embargo en algunos casos un atacante podría controlar pasivamente el tráfico de Tor para averiguar servicios ocultos visitados por un usuario e incluso revelar los servidores de sitios en la red Tor hosting.


Por todo ello recientemente el equipo de seguridad del MIT y el Instituto de Investigación Informática Qatar afirmaron que encontrar una nueva vulnerabilidad en la «guardia» o puerta de entrada de Tor puede ser usada para detectar si un usuario está accediendo a uno de los servicios ocultos de la red. Estas puertas de entrada podrían disfrazarse y los paquetes del usuario podrían viajar a través de la red de manera maliciosa, algo que ha descrito como «circuito de huellas dactilares».

Han calculado que estos ataques pasivos podrían desenmascarar a usuarios de Tor con un 88 % de precisión, todo ello sin ni siquiera descifrar el tráfico de Tor. Gracias a este sistema no sólo se rastrean las huellas de los usuarios en la red, sino que también revela qué servicios ocultos usaron mediante el análisis de los datos de tráfico y el patrón de los paquetes de datos.

Según declaraciones del equipo “Tor muestra patrones de tráfico que permiten al atacante identificar y relacionar los nodos involucrados en la comunicación con servicios ocultos,

por lo que en lugar de vigilar todos ellos, que puede ser costoso, el primer paso de esta estrategia es identificar los nodos sospechosos y de confianza para reducir el problema a los servicios ocultos.”

El líder del proyecto Tor, Roger Dingledine, plantea una pregunta a los investigadores acerca de la autenticidad en la precisión que la técnica de «huellas dactilares» ofrece. Con todo y con ello, cierto es que con el tiempo y las violaciones que esta red está sufriendo constantemente, parece que este fenómeno de la red Tor podría estar siendo muy perjudicado en cuanto a confianza, aunque no se descarta la aparición de una nueva red Tor en el futuro.

Datos de OPM siendo vendidos en la Dark Web

Los registros del gobierno robados en la reciente violación de datos en la OPM (Oficina de Administración de Personal) de los EE.UU. están surgiendo desde la Dark Web.

Mientras que los expertos en seguridad aun especulan sobre el posible responsable de la reciente violación de datos en Estados Unidos, a la Oficina de Administración de Personal (OPM) los datos aparecieron en la dark web. Han sido encontrados en un mercado negro popular disponibles para la venta. La muestra de la base de datos de la OPM es ofrecida por un usuario que utiliza el seudónimo de PING.

De acuerdo con un número de investigadores de seguridad que han localizado la base de datos de la OPM para la venta, la información está siendo negociada activamente.

LEE TAMBIÉN: Estados Unidos acusa a China por violación masiva de datos

Estamos hablando de más de 4.1 millones de registros de empleados federales del gobierno que datan de la década de 1980.
"Se identificó la reciente violación OPM, se investigo y las credenciales e identidades se han descubiertas en línea y están siendo negociadas activamente", dijo Chris Roberts, fundador y director de tecnología de OneWorldLabs (OWL).

Robert es el mismo experto que fue criticado hace unas semanas por la comunidad de TI preocupados por la presencia de vulnerabilidades de seguridad explotables en las líneas aéreas comerciales. El FBI acuso a Roberts de hackear un avión comercial.

"Cuando estas cuentas se publican en el lado más oscuro de la red, por lo general son" en vivo "y forman parte de un ataque aun más grande", Roberts explicó a Fox News. "Son típicamente analizan y vendidos y distribuidos a las partes interesadas, resalta OWL."

Las organizaciones criminales y las agencias de inteligencia podían encontrar muchos otros datos sensibles disponibles para la venta en la Dark Web, Roberts añadió que su equipo ha descubierto otros 9.500 credenciales de inicio de sesión del gobierno que fueron robados esta semana de algunas oficinas gubernamentales en los EE.UU..

Roberts informó al FBI su descubrimiento, pero la presencia de los datos en el mercado negro es una mala noticia porque significa que la información sensible circula rápidamente de manos a manos.

No podemos ignorar que esta información robada en la violación de los datos OPM podría ser utilizado para nuevos ataques por una infinidad de actores de amenazas en la internet, como he subrayado muchas veces que podría ser utilizado para ataques de phishing contra otras agencias gubernamentales.

