Categories: NOTÍCIAS EM GERAL

Modelo de distribuição por trás do aplicativo de bate-papo “An0m” é revelado

O aplicativo, denominado An0m, foi revelado em junho de 2021, quando os federais australianos (AFP), o FBI e as autoridades europeias revelaram que se uniram para convencer os criminosos de que o software permitia comunicações seguras. O aplicativo rodava em smartphones Android convencionais modificados para rodar An0m e nada mais.

A AFP revelou hoje um pouco mais sobre como o aplicativo e os telefones que o executam foram propagados. A Força descreveu as seguintes quatro etapas:

  • Os atacadistas eram criminosos de nível médio a alto, alguns com direitos exclusivos de distribuição em determinados países e regiões;
  • Os agentes tinham direitos de distribuição para territórios específicos – eles empregavam funcionários para recrutar mais clientes e lidar com os problemas dos “clientes”;
  • Os representantes eram revendedores que vendiam dispositivos a associados e cobravam taxas pelas assinaturas; e
  • Os motoristas foram contratados para entregar os aparelhos An0m.

Mas An0m estava escondido, então as agências de aplicação da lei foram capazes de observar criminosos conversando alegremente entre si, muitas vezes discutindo livremente conspirações criminosas.

Os esforços de aplicação da lei resultantes – Operação Especial Ironside na Austrália, Operação Trojan Shield nos EUA e em outros lugares – se mostraram muito produtivos.

Só na Austrália, mais de 700 mandados foram executados, 311 pessoas foram acusadas e 6,3 toneladas de drogas ilícitas mais AU $ 52 milhões ($ 37 milhões) de dinheiro sujo foram apreendidos. Em todo o mundo, outros 993 suspeitos foram presos, mais de 42 toneladas de drogas ilícitas foram apreendidas e mais de US $ 58 milhões em dinheiro e criptomoedas estão agora nas mãos das autoridades.

A AFP anunciou hoje uma nova fase da Operação Ironside, com base em uma análise mais aprofundada de mais de 19 milhões de mensagens que pertencem à atividade criminosa na Austrália. A prisão de um homem supostamente envolvido no fornecimento de metanfetamina foi atribuída a essa inteligência e a mensagens trocadas entre a Austrália e membros de gangues de motociclistas na Turquia.

Fonte: https://www.theregister.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

4 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

1 mês ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

1 mês ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

1 mês ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

1 mês ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

1 mês ago