"El que ahora tiene los registros de OPM, posee algo así como el Santo Grial desde una [contrainteligencia] perspectiva", dijo Schindler. "Ellos pueden dirigirse en su base de datos para el reclutamiento o influencia de los estadounidenses . Después de todo, ellos saben sus voces, hasta el último - el hábito de juego, la incapacidad para pagar las cuentas a tiempo, las disputas con los ex cónyuges, el sabor de algo sexual en el lado tal vez con alguien de un género diferente a su pareja habitual - ya que todo lo que se registra en el papeleo autorización de seguridad. ", dijo el ex oficial de contrainteligencia John Schindler.

"Tal vez el aspecto más dañino de esto no es simplemente que cuatro millones de personas son vulnerables a un compromiso, por causas ajenas a su propia cuenta, sino que el otro lado ahora domina el espacio de batalla de la información que puede poner fin a las acciones contra ellos", dijo Schindler. "Si consiguen la pista de que un oficial de contrainteligencia estadounidense, de alguna agencia, está en el camino de uno de sus agentes, pueden sacar partida de esa información y generarle  caos: ejecutar hasta deudas falsamente - ya que tienen todos los datos relevantes , tal vez sembrar dinero sucio en cuentas bancarias -ellos tienen todos los valores financieros también, y por lo tanto causan que funcionarios curiosos pierdan sus autorizaciones de seguridad. Dado que es lo que sucedería ".

Los datos revelados como muestra en el mercado negro "Hell" parecen ser legítimos, si la noticia se confirma podrían revisarse las hipotesis iniciales realizadas acerca de hackers patrocinados por el Estado Chino.

Aunque surgen algunas dudas, ¿por qué los hackers chinos robarían los datos de OPM para luego poner a la venta los datos de en el mercado negro?

¿Es posible que el ataque está organizado por una banda de delincuentes?

Ross Ulbricht: El creador de Silk Road es condenado a cadena perpetua


Ross Ulbricht pasará el resto de sus días en prisión. Y si tuviera otra vida, también. Una juez en Nueva York acaba de condenar al fundador del portal Silk Road a dos cadenas perpetuas. La web funcionaba como una especie de bazar electrónico donde se vendían drogas y se utilizaba de paso para lavar el dinero de las mafias metidas en el crimen organizado. Es un castigo sin precedentes en la lucha contra los delitos que se cometen a través de Internet. Ulbricht, tiene 31 años de edad, ya fue considerado culpable el pasado mes de febrero por los delitos de narcotráfico, blanqueo de dinero, violación informática y otros cuatro cargos criminales. Entonces ya se vislumbró la posibilidad de que podía caerle la pena máxima, a la vista de la rapidez con la que el jurado popular concluyó sus deliberaciones. Y así ha sido. "Que quede claro. Nadie está por encima de la Ley", dijo la juez de distrito Katherine Forrets, "ahora debes pagar el precio".

La Ruta de la Seda, en su traducción literal del inglés, era una web oculta, muy sofisticada, lo que facilitaba que se pudieran realizar actividades ilícitas desde el anonimato. Ross Ulbricht fue presentado en el juicio como el “cabecilla” de esta trama utilizada por narcotraficantes de todo el mundo para mover sus productos y ofrecer servicios ilícitos, como la venta de números de tarjetas de crédito y licencias para conducir falsas o contenido audiovisual pirata.

La divisa de cambio en este mercado cibernético era la moneda virtual Bitcoin, cuya imagen se vio muy dañada por este caso de fraude masivo. Silk Road fue cerrada en octubre de 2013, tras casi tres años operando, mientras que Ulbricht era detenido en una biblioteca en San Francisco. La juez Forrest no compró así el argumento de la defensa, en el que se llegó a decir que el portal electrónico fue creado como un mercado para intercambiar libremente cosas.

Las pruebas presentadas durante el proceso revelaron que Ulbricht obtuvo un beneficio personal de 18 millones de dólares, casi el 10% del dinero ilícito que se movió en 1,5 millones de transacciones. El joven fundador de Silk Road, que se ocultó bajo el pseudónimo Dread Pirate Roberts, pidió clemencia en el momento de leerse la condena, pero la magistrada quiso con este severo castigo marcar un antes y un después en la lucha contra el crimen organizado en Internet.

“Déjeme ver un atisbo de luz al final del túnel”, le imploró durante las tres horas de audiencia. Ulbricht se enfrentaba como mínimo a 20 años de cárcel. Pero la fiscalía solicitó una pena "sustancial" para evitar que otros siguieran sus pasos. El juicio en Manhattan duró tres semanas. El acusado no testificó en su defensa. Pese a que admitió ser el creador de Silk Road, negó haber gestionado la web directamente, porque la abandonó a los pocos meses de crearla.

Forrest admitió que Ulbricht no tiene el perfil del criminal tradicional, pero sí señaló que diseñó con sumo cuidado la trama y que quería que Silk Road quedara como su legado. "Así ha sido", concluyó al exponerle los motivos de su dura sentencia. "Los criminales deben entender las muy serias consecuencias" que acarrean estos delitos, apostilló. Junto a la condena de prisión, se impuso al acusado una pena financiera de 183 millones. Sus abogados piensan apelar.

Servicio de Correo Electronico SIGAINT en la Dark Web atacado

El servicio de correo electrónico SIGAINT en la Dark Web sufrió un gran ataque que involucró a 70 nodos de salida, una circunstancia que sugiere operación del Gobierno.



La ley y las agencias de inteligencia siempre están involucrados en la infiltración de darknets y servicios relacionados con la intención primaria de controlar malos elementos y de-anonimizar usuarios.

El Servicio de Email en la Dark Web SIGAINT basado en Tor es uno de los servicios bajo ataque constante de los organismos gubernamentales, recientemente su administrador advirtió a los usuarios del servicio de correo electrónico que fue blanco de una presunta agencia de policía que intentó entrar ilegalmente a él.

SIGAINT es uno de los servicios de correo electrónico de alojamiento web en la red TOR que son explotados por los usuarios para enviar mensajes de preservar su anonimato.
Entre los usuarios de los servicios de correo electrónico web alojados en la Dark Web, hay periodistas, disidentes amenazados por regímenes represivos y claro las agencias de inteligencia y los delincuentes cibernéticos.

Debido a la naturaleza del servicio y la identidad de sus usuarios, el servicio de correo electrónico SIGAINT es uno de esos servicios Tor ocultos mas atacados por la inteligencia.

De acuerdo con el administrador, un atacante persistente con acceso a cerca de 70 malos nodos de salida Tor (alrededor del 6 por ciento del total) ha tratado de poner en peligro el servicio de correo electrónico, el ataque se produjo hace unos días. El administrador del servicio de correo electrónico web anónimo alertó a los usuarios a través de la lista de correo tor-chat esta semana.

Los nodos de salida de Tor son los puentes por donde fluye el tráfico cifrado Tor en la Internet, mediante el control de un nodo de salida, es posible analizar el tráfico Tor después de salir de la red de la cebolla (Onion).

En el caso específico de los servicios de correo electrónico web como SIGAINT, el nodo de salida Tor es el último salto antes de que el mensaje llegue a la Internet y su dirección IP es la única información visualizada por el destinatario en lugar de la dirección IP del remitente legítimo.


Uno de los administradores de SIGAINT confirmó que su servidor fue blanco de 58 nodos maliciosos  de salida Tor, pero un miembro del Proyecto Tor, Philipp Winter, descubrio otros 12 nodos de salida malos.

Los gestores del Proyecto Tor han añadido a la lista negra los servidores malos de Tor que fueron utilizados por los atacantes para ejecutar los ataques "hombre en el medio" (MITM).

¿Cuál es el impacto hacia las víctimas?

Administradores de SIGAINT especulan que el servicio no se ha visto comprometido, pero existe la posibilidad concreta de que los atacantes hayan obtenido credenciales de un número indeterminado de usuarios.

"Estamos seguros de que no consiguieron entrar", afirma la alerta. "Parece que recurrieron a reescribir la URL .onion situada en sigaint.org a uno de los suyos para que pudieran hacer el ataque MITM [man-in-the-middle] entre los inicios de sesión y espíar en tiempo real."

El administrador, que desea permanecer en el anonimato, dijo a Motherboard que los hackers no lograron entrar en los servidores de SIGAINT.

"Sabemos lo que buscaban", el administrador le dijo a Lorenzo Bicchierai de Motherboard. "No hay manera de espiar el correo electrónico que no deje a la red oscura sin espiar al servicio de correo de sí mismo."

El servicio web de correo electrónico SIGAINT está evaluando la posibilidad de habilitar el cifrado por defecto o eliminar la URL .onion desde la página sigaint.org.

Nuevo Mercado en la Dark Web Vendiendo Exploits Día Cero a Hackers

Los hackers llevan años comprando y vendiendo sus secretos en mercado de exploits día cero para los que no existe parche de software. Ahora, un nuevo mercado espera formalizar el comercio de armas digitales en un entorno en el que pudiera florecer: bajo la protección del anonimato de la Web Oscura.

En el último mes, un mercado en la darknet autodenominado Mercado TheRealDeal ha surgido; se centra ser intermediario entre los hackers y posibles compradores de vulnerabilidades día cero. Al igual que Silk Road y sus sucesores en línea del mercado negro, TheRealDeal utiliza el software de anonimato Tor y la moneda digital bitcoin para ocultar las identidades de sus compradores, vendedores y administradores. Pero mientras que algunos otros sitios se han vendido simples, herramientas de hacking de nivel básico y para robar datos financieros, los creadores de TheRealDeal dicen que están buscando negociar datos premium de hackers como los servicios de hacking codiciados día cero (es decir, que aun no hay parche para dicha vulnerabilidad), código fuente, y, en algunos casos, estos se ofrecen en una exclusiva, venta de una sola vez (lo cual es mas caro, debido a que el uso por una entidad asegura mas tiempo de vida de dicho exploit).

"Bienvenidos ... originalmente abrimos este mercado como 'mercado de código'-:" dice un mensaje de administradores anónimos del sitio. "Evitar completamente la estafa/escoria y disfrutar de verdadero código, información de bienes y productos reales."

Hasta el momento, el mercado no ofrece muchas vulnerabilidades a la venta, pero los pocos que aparecen en la lista son significativos: Uno, con un precio de $ 17.000 en bitcoin, pretende ser un nuevo método para hackear cuentas de Apple iCloud. "Se puede acceder a cualquier cuenta con una petición maliciosa de una cuenta de proxy", dice la descripción. "Por favor, arreglar una demostración indicandome una cuenta de su elección para hackear."

Otros incluyen una técnica para hackear configuración de varios sitios de WordPress, un exploit contra el navegador predeterminado de Android Webview , y un ataque de Internet Explorer que afirma que trabaja en Windows XP, Windows Vista y Windows 7, disponible por alrededor de $ 8.000 en bitcoin. "Encontrado hace 2 meses por fuzzing", el vendedor escribe, "Dispuesto a mostrar una demo a través de los medios habituales, mensaje de mí, pero no me hagas perder el tiempo!"

Apple, WordPress, Google y Microsoft no han respondido a las peticiones para hacer comentarios en el momento de su publicación.

Para ser claros, ninguno de los exploits que figuran en el sitio han sido confirmados que funcionen en realidad. Cualquiera de los anuncios podrían ser intentos de estafa hacia compradores incautos. La vulnerabilidad $ 17,000 iCloud, en particular, que pretende ofrecer el acceso a prácticamente todos los datos móviles sensibles de un usuario, incluyendo correos electrónicos y fotos, suena demasiado bueno para ser verdad. En comparación, vendedores de exploits día cero en 2012 afirman que una vulnerabilidad de iOS tpodría venderse hasta por US $ 250.000. En el 2013, el New York Times informó de que un individuo había vendido una a un gobierno por medio millón de dólares.

Agentes Federales Acusados de Supuesto Robo de Bitcoins de Silk Road

Dos agentes federales encargados de investigar el sitio del mercado negro Silk Road han sido acusados ​​de fraude tras el presunto robo de Bitcoins y esconder los fondos en cuentas en el extranjero.



El Departamento de Justicia de Estados Unidos presento ayer una denuncia penal contra Carl Force, 46 años, de Baltimore, y Shaun Bridges, de 32 años, de Laurel, Maryland, el 25 de marzo.

Ambos hombres eran parte de una operación finalmente exitosa del FBI que cerró Silk Road junto con la detención del autor intelectual del sitio, Ross Ulbricht el 2 de octubre de 2013.

Ulbricht, que más tarde fue declarado culpable de "complicidad en la distribución de drogas a través de Internet", entre otros cargos, ahora está a la espera de sentencia y podría enfrentarse a cadena perpetua tras las rejas. También se debe a juicio en Maryland donde se enfrentará cargos por un asesinato a sueldo .

Antes de su cierre, Silk Road había sido un mercado negro que se ejecuta en la Dark Web. Los compradores y vendedores de acceso al sitio para el comercio de drogas ilegales, piratería de software, e identidades falsificadas, utilizando la moneda virtual de difícil rastro Bitcoin para completar sus transacciones.
El ex agente de la DEA, Force, el agente encargado de ir de incógnito para comunicarse con Ulbricht, también conocido como "temible pirata Roberts", supuestamente utilizó varios alias en línea, además de su identidad oficial encubierto de "Nob" para desviar Bitcoins lejos de Ulbricht. De acuerdo con la denuncia penal, Force está acusado de fraude electrónico, lavado de dinero, robo de bienes del Estado y de conflicto de intereses.

Según el Departamento de Justicia (DoJ), Force:
Utilizó personajes virtuales falsas, y participo en transacciones complejas de Bitcoin para robar del gobierno y de los objetivos de la investigación. En concreto, Force presuntamente solicitó y recibió la moneda digital como parte de la investigación, pero no reporto su recepción de los fondos, y su lugar transfirió la moneda a su cuenta personal.
La demanda también dice que Force, utilizando un segundo alias, supuestamente intentó vender detalles de la investigación federal a Ulbricht por $250.000. También se alega que usó otra identidad - la de una mujer llamada Carla con un alias de "Criada francesa" - para ofrecer detalles de la investigación a Ulbricht por $ 100.000 en Bitcoin.

La demanda alega, además, que Force dirigió su propio cambio de moneda digital durante la investigación y se excedió en su autoridad mediante el uso de los beneficios de su posición para congelar la cuenta de otro cliente y luego transferir los fondos a su cuenta. También se le acusa de enviar una citación no autorizada a otro servicio de pago en línea, dirigiéndola a descongelar su propia cuenta personal.

La demanda dice que Force fue arrestado en Baltimore el 27 de marzo y ha dimitido de su cargo de la DEA.

Bridges, un experto en informática forense, que se entregó a las autoridades ayer, ha sido acusado de fraude electrónico y lavado de dinero. El ex agente especial del Servicio Secreto de Estados Unidos supuestamente accedio a cuentas de Silk Road por el uso de contraseñas recogidas de uno de los representantes de servicio al cliente del sitio después de un decomiso de drogas.

El Departamento de Justicia alega que Bridges se robó más de $ 800,000 (£ 541,000) en Bitcoin:
Bridges presuntamente desvio a su cuenta personal de más de $ 800.000 en moneda digital que obtuvo control durante la investigación de Silk Road. La demanda alega que Bridges coloco los activos en una cuenta en Mt. Gox, el cambio de divisas digitales ahora extinta en Japón. A continuación, presuntamente desvio fondos hacia una de sus cuentas de inversiones personales en los Estados Unidos pocos días antes de buscar una orden de incautación por $2,100,000 de Cuentas de Mt. Gox.
Como parte de su testimonio, Tigran Gambaryan, agente especial de la División de Investigación Criminal del Servicio de Recaudación Interna (IRS) de la Unidad de Enlace de Delitos Cibernéticos , dijo:
Force y Bridges abusaron de sus posiciones como agentes federales y participaron en un plan para defraudar a una variedad de terceros, el público y el gobierno, todo para su propio enriquecimiento financiero.
Los dos hombres aparecieron en la corte el lunes.

Venden cuentas hackeadas de Uber hasta por 1 dolar (USD) en la Dark Web

$1 dolar (USD) puede ser una cantidad muy pequeña, pero es lo suficiente para comprarte una cuenta robada de Uber y paseos gratuitos por la ciudad.

Dos vendedores independientes en AlphaBay, un mercado relativamente nuevo en la Dark Web lanzado a finales del 2014, están vendiendo cuentas Uber activas con los nombres de usuario y contraseñas por $ 1 cada uno, informa Motherboard.

Una vez compradas, estas cuentas activas de Uber permiten solicitar transporte utilizando la información de pago dada de alta en esa cuenta.

Además, otra información sensible que viene con la compra incluye datos de la tarjeta de crédito parcial (los últimos cuatro dígitos y fecha de caducidad), antecedentes de viaje, direcciones de correo electrónico, números de teléfono y la información de ubicación de las direcciones de origen y de trabajo de los usuarios.

Ya en el mercado AlphaBay, un proveedor identificado como "Courvoisier" afirma vender cuentas Uber hackeadas por la modica cantidad de USD $1 cada una. Bajo el titulo "CUENTA UBER x1 - WORLDWIDE TAXI !," cualquier persona puede comprar una cuenta de Uber anónima.
ThinkingForward, está dando la oferta similar, pero por $ 5 cada una. "Yo garantizo que son válidas y aun activas. Descuentos en compras a granel, " escribe vendedor  en su lista de productos.
Otro vendedor, identificado como

Uno de los dos vendedores afirmó tener "miles" de cuentas de Uber activos para la venta, e incluso proporcionó una muestra de ellos. El vendedor dijo que ya se han vendido más de 100 cuentas Uber a otros compradores.

LEE TAMBIÉN: ¿Que es la Dark Web?

Hasta el momento, no está claro que a partir de donde se robaron las credenciales. Se cree que la seguridad de Uber fue hackeada o comprometida por los piratas informáticos.

Sin embargo, Uber niega que sus servidores fueron hackeados y sugirió a sus usuarios a evitar compartir las mismas credenciales de inicio de sesión a través de múltiples sitios en línea.
"Investigamos [el tema] y no se encontraron pruebas de una violación", dijo un portavoz de Uber en un comunicado. "El intento de acceso de manera fraudulenta o vender cuentas es ilegal y que notificó a las autoridades [policiales] sobre este informe."
La compañía también recomendó a sus usuarios utilizar nombres de usuario y contraseñas fuertes y únicas para sus cuentas y evitar la reutilización de las mismas contraseñas en múltiples sitios y servicios.

Onion.city - Un buscador que lleva la Dark Web hacia la luz


La Dark Web refleja un poco mas de luz estos dias.

Hace unos días hablamos sobre Memex, el buscador de la Deep Web de DARPA. Memex es un conjunto de herramientas sofisticadas que ha estado en las manos de un selecto grupo de agencias de la ley durante el transcurso del último año, pero no está disponible para los usuarios habituales como tú y yo.

Sin embargo, hay otro buscador que buscador que si lo esta. Un motor de búsqueda de la Dark Web para el resto de nosotros. El motor de búsqueda se adentra en la red anónima Tor, encuentra sitios .onion y los pone a disposición de los usuarios regulares de la World Wide Web.

Hasta ahora la mejor manera de buscar sitios .onion ha sido adentrarse en la red Tor usando algo como el navegador Tor, pero Onion City hace efectiva esa parte por ti para que puedas buscar desde la comodidad de tu inseguro navegador de Internet favorito.

El sitio puede hacer esto porque es un proxy Tor2web - un pequeño software que actúa como un intermediario para la web regular y la red Tor.

Actúa como un cliente Tor dentro de la red Tor y muestra los sitios que encuentra como páginas web regulares utilizando subdominios de .onion.city.

Una de los resultados de trabajar de esta manera es que los resultados de búsqueda de Onion City son sólo páginas web normales como cualquier otra, que las hace visibles a ti, a mí, el motor de búsqueda de Onion City y también, por primera vez, Google.

De hecho, la funcionalidad de búsqueda de Onion City se debe a una Búsqueda Personalizada de Google, así que si puedes encontrar algo en Onion City deberás ser capaz de encontrarlo en Google también.

Hasta este momento, hay cerca de 650,000 páginas de Dark Web que han encontrado su lugar en el índice normal de Google a través de Onion City.

Por supuesto - como cualquier otro pequeño empresario puede decir - sólo porque Google sabe que existe un sitio web no significa será clasificada de la mejor manera. Pero esas páginas, al menos ahora, disfrutan de sus primeros rayos de sol.

Fuente: The Hacker Herald

¿Que es la Dark Web?



Con el auge y caída de la Silk Road, y despues su resurgimiento y caida de nuevo, el último par de años han arrojado nueva luz sobre la red oscura o Dark Web. Pero describirla como "un vasto y secreto, submundo cibernético que representa el "90% de Internet," es momento de hacer una pausa y recapitular.

El Dark Web no es particularmente amplio, no es el 90 por ciento% de Internet, y que ni siquiera es particularmente secreto. De hecho, el Dark Web es una colección de sitios web que son visibles públicamente, pero ocultan las direcciones IP de los servidores sobre los cuales trabajan. Eso significa que cualquiera puede visitar un sitio del Dark Web, pero puede ser muy difícil de averiguar dónde están alojados o por quién.

Ocultándose a plena vista

La mayoría de los sitios del Dark Web utilizan el software de anonimato Tor, aunque un número menor también utilizan una herramienta similar llamada I2P. Estos dos sistemas cifran (encriptan) el tráfico web en capas y saltan a través de computadoras escogidas al azar en todo el mundo, cada uno de los cuales extrae una sola capa de cifrado antes de pasar los datos sobre su próximo salto en la red. En teoría, esto impide cualquier espía  -aun quien controla uno de los equipos en la cadena de cifrado- de identificar el origen del tráfico con su destino.

Cuando los usuarios de Internet corren Tor, por ejemplo, cualquier sitio que visitan no puede ver fácilmente su dirección IP. Sin embargo, un sitio web que corriendo Tor -lo que se conoce como un Hidden Tor Service- puede sólo ser visitado por los usuarios de Tor. El tráfico, tanto de la computadora del usuario, como del servidor web toma tres saltos a un punto de reunión de seguimiento elegido al azar en la red Tor, algo así como el intercambio de maletines en un estacionamiento solitario.

Sólo porque las direcciones IP de los sitios se mantienen ocultas, no significa que sean necesariamente secretas. los Servicios Tor Ocultos (Hidden Tor Services), como los sitios de venta de drogas Silk Road, Silk Road 2, Agora y Evolution han tenido cientos de miles de usuarios regulares; Cualquiera que use Tor y conozca la URL de un sitio, que para los servicios ocultos de Tor termina en ".onion", puede llegar fácilmente a los mercados en línea ilegales.

No debe confundirse con la Deep Web

Cuando los sitios de noticias describen erróneamente la Dark Web como que representan el 90% de Internet, están confundiendo con la llamada Web Profunda (Deep Web), la colección de todos los sitios en la web que no son accesibles por un motor de búsqueda (como google, bing, etc). Esos sitios no indexados sí incluyen el Dark Web, pero también incluyen contenido mucho más mundano como foros web de registro requeridos y páginas creados dinámicamente como su cuenta Gmail. El actual Dark Web, por el contrario, probablemente representa menos del 0,01% de la red: El investigador de seguridad Nik Cubrilovic contaba menos de 10.000 servicios Tor escondidos en un rastreo reciente del Dark Web, en comparación con cientos de millones de sitios web regulares.

Algunos destellos de luz

Aunque el Dark Web es más comúnmente asociado con la venta de drogas, armas, documentos falsificados y pornografía infantil y todas aquellas industrias vibrantes, de hecho, hacer uso del servicio -no todo en el Dark Web es tan "oscuro". una de los primeros sitios del Dark Web de alto perfil era el Tor WikiLeaks creado para aceptar filtraciones de fuentes anónimas. Esa idea ya ha sido adaptada en una herramienta llamada SecureDrop, el software que se integra con servicios ocultos de Tor para que cualquier organización de noticias reciba envíos anónimos. Incluso Facebook ha lanzado un sitio Web Oscuro dirigido a que atienda mejor a los usuarios que visitan el sitio usando Tor para evadir la vigilancia y la censura.

¿Qué tan completamente Tor puede eludir la vigilancia de los organismos policiales y de inteligencia altamente dotados de recursos, sin embargo, sigue siendo una pregunta abierta.

Articulo de Andy Greenberg

Fuente: Wired
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